355 500 произведений, 25 200 авторов.

Электронная библиотека книг » Dan Holme » Настройка Active Directory. Windows Server 2008 » Текст книги (страница 61)
Настройка Active Directory. Windows Server 2008
  • Текст добавлен: 8 октября 2016, 16:34

Текст книги "Настройка Active Directory. Windows Server 2008"


Автор книги: Dan Holme


Соавторы: Danielle Ruest,Nelson Ruest

Жанр:

   

ОС и Сети


сообщить о нарушении

Текущая страница: 61 (всего у книги 91 страниц)

вого окна Изменение (Modify) введите значение distinguishedName, в поле

Значение (Value) введите новое DN-имя объекта, в ы б е р и т е т и п операции

Заменить (Replace) и щелкните кнопку Ввод ( E n t e r ) .

Например, для восстановления учетной записи пользователя Д ж о н а Кейна

в контейнере Кадры домена Trey Research нужно указать D N – и м я сп "'Джон

Кейн, ou=Ka3pw,dc=TreyResearch,dc=net.

И. В нижней части диалогового окна слева установите ф л а ж к и Синхронно

(Synchronous) и Расширенный (Extended), как показано на рис. 13-4, а затем

щелкните кнопку Выполнить (Run).

Занятие 1 Поддержка каталогов и защита хранилища данных 6 3 1

Щттшшшжт^г:.–' 'тжр -. xi

ImJSST0* i , 5 b < C N " 0 e , e t e d Objects,DC-treyresearch,DC =cofTi

Изненить запись Щ " ~

Атрибут: j drstnguishedName

Ч Значения: j сп»Джои Kew,ou=Kaapw,d£=TfeyResearch.dc=CDm

Операция

Г Добавить С удалить Заменить i Вставить ф а й л | Ввод j

Слисок записей | ' " '""" г;-* " ''

[DeieteJisDeleted:

[Rep)ace]cistingushedName ;Сп -Джон Кеим,ои=Кадры,с1с=Тгеуйеи

Йзленить | Удалить j

W Синхронно Закрыть j

Р | ft*»»..!!» |

Рис. 13-4. Восстановление удаленного объекта с помощью утилиты Ldp.exe

12. В оснастке Active Di rect o ry – пользователи и компьютеры (Active Directory

Users And C o m p u t e r s ) п е р е й д и т е к подразделению, в котором восстановили

объект. Е с л и к о н с о л ь б ы л а открыта, с помощью соответствующей кнопки

обновите с о д е р ж и м о е подразделения.

13. Смените п а р о л ь нового восстановленного объекта, членство в группах и все

остальные з н а ч е н и я , к о т о р ы е нужно применить заново, а затем щелкните

команду В к л ю ч и т ь ( E n a b l e ) .

Объект в о с с т а н о в л е н . Эта п р о ц е д у р а восстанавливает объект с SID-иден-

т и ф и к а т о р о м и с х о д н о г о объекта, но без членства в группах и других атри-

бутов.

Утилита Object R e s t o r e For Active Directory

Итак, объекты не сразу у д а л я ю т с я из каталога. Вначале для них создаются па-

мятники, а с а м и о б ъ е к т ы п е р е м е щ а ю т с я в особый скрытый контейнер, доступ

к которому м о ж н о п о л у ч и т ь л и ш ь с п о м о щ ь ю специальных инструментов,

поскольку в о с н а с т к е Active D i r e c t o r y – пользователи и компьютеры (Active

Directory Users And C o m p u t e r s ) он не отображается. Д л я получения доступа

к контейнеру п а м я т н и к о в и л о к а л и з а ц и и объектов с целью восстановления с

помощью графической к о н с о л и можно использовать утилиту Object Restore For

Active Directory к о м п а н и и Q u e s t Software. Эта утилита бесплатна, однако срок

ее действия истекает через ш е с т ь месяцев, после чего продукт нужно удалить

и установить заново. ( М ы п р и в е л и эту утилиту л и ш ь в качестве примера и не

настаиваем на ее и с п о л ь з о в а н и и . )

ПРИМЕЧАНИЕ Где можно загрузить утилиту Object Restore For Active Directory

Утилиту Object Restore for Active Directory можно загрузить по адресу http://www.

quest.com/object-restorefor-active-directory/.

б12 Непрерывность бизнес-процессов каталогов

Глава 13

СОВЕТ К ЭКЗАМЕНУ

Отметим, что хотя утилиту Object Restore for Active Directory удобно использовать

для восстановления удаленных объектов в AD DS, она не включена в темы серти-

фикационного экзамена.

Загрузите и установите эту утилиту. Д л я у с т а н о в к и на к о н т р о л л е р е доме-

на потребуются учетные д а н н ы е а д м и н и с т р а т о р а д о м е н а , а д л я у с т а н о в к и на

рабочей станции или рядовом с е р в е р е – у ч е т н ы е д а н н ы е л о к а л ь н о г о адми-

нистратора.

1. Убедитесь, что в системе у с т а н о в л е н ы с р е д с т в а RSAT, в ч а с т н о с т и адми-

нистративные инструменты AD DS.

2. Загрузите утилиту Object Restore F o r A c t i v e D i r e c t o r y с в е б – с а й т а Q u e s t

Software и сохраните ее в с и с т е м н о й п а п к е Д о к у м е н т ы ( D o c u m e n t s ) .

3. Извлеките компоненты из в ы п о л н я е м о г о ф а й л а .

4. После извлечения инструментов л о к а л и з у й т е ф а й л O b j e c t R e s t o r e For Acti-

ve Directory.msi. Он должен располагаться в п а п к е Д о к у м е н т ы . Д л я запуска

установки дважды щ е л к н и т е ф а й л .msi.

5. В диалоговом окне п р е д у п р е ж д е н и я щ е л к н и т е к н о п к у В ы п о л н и т ь ( R u n ) .

6. В окне приветствия щ е л к н и т е Д а л е е ( N e x t ) .

7. Примите условия л и ц е н з и о н н о г о с о г л а ш е н и я и щ е л к н и т е Д а л е е ( N e x t ) .

8. Введите свое имя и н а з в а н и е о р г а н и з а ц и и , у с т а н о в и т е ф л а ж о к В с е поль-

зователи этого компьютера ( A n y o n e W h o Uses T h i s C o m p u t e r ) и щ е л к н и т е

Далее (Next).

9. Примите расположение ф а й л о в у с т а н о в к и по у м о л ч а н и ю и щ е л к н и т е Далее

(Next).

10. Щелкните Далее (Next), чтобы у с т а н о в и т ь п р и л о ж е н и е , а з а т е м щ е л к н и т е

кнопку Готово (Finish).

И. В главном меню откройте п а п к у Все п р о г р а м м ы (All P r o g r a m s ) , затем от-

кройте папку Q u e s t S o f t w a r e Q u e s t O b j e c t R e s t o r e F o r A c t i v e D i r e c t o r y

и щелкните значок Quest O b j e c t Restore F o r Active Directory.

Инструмент запустится в собственной М М С – к о н с о л и .

12. В открывшейся консоли щелкните правой к н о п к о й м ы ш и узел-Quest Object

Restore For Active Directory и в ы п о л н и т е к о м а н д у Connect To.

13. Введите F Q D N – и м я домена или щ е л к н и т е к н о п к у Browse, ч т о б ы л о к а л и -

зовать его. Щелкните О К , чтобы у с т а н о в и т ь п о д к л ю ч е н и е .

14. В дереве панели щелкните и м я домена.

15. Если объекты не отображаются, щ е л к н и т е к н о п к у Refresh.

16. Для восстановления объекта на панели сведений щ е л к н и т е п р а в о й кнопкой

мыши имя объекта и выполните команду Restore (рис. 13-5). П о с л е восста-

новления объекта щелкните О К .

Обычно инструмент Quest Object Restore For Active D i r e c t o r y отобража-

ет контейнер памятников в AD DS. П о с к о л ь к у все п а м я т н и к и всех объектов

Занятие 1

Поддержка каталогов и защита хранилища данных 5 3 3

по у м о л ч а н и ю х р а н я т с я 180 дней, в т е ч е н и е этого периода объекты можно

восстановить в л ю б о е в р е м я . Ч е р е з 180 дней п а м я т н и к объекта разрушается

в процессе о ч и с т к и б а з ы д а н н ы х каталога. Как и в случае с утилитой Ldp.exe,

д а н н а я п р о ц е д у р а в о с с т а н а в л и в а е т объект и тоже сохраняет его исходный SID-

и д е н т и ф и к а т о р , но не в о с с т а н а в л и в а е т членство в группах и другие атрибуты.

П о э т о м у п р е ж д е ч е м в к л ю ч и т ь объект, необходимо его модифицировать. Тем

не менее эту у т и л и т у п р о щ е использовать, чем Ldp.exe.

» т

Console Root

*

& TreyResetrch.net

Рис. 13-5. Восстановление объектов с помощью утилиты

Quest Object Restore For Active Directory

Защита каталога с помощью архивации

и восстановления Windows Server

И с п о л ь з о в а н и е с п е ц и а л ь н ы х и н с т р у м е н т о в для получения доступа к данным

п а м я т н и к о в в к а т а л о г е не всегда я в л я е т с я оптимальным методом восстановле-

н и я данных. Н а п р и м е р , объекты, восстанавливаемые из контейнеров памятни-

ков, содержат не все и с х о д н ы е атрибуты. Поэтому, для того чтобы восстановить

объект, н у ж н о з а р а н е е з н а т ь с о д е р ж и м о е и атрибуты, назначенные объекту

перед у д а л е н и е м . П р и в о с с т а н о в л е н и и данных из архива и их повторном на-

з н а ч е н и и в к а т а л о г е сразу в о с с т а н а в л и в а ю т с я все атрибуты объекта, следо-

вательно, п о в т о р н о н а з н а ч а т ь т а к и е атрибуты, как членство в группах, нет

необходимости. Т а к и м образом э к о н о м и т с я время, требуемое для повторного

н а з н а ч е н и я атрибутов, о д н а к о у с л о ж н я е т с я сам процесс восстановления.

Кроме того, в п р е д ы д у щ и х в е р с и я х Windows Server восстановление объек-

тов в AD DS в ы п о л н я л о с ь ф а к т и ч е с к и наугад, поскольку перед восстанов-

л е н и е м н е л ь з я б ы л о п р о с м о т р е т ь объекты внутри набора архивных данных.

В о с с т а н о в и т ь р а з н ы е н а б о р ы а р х и в о в на р а з л и ч н ы х контроллерах доменов

по-прежнему н е л ь з я и н е в о з м о ж н о просмотреть содержащиеся в них данные.

i В Windows Server 2008 появилась новая утилита AD DS Database mounting, ко-

торая позволяет просмотреть содержимое набора архивных данных перед вос-

становлением и с э к о н о м и т ь время, необходимое для восстановления объекта,

а также г а р а н т и р у е т в о с с т а н о в л е н и е корректной версии объекта.

В Active D i r e c t o r y в ы п о л н я е т с я несколько операций архивации и восста-

новления.

| • А р х и в и р о в а н и е всего сервера, включая его операционную систему.

• Архивирование л и ш ь данных состояния системы (System State Data), вклю-

чая и н ф о р м а ц и ю о к о н ф и г у р а ц и и сервера и хранилище Ntds.dit.

б12 Непрерывность бизнес-процессов каталогов Глава 13

• Восстановление н е п о л н о м о ч н ы х д а н н ы х , то есть д а н н ы х , к о т о р ы е будут

добавлены на контроллер домена и о б н о в л е н ы в п р о ц е с с е р е п л и к а ц и и с рав-

ноправными участниками, когда ко н тр о лл ер д о м е н а будет вновь подключен

к сети.

• Восстановление полномочных данных, то есть и н ф о р м а ц и и , к о т о р а я будет

добавлена на контроллер д о м е н а и о б н о в и т все о с т а л ь н ы е к о н т р о л л е р ы

доменов в процессе р е п л и к а ц и и с р а в н о п р а в н ы м и у ч а с т н и к а м и , когда кон-

троллер домена будет вновь п о д к л ю ч е н к сети.

• Установка контроллера д о м е н а с н о с и т е л я I F M ( I n s t a l l F r o m M e d i a ) . Ис-

пользуется копия файла Ntds.dit с е щ е одного к о н т р о л л е р а домена, и т а к и м

образом снижается объем т р а ф и к а р е п л и к а ц и и , н е о б х о д и м о й д л я создания

контроллера домена в процессе у с т а н о в к и .

Существует несколько способов п р и м е н е н и я н а б о р о в а р х и в н ы х д а н н ы х при

работе с контроллерами доменов W i n d o w s Server 2008. О т м е т и м , ч т о некото-

рые операции в Windows Server 2008 о т л и ч а ю т с я от а н а л о г и ч н ы х о п е р а ц и й

в предыдущих версиях Windows.

• Архивация выполняется с и с п о л ь з о в а н и е м в о з м о ж н о с т е й с и с т е м ы архива-

ции данных Windows Server ( W i n d o w s Server B a c k u p ) и л и соответствую-

щей утилиты командной строки Wbadmin.exe. О б а к о м п о н е н т а н е о б х о д и м о

добавить на сервер W i n d o w s Server 2008. По у м о л ч а н и ю о н и не устанав-

ливаются.

• Резервные копии не я в л я ю т с я и з о л и р о в а н н ы м и . В с о в о к у п н о с т и о н и со-

. держат критически в а ж н ы е тома. Д а л е е п р и в е д е н с п и с о к т о м о в на конт-

роллере домена:

о системный;

о загрузочный;

о с общим ресурсом SYSVOL;

о с базой данных AD DS;

• с журналами AD DS.

1 Как и в предыдущих версиях W i n d o w s , а р х и в а ц и ю м о ж н о в ы п о л н я т ь ав-

томатически и вручную.

• Резервные копии нельзя с о з д а в а т ь на м а г н и т н ы х л е н т а х и л и в д и н а м и -

ческих томах, а только на сетевых д и с к а х , п е р е н о с н ы х ж е с т к и х дисках,

отконфигурирйванных как о с н о в н ы е тома, а т а к ж е на D V D и C D .

• Архивировать отдельные ф а й л ы н е в о з м о ж н о , т а к к ак система а р х и в а ц и и

Windows Server поддерживает л и ш ь п о л н у ю а р х и в а ц и ю томов.

• Если вам нужно защитить л и ш ь д а н н ы е с о с т о я н и я системы, воспользуйтесь

утилитой командной строки Ntdsutil.exe. Д л я этого в Ntdsutil.exe необходимо

применить переключатель I F M , чтобы захватить и н ф о р м а ц и ю в процедуру

установки с носителя (Install From M e d i a ) . Е с л и у с т а н о в к а предназначена

для контроллера R O D C , у т и л и т а автоматически отсечет «секреты» AD DS

от данных, чтобы создать безопасный н о с и т е л ь установки.

Занятие 1

Поддержка каталогов и защита хранилища данных 6 3 5

• О п е р а т о р ы а р х и в а не могут с о з д а в а т ь резервные копии по расписанию.

В W i n d o w s Server 2008 этой привилегией располагают лишь члены локаль-

н о й г р у п п ы А д м и н и с т р а т о р ы (Administrators). В большинстве случаев это

означает ч л е н с т в о в г р у п п е А д м и н и с т р а т о р ы домена (Domain Admins) на

к о н т р о л л е р а х д о м е н а .

• В с л у ч а е в ы х о д а сервера из строя д л я восстановления системы необходимо

и с п о л ь з о в а т ь л о к а л ь н у ю к о п и ю среды восстановления Windows Recovery

E n v i r o n m e n t ( W i n R E ) . С р е д у в о с с т а н о в л е н и я W i n R E можно установить

л о к а л ь н о и л и з а г р у з и т ь с установочного носителя Windows Server 2008.

Э т и н о в ы е в о з м о ж н о с т и о п р е д е л я ю т работу с контроллерами доменов

в W i n d o w s S e r v e r 2 0 0 8 . Д л я того ч т о б ы у п р о с т и т ь процесс восстановления

с о з д а в а е м ы х к о н т р о л л е р о в д о м е н о в , воспользуйтесь следующими рекомен-

д а ц и я м и .

• З а п у с т и т е к о н т р о л л е р д о м е н а к а к одноцелевой сервер и не добавляйте на

эт от сервер н и к а к и е д р у г и е р о л и , за исключением DNS.

• З а п у с к а й т е к о н т р о л л е р ы домена как виртуальные машины в среде Hyper-V

с и с т е м ы W i n d o w s Server 2008. К о н т р о л л е р ы доменов являются идеальны-

ми к а н д и д а т а м и на в и р т у а л и з а ц и ю в Hyper-V, поскольку для управления

в х о д о м в сеть им в о с н о в н о м требуются полоса пропускания сети и воз-

м о ж н о с т и о б р а б о т к и . Д а ж е если домен содержит тысячи пользователей,

д л я входа к о т о р ы х в сеть по у т р а м и выхода вечером требуются ресурсы

п р о ц е с с о р о в , р е к о м е н д у е т с я в ы п о л н и т ь виртуализацию контроллеров до-

мена и н а з н а ч и т ь им б о л ь ш е ресурсов.

• Не х р а н и т е на к о н т р о л л е р е домена другие данные, несмотря даже на то,

что базу д а н н ы х AD DS и ж у р н а л ы можно хранить в отдельных томах, если

база д а н н ы х AD DS с о д е р ж и т очень много объектов.

• П р е о б р а з у й т е у с т а н о в о ч н ы й носитель Windows в файл ISO и обеспечьте

к н е м у д о с т у п д л я хостов H y p e r – V на случай восстановления контроллеров

домена. В к а ч е с т в е а л ь т е р н а т и в ы установите на каждом созданном конт-

р о л л е р е д о м е н а среду восстановления WinRE. Д л я этого вам потребуется

и н с т р у м е н т а р и й W A I K ( W i n d o w s Automation Installation Kit).

К СВЕДЕНИЮ Инструментарий WAIK

Более подробную информацию об инструментарии Windows Automation Installation

Kit вы найдете по адресу http://go.microsoft.com/fwlink/PLinkId~90643.

ш П е р и о д и ч е с к и в ы п о л н я й т е автоматическую архивацию контроллеров до-

мена. Д л я этого м о ж н о выделить основной том или подключить сетевой

диск.

• Обеспечьте з а щ и т у п а р о л я р е ж и м а восстановления служб каталога (Di-

rectory Services R e s t o r e M o d e ) . Этот пароль должен использоваться для

в о с с т а н о в л е н и я д а н н ы х на контроллере домена и для него необходимо

обеспечить защиту. |

б12 Непрерывность бизнес-процессов каталогов

Глава 13

К СВЕДЕНИЮ Архивация и восстановление AD DS

Более подробные сведения по данной теме содержатся в руководстве «Step-By-Step

Guide for Windows Server 2008 Active Directory Domain Services Backup And Re-

covery» по адресу http://tech^2.microsofc.com/windowsserver2008/en/library/778ff4c7-

623d-4475-ba70-4453f9S4d4911033. mspx.

Архивация данных состояния с и с т е м ы

На сервере с ролью AD DS имеются с л е д у ю щ и е д а н н ы е с о с т о я н и я системы:

• реестр;

• база данных C O M + C l a s s Registration;

• загрузочные файлы;

• системные файлы под защитой системы W i n d o w s R e s o u r c e P r o t e c t i o n ;

• база данных доменных служб Active D i r e c t o r y ( A D D S ) ;

• каталог S Y S V O L

При установке других ролей с е р в е р а д а н н ы е с о с т о я н и я с и с т е м ы б у д у т

включать первые четыре объекта из ч и с л а п е р е ч и с л е н н ы х , а т а к ж е с л е д у ю щ и е

файлы:

• для роли Службы сертификации Active D i r e c t o r y ( A c t i v e D i r e c t o r y Certifi-

cate Services) – ф а й л базы д а н н ы х AD CS;

• для компонента Кластер о т к а з о у с т о й ч и в о с т и ( F a i l o v e r C l u s t e r ) – ф а й л

с информацией о службе кластера;

• для роли Веб-сервер (Web Server) – ф а й л ы к о н ф и г у р а ц и и IIS.

Информация о состоянии системы играет в а ж н у ю роль, т а к ка к ее н е л ь з я

захватить с помощью системы а р х и в а ц и и W i n d o w s S e r v e r ( W i n d o w s Server

Backup). Зато ее можно восстановить, п о с к о л ь к у с и с т е м а а р х и в а ц и и W i n d o w s

Server поддерживает три р е ж и м а в о с с т а н о в л е н и я :

• полное восстановление сервера;

• восстановление лишь д а н н ы х с о с т о я н и я с и с т е м ы ;

• восстановление отдельных ф а й л о в и папок.

Каждый режим позволяет восстановить н е о б х о д и м у ю и н ф о р м а ц и ю . Пом-

ните, что архивы, генерируемые системой а р х и в а ц и и W i n d o w s Server, всегда

хранятся в одном ф а й л е и д о б а в л я ю т с я в в и д е и з м е н е н и й , и д е н т и ф и ц и р о -

ванных в исходной системе. О д н а к о к а ж д ы й раз п р и с о з д а н и и архива т а к ж е

генерируется новый ф а й л каталога, к о т о р ы й и с п о л ь з у е т с я д л я л о к а л и з а ц и и

данных отдельной резервной копии.

СОВЕТ К ЭКЗАМЕНУ

Система архивации данных Windows Server (Windows Server Backup), архивация

томов и данных состояния системы на переносной носитель являются важной темой

сертификационного экзамена.

Занятие 1

Поддержка каталогов и защита хранилища данных 6 3 7

С о з д а н и е н а б о р о в д а н н ы х д л я у с т а н о в к и с носителя

П р и р а з м е щ е н и и к о н т р о л л е р о в д о м е н а в к р у п н ы х сетях для создания исход-

ного с о д е р ж и м о г о каталога м о ж н о использовать переносной носитель – это

и з б а в л я е т от н е о б х о д и м о с т и в ы п о л н я т ь р е п л и к а ц и ю содержимого каталога

во в р е м я у с т а н о в к и к о н т р о л л е р о в д о м е н а и п о з в о л я е т не занимать полосу

п р о п у с к а н и я . Д л я э т о г о п р и м е н я е т с я процедура I F M (Install From Media).

Ч т о б ы создать н о с и т е л ь , н е о б х о д и м о выполнить команду Ntdsutil.exe с допол-

н и т е л ь н о й к о м а н д о й I F M .

И н т е р п р е т а т о р к о м а н д н о й с т р о к и Ntdsutil.exe можно использовать интер-

а к т и в н о и л и с п о м о щ ь ю к о м а н д н о й строки, которая предоставляет все опции.

В табл. 13-4 о п и с а н ы р а з л и ч н ы е доступные опции в подкоманде IFM.

Табл. 13-4. Опции подкоманды IFM интерпретатора Ntdsutil.exe

Тип контроллера Опция

Описание

домена

Пишущий конт-

Create Full конечная папка

Создает носитель для

роллер домена

стандартного контролле-

ра домена или экземпля-

ра AD LDS в конечной

папке

RODC

Create RODC конечная папка

Создает безопасный но-

ситель для контроллера

RODC в конечной папке

Пишущий конт– Create SYSVOL Full конечная_папка

Создает в конечной папке

роллер домена

носитель для стандарт-

сданными

ного контроллера домена

SYSVOL

вместе с папкой SYSVOL

Контроллер

Create SYSVOL RODC конечная папка Создает в конечной папке

RODC с данны-

носитель для контролле-

ми SYSVOL

ра домена RODC вместе

с папкой SYSVOL

Н о с и т е л ь д л я у с т а н о в к и м о ж н о создать только с помощью инструмента

Ntdsutil.exe. ( Э т о с р е д с т в о в а м п о н а д о б и т с я д л я выполнения практических

з а н я т и й . )

Полная а р х и в а ц и я с и с т е м ы

П о л н а я а р х и в а ц и я с и с т е м ы в ы п о л н я е т с я д в у м я способами: интерактивно

и в качестве з а п л а н и р о в а н н о г о задания. В обоих случаях можно использовать

графический и н т е р ф е й с и л и командную строку. Начнем с графического интер-

фейса. П р е ж д е чем создать резервные копии, необходимо установить систему

архивации д а н н ы х W i n d o w s Server.

С о з д а н и е и н т е р а к т и в н о й полной р е з е р в н о й копии системы путем архивации

д а н н ы х W i n d o w s S e r v e r Д л я з а щ и т ы данных AD DS с помощью системы

а р х и в а ц и и д а н н ы х W i n d o w s Server выполните указанную далее последова-

тельность д е й с т в и й . Ч т о б ы подключиться к серверу с ядром (Server Core),

б12 Непрерывность бизнес-процессов каталогов

Глава 13

на панелн действий используйте опцию Подключение к другому компьютеру

(Connect То Another Computer).

1. Войдите на контроллер домена с использованием учетных данных админис-

тратора домена и в программной группе Администрирование (Administra-

tive Tools) запустите средство Система архивации данных Windows Server

(Windows Server Backup).

2. Когда откроется окно Контроль учетных записей пользователей (User Ac-

count Control), подтвердите свое действие и щелкните кнопку Продолжить

(Continue).

3. На панели Действия (Actions) щелкните Однократная архивация (Backup

Once). Запустится Мастер однократной архивации (Backup Once Wizard).

4. Если мастер запущен впервые, выберите опцию Другие параметры (Diffe-

rent Options) и щелкните Далее (Next), а в противном случае выберите Те

же параметры (The Same Options).

5. Выберите рекомендуемый параметр Весь сервер (Full Server) и щелкните

Далее (Next).

Отметим, что вы также можете указать параметр Настраиваемый (Custom),

однако в таком случае будут исключены лишь некоторые тома, а не пап-

ки. Помните, что ваши контроллеры домена должны быть одноцелевыми

серверами, следовательно, нет необходимости исключать какие-либо тома.

Но если вы выполняете архивацию иа локальный диск, этот том нужно

исключить из архивации. Отметим, что при использовании настраиваемого

параметра можно установить флажок Включить восстановление системы

(Enable System Recovery), и все данные, необходимые для полного восста-

новления системы, будут захвачены автоматически.

Занятие 1

Поддержка каталогов и защита хранилища данных 6 3 9

6. Выберите место н а з н а ч е н и я – например, Локальные диски (Local drives) —

и щ е л к н и т е Д а л е е ( N e x t ) .

Вы м о ж е т е у к а з а т ь D V D , C D , л о к а л ь н ы е диски, локально подключенные

переносные ж е с т к и е д и с к и , а т а к ж е о б щ и е сетевые ресурсы.

7. Выбрав л о к а л ь н ы й диск, убедитесь, что на нем достаточно свободного про-

странства, и щ е л к н и т е Д а л е е (Next).

8. На странице Укажите д о п о л н и т е л ь н ы й параметр (Specify Advanced Option)

в ы б е р и т е п а р а м е т р П о л н а я а р х и в а ц и я V S S (VSS Full Backup) и щелкните

Далее ( N e x t ) .

Параметр к о п и р у ю щ е й а р х и в а ц и и по умолчанию не удаляет файлы жур-

налов из т о м о в и и с п о л ь з у е т с я т о л ь к о в случае применения в системе еще

одного п р о д у к т а а р х и в а ц и и , такого к ак Microsoft Data Protection Manager.

Эти ф а й л ы п о т о м часто п р и м е н я ю т с я другим инструментом архивации.

Если с и с т е м а а р х и в а ц и и д а н н ы х W i n d o w s Server является единственным

средством а р х и в а ц и и , з а д е й с т в у й т е полную архивацию VSS.

9. Ч т о б ы в ы п о л н и т ь а р х и в а ц и ю , щ е л к н и т е кнопку Архивировать (Backup).

10. Щ е л к н и т е к н о п к у З а к р ы т ь (Close).

Вам не о б я з а т е л ь н о о с т а в л я т ь окно архивации открытым до завершения

процесса, п о с к о л ь к у п о с л е д н и й в ы п о л н я е т с я в фоновом режиме, однако так

удобно н а б л ю д а т ь за х о д о м в ы п о л н е н и я архивации.

С о з д а н и е и н т е р а к т и в н о й п о л н о й р е з е р в н о й копии системы с помощью инс-

т р у м е н т а Wbadmin.exe Э т а п р о ц е д у р а , которая также выполняется в ко-

мандной с т р о к е с п о м о щ ь ю у т и л и т ы Wbadmin.exe, применяется как к полной

установке, так и к у с т а н о в к е я д р а сервера (Server Core). Д л я полной установки

командную с т р о к у н у ж н о з а п у с т и т ь от имени администратора (в установке

ядра сервера к о м а н д н а я с т р о к а по умолчанию запускается от имени админис-

тратора), п р и м е н и в с л е д у ю щ и й синтаксис:

wbadmin s t a r t backup – a l l c r i t i c a l – b a c k u p t a r g e t : место_размещент – q u i e t

В качестве места р а з м е щ е н и я у к а ж и т е букву диска или путь к конечному

диску. При и с п о л ь з о в а н и и параметра -quiet нет необходимости вводить букву Y,

чтобы п р о д о л ж и т ь о п е р а ц и ю .

П л а н и р о в а н и е з а д а н и я а р х и в а ц и и с п о м о щ ь ю системы архивации данных

W i n d o w s S e r v e r Д л я а в т о м а т и ч е с к о й з а щ и т ы данных с помощью системы

архивации W i n d o w s Server в ы п о л н и т е следующее.

1. Войдите на к о н т р о л л е р д о м е н а как администратор домена и в программной

группе А д м и н и с т р и р о в а н и е (Administrative Tools) щелкните Система ар-

хивации д а н н ы х W i n d o w s Server (Windows Server Backup).

2. Если о т к р о е т с я о к н о К о н т р о л ь учетных записей пользователей (User Ac-

count Control), подтвердите свое действие и щелкните кнопку Продолжить

( C o n t i n u e ) .

3. На панели Д е й с т в и я ( A c t i o n s ) щ е л к н и т е команду Расписание архивации

(Backup Schedule). Запустится Мастер расписания архивации (Backup Once

Wizard). Щ е л к н и т е Д а л е е (Next).

б12 Непрерывность бизнес-процессов каталогов

Глава 13

4. Выберите тип к о н ф и г у р а ц и и Весь с е р в е р ( р е к о м е н д у е т с я ) ( F u l l Server

(Recommended)) и щелкните Д а л е е ( N e x t ) .

Отметим, что вы также можете выбрать п а р а м е т р Н а с т р а и в а е м ы й ( C u s t o m ) ,

однако в таком случае сможете исключить л и ш ь н е к о т о р ы е тома, а не папки.

Кроме того, в этом мастере при и с п о л ь з о в а н и и н а с т р а и в а е м о г о п а р а м е т р а

нельзя применить опцию Включить восстановление с и с т е м ы ( E n a b l e System

Recovery).

5. На странице Укажите время а р х и в а ц и и ( S p e c i f y B a c k u p T i m e ) в ы б е р и т е

время дня для архивации. Вы также можете у к а з а т ь в ы п о л н е н и е а р х и в а ц и и

системы несколько раз в день.

*J

Укажите время архивации

Приступая к работе

Ка< часта м к х а е веятсянггь в р и с а д а о ?

С Pajвдень

Быбверте время дня: '

(• больше одного раза а де*ь

Выберите доступное время и нажните кнопку 'Добавить", чтобы

добавить его в pacrvca-ue архивации.

Д ост yrwoe время:

Сев дна

L8:30

19:00

" 3

19:30

20:00

20:30

До6ав.<ть 5

21:30

22:00

22:30

23:00

Сведенца о домолот егън*<<1аоа*егра< arxHeaimno pagiwcaHw..

<Назад |j Далее > j– : : | Отне*а j

6. На странице Выберите конечный д и с к (Select D e s t i n a t i o n D i s k ) щ е л к н и т е

Показать все доступные диски ( S h o w All Available Disks), в ы б е р и т е удален-

ное устройство хранения и щ е л к н и т е О К . У к а ж и т е д и с к и щ е л к н и т е Далее

(Next).

Отметим, что для архивации с п о м о щ ь ю с и с т е м ы W i n d o w s Server нельзя

использовать подключенные сетевые д и с к и , а т о л ь к о т а к и е п и ш у щ и е но-

сители, как переносные жесткие диски. К р о м е того, в W i n d o w s Server для

архивации также включена поддержка в и р т у а л ь н ы х ж е с т к и х дисков.

ВНИМАНИЕ! Использование виртуальных жестких дисков для архивации

Для архивации используются и виртуальные жесткие диски V H D (Virtual Hard

Disk). Все диски VHD хранятся в централизованном месте па одном переносном

диске. Таким образом, вы сможете комбинировать резервные копии на одном диске,

не используя множество переносных дисков, по одному для каждой защищенной

системы.

Занятие 1

Поддержка каталогов и защита хранилища данных 641

7. Когда вы щ е л к н е т е Д а л е е (Next), мастер сообщит, что конечный диск будет

о т ф о р м а т и р о в а н . Щ е л к н и т е Да (Yes).

С и с т е м е а р х и в а ц и и д а н н ы х W i n d o w s Server необходим монопольный до-

ступ к к о н е ч н о м у устройству. Поэтому при создании резервной конин по

р а с п и с а н и ю д и с к д о л ж е н быть отформатирован.

Window; Server Backup

W h e n y o u f i n i s h this w i z a r d , t h e selected disk(s) will b e r e f o r m a t t e d and

I all t h e existing v o l u m e s a n d d a t a on t h e disk(s) will be deleted. To

e n a b l e users t o m o v e b a c k u p s off site f o r disaster p r o t e c t i o n and t o

e n s u r e b a c k u p integrity, t h e entire disk(s) will b e d e d i c a t e d for storing

t h e b a c k u p s a n d will n o t b e visible i n W i n d o w s Explorer.

Click Yes to u s e t h e s e l e c t e d disk(s).

Yes ; Г N o

8. На с т р а н и ц е М е т к а к о н е ч н о г о д и с к а (Label Destination Disk) нужно за-

п о м н и т ь метку, к о т о р у ю использует система архивации данных Windows

Server д л я э т о г о д и с к а . Щ е л к н и т е Далее (Next).

П р и замене д и с к о в н у ж н о знать, на каком из них хранятся резервные копии.

Этот д и с к н е о б х о д и м о соответственно пометить.

9. П о д т в е р д и т е в ы б р а н н ы е параметры и щелкните кнопку Готово (Finish).

10. Щ е л к н и т е к н о п к у З а к р ы т ь (Close), и расписание будет закрыто.

Теперь к о н е ч н ы й д и с к отформатирован, а в список запланированных зада-

н и й с и с т е м ы д о б а в л е н о задание.

С о з д а н и е р а с п и с а н и я а р х и в а ц и и с п о м о щ ь ю утилиты Wbadmin.exe Эту

о п е р а ц и ю т а к ж е м о ж н о в ы п о л н и т ь в командной строке с помощью утилиты

W b a d m i n . e x e . В т а к о м с л у ч а е к о м а н д н у ю строку необходимо запустить от

имени а д м и н и с т р а т о р а и использовать несколько команд. Начните с иденти-

ф и к а ц и и I D к о н е ч н о г о диска:

wbadmin get disks >diskidentifers.txt

с (Адшвшстрагор: Командная сгрока ;

M i c r o s o f t U i r . d Q u s Ю о р с и я G . L K 6 U 0 1 1


    Ваша оценка произведения:

Популярные книги за неделю