活动目录管理及维护-第五章活动目录的备份和灾难恢复
- 格式:docx
- 大小:51.18 KB
- 文档页数:21
服务器系统备份与灾难恢复方案在当今数字化的时代,服务器系统对于企业和组织的正常运营至关重要。
然而,服务器系统面临着各种各样的风险,如硬件故障、软件错误、病毒攻击、自然灾害等。
为了保障服务器系统的稳定运行,保护数据的安全和完整性,制定一套完善的服务器系统备份与灾难恢复方案是必不可少的。
一、备份策略1、全量备份全量备份是将服务器系统的所有数据,包括操作系统、应用程序、数据库、配置文件等,进行完整的备份。
全量备份的优点是恢复速度快,操作简单,缺点是备份时间长,占用存储空间大。
建议定期进行全量备份,如每周一次。
2、增量备份增量备份是只备份自上次备份以来更改的数据。
增量备份的优点是备份时间短,占用存储空间小,缺点是恢复时需要依赖之前的备份,恢复过程相对复杂。
建议每天进行增量备份。
3、差异备份差异备份是备份自上次全量备份以来更改的数据。
差异备份的优点是恢复时只需要上次的全量备份和最近的一次差异备份,恢复速度较快,缺点是占用存储空间比增量备份大。
建议每隔几天进行一次差异备份。
二、备份介质1、磁带磁带是一种传统的备份介质,具有容量大、成本低、可离线保存等优点。
但磁带的读写速度较慢,可靠性相对较低。
2、硬盘硬盘作为备份介质具有读写速度快、可靠性高的优点。
可以使用内部硬盘、外部硬盘或网络存储(NAS)等。
3、光盘光盘的优点是保存时间长、成本低,但容量较小,不适合大规模数据备份。
4、云存储云存储是将备份数据存储在云端,具有高可用性、扩展性强等优点。
但需要注意数据隐私和网络带宽等问题。
三、备份时间备份时间的选择应尽量避免对服务器系统的正常运行造成影响。
一般来说,可以选择在业务低谷期,如夜间或周末进行备份。
同时,要确保备份任务能够在规定的时间内完成,以免影响下一次备份。
四、备份频率备份频率应根据数据的重要性和变更频率来确定。
对于关键数据,如财务数据、客户数据等,应每天进行备份;对于一般数据,可以每周或每月进行备份。
五、灾难恢复策略1、本地恢复在服务器系统出现故障时,如果数据损坏程度较小,可以在本地进行恢复。
数据备份和恢复管理规范第一篇:数据备份和恢复管理规范数据备份和恢复管理规范第一章总则第一条为规范、统一全集团范围内重要系统的数据备份及管理工作,明确各系统数据备份及恢复的角色和职责,确保备份介质的安全和按时、顺利恢复系统和数据,并确保有关责任人员熟练掌握系统和数据的备份、归档和恢复流程,特制定本办法。
第二条备份和恢复管理的范围包括:确定关键系统的备份和恢复方针及原则;系统、应用等软件及业务、配置等数据的备份和恢复;备份介质的存放、归档管理;系统及数据恢复演练;备份和恢复流程的评估和维护;归档数据的查询;备份和恢复所需存储、磁带库等硬件工具/设备的监控和管理。
不包括:硬件、网络的备份和恢复(属于业务连续性管理);业务系统的在线数据冗余(属于业务可用性管理)。
第三条关键系统定义: ERP、研发、SCM、CRM、财务、HR和其他多个单位通用的业务系统;MIP、邮件、公共网站等IT基础应用系统;单个单位使用的核心业务系统。
第四条集团数据备份和恢复工作由集团备份管理员负责组织、协调,并按照既定计划和策略督促相关人员执行。
第二章数据备份、归档和恢复原则第五条备份和恢复时间、性能应符合各系统服务级别的规定,各系统服务级别由系统所在单位与系统主要使用部门商议。
第六条应考虑主机系统(操作系统、工具软件、数据库系统软件、应用等)变化的频率,全备份的频率应与业务系统变化频率成正比。
第七条当主机系统发生较大更改时,应马上对主机系统进行一次全备份。
第八条应考虑全备份的容量,全备份的频率应与其备份容量成反比。
第九条系统全备份方式适用于使用小型机设备的系统,使用PC服务器的系统建议采用克隆系统应急盘方式。
第十条对应用软件等程序文件:当系统配置数据发生变动时,应马上备份,备份介质保留至下一次系统全备份。
当生产环境中的应用软件将发生变动时,应对变动前的应用软件进行备份。
该种情况下的备份一般情况下由各系统管理员自行准备资源完成。
第十一条对Oracle等数据库进行在线备份的系统,原则上要求周日为0级备份(冷备份)。
题库来源本次网络系统管理与维护题库来源如下:第一章(网络系统管理与维护)这一章属于非重点,选择题1-6 来自课本,多选1-4 重新命题,判断题1-4 来自网络。
第二章(用户工作环境管理)这一章属于重点,选择题1-11 来自课本和网络,多选1-4 重新命题,判断题1-24 部分来自网络部分重新命题。
第三章(网络病毒防范)这一章属于重点,选择题1-15 来自课本和网络,多选1-10 重新命题,判断题1-10 来自网络。
第四章(防火墙与入侵检测)这一章属于重点,选择题1-20 来自课本和网络,多选1-7 重新命题,判断题1-11 来自网络。
第五章(系统容错与灾难恢复)这一章属于次重点,选择题1-10 来自课本和网络,多选1-12 重新命题,判断题1-4 来自网络。
第六章(补丁管理)这一章属于非重点,选择题1-3 来自课本,多选1-2 重新命题,判断题只有一题来自课本。
第七章(性能监视)这一章属于非重点,选择题1-7 来自课本,多选1-4 重新命题,判断题1-8 来自网络。
第八章(网络故障诊断与排除)这一章属于次重点,选择题1-15 来自课本和网络,多选1-2 重新命题,判断题1-15 来自网络。
统计共有单选题87 道,多选题55 道,判断题77 道。
约50%来自网络,30%来自重新命题,20%来自课本。
《网络系统管理与维护》课程网上考试题库第一章(网络系统管理与维护概述)一、单项选择题1、在网络管理标准中,通常把()层以上的协议都称为应用层协议。
A.应用B.传输C.网络D.数据链路答案:C2、在网络的各级交换机上进行跨交换机的 VLAN 划分,这种方式属于()措施。
A.物理隔离B.逻辑隔离C.交换隔离D.路由隔离答案:A3、下面各种管理任务中,()指的是优化网络以及联网的应用系统性能的活动,包括对网络以及应用的监测、及时发现网络堵塞或中断情况。
全面的故障排除、基于事实的容量规划和有效地分配网络资源。
A.配置管理B.故障管理C.性能管理D.安全管理答案:C4、下列哪一项管理是ITIL 的核心模块?( )A.设备管理B.系统和网络管理C.软件管理D.服务管理5、当前最流行的网络管理协议是()A.TCP/IPB.SNMPC.SMTPD.UDP答案:B6、()是一系列网络管理规范的集合,包括:协议、数据结构的定义和一些相关概念,目前已成为网络管理领域中事实上的工业标准A.TCPB.UDPC.SNMPD.HTTP答案:C二、多项选择题1、网管软件的发展历经了下面哪几个阶段?()A.数据库系统管理B.简单设备维护C.企业经营管理D.网络环境管理E.个人设备管理答案:BCD2、使用SNMP 进行网络管理需要()、()和()等重要部分。
AD活动目录备份与恢复AD活动目录备份与恢复AD的备份:依次点击“开始→程序→附件→系统工具→备份”,在打开的“备份或还原向导”对话框中点击“下一步”按钮进入“备份或还原”选择对话框。
在选择“备份文件和设置”项后,点击“下一步”按钮进入“要备份的内容”对话框,选择“让我选择要备份的内容”项并点击“下一步”按钮。
在“要备份的项目”对话框中依次展开“桌面→我的电脑”,勾选“System State”项在下一步的“备份类型、目标和名称”对话框中根据提示选择好备份文件的存储路径,并设置好备份文件的名称,点击“下一步”按钮。
接着在打开的对话框中点击“完成”按钮。
此时请中断计算机系统中的其他操作,因为片刻后AD数据库的备份操作就会开始进行了。
AD的还原:还原AD数据库相对于AD数据库的备份操作,AD数据库的还原操作就显得稍微有些复杂了。
因为除了按备份向导的提示进行操作外,还需要进行一些额外的操作才能顺利完成还原。
主要的原因是因为AD服务正常运行时,是不能够进行AD数据库还原操作的。
所以AD数据库的还原操作应该按以下方式进行:1.进入目录服务还原模式重新启动计算机在进入初始画面前,按F8键进入Windows高级选项菜单界面。
此时可以通过键盘上的上下方向键选择“目录服务还原模式(只用于Windows域控制器)”项。
在回车确认后,使用具有管理员权限的账户登录系统,此时可以看出系统是处于安全模式的。
2.使用还原向导在进入目录服务还原模式后,依次点击“开始→程序→附件→系统工具→备份”,在打开的“备份或还原向导”对话框中点击“下一步”按钮进入“备份或还原”选择对话框,选择“还原文件和设置”。
在“还原项目”对话框中选中备份文件。
在稍后弹出的界面中点击“完成”按钮。
稍等片刻,系统将弹出一个警告提示框,点击“确定”按钮,确认数据库的覆盖操作即可开始AD数据库的还原。
在完成还原操作后,点击对话框中的“关闭”按钮就可以结束了。
AD灾难恢复活动目录概念和灾难恢复一、什么是活动目录?AD是一种事务性数据库,它是一种预先写入记录的模式,使用了ESE97的技术。
在磁盘上,AD显示为几个文件,它们是ntds.dit (AD数据库),一组交易记录(即日志)和记录数据库最后一个缓冲区的检查点文件。
还有一个暂时性的数据库文件。
目录服务是一个组合名词,它包括有目录数据存储和可让用户或程序存取信息的相关服务的意思。
为社呢们要有目录呢?目录可提供企业网络所有重要数据的一个集中存放区域,这些数据包括用户帐户、计算机、打印机、应用程序、安全性与系统原则等各种资源。
将大部分的重要的资源集中的放在某个共享的网络资源中,这样一来可以改善企业的效率与大幅减少网络的总拥有成本(TCO)。
WIN 2K的目录服务使用的是多控制器模式,也就是说,可以在任意的一个控制器上修改目录资源。
所以,从上我们可以得知,AD实际是个数据库,而每个DC都是重要的数据库服务器,所以,我们应象保护重要数据库一样来保护DC。
二、活动目录的几个概念1、域:一个安全边界。
2、树:多个域的集合。
3、林:多个有关联的树。
4、DNS:通向AD的网关。
DNS中的服务记录,是应用系统查询AD的根本所在。
5、GC:一个经常被查询的AD对象的索引。
在本机模式下,GC参与网络客户端的登录请求处理,提供通用组成员资格,出非域管理员组成员,才可以不需要GC的协助登录网络。
在混合模式下,GC就不参与登录处理了但GC对网络中进行目录查询与搜寻仍旧很重要。
6、操作主机:虽然多控制器模式是AD的核心功能,但多服务器之间的潜在冲突也使这样的方式运作出在一定的不适用性,为了解决这一问题,AD选择了一些特殊的机器来担任特殊的角色。
每个角色负责处理特定AD区域的改变。
三、AD的维护和备份1、AD的维护:通过性能监视工具监视AD的运行状态和组件状态,可以有效的发现AD故障并及时解决。
2、AD的备份:AD可以通过备份系统状态来备份,你可以在系统工具里找到备份工具来完成此工作,也可以使用第三方软件来实现。
对于Windows的网络环境来说,活动目录的作用是极为重要的,在活动目录数据库中存储了和网络管理相关的重要信息。
Windows网络环境中,可能存在一台或者多台域控,活动目录数据库信息会在其中自动进行复制。
在域控上打开“%systemroot%\ntds”目录,即可显示和AD数据库相关的文件(图1),包括名为“ntds.dit”是活动目录数据库文件,以及与之相关的日志文件等。
1.快速整理AD数据库活动目录数据库使用时间久了,在其中会产生碎片信息,这会影响其效能。
为此以域控管理员身份打开命令提示符窗口,执行“net stop ntds”命令,停止AD域服务(图2)。
执行“ntdsutil”命令,显示“ntdsutil:”命令提示符,执行“activate instance ntds”命令,激活名为“ntds”的实例。
执行“files”命令,并切换到文件维护模式。
在“file maintenance:”提示符下执行“compact to e:\clsp ”命令,对AD数据库进行压缩整理操作(图3)。
完成后连续执行“quit”命令,返回正常的命令窗口。
执行“copy "e:\clsp \ntds.dit" "c:\windows\ntds"”命令,替换原有的AD数据库文件。
之后删除“c:\windows\ntds”目录中的所有以“.log”为后缀的日志文件,执行“net start ntds”命令,重启AD DS域服务。
2.备份活动目录数据库当域控制器正常运作时,对其系统状态参数进行备份,这样当其出现问题时,可以进行快速还原。
这里使用Windows Server Backup这一系统工具来执行备份操作。
在服务管理器中打开添加功能向导界面(图4),选择“Windows Server Backup”项,点击下一步按钮,完成该程序的安装操作。
图1图2图3运行Windows Server Backup程序(图5),在其右侧点击“一次性备份”项,在向导界面中选择“其他选项”项(图6),在下一步窗口中选择“自定义”项(图7),来自由定义备份内容。
灾备与故障恢复管理制度第一章总则第一条目的和依据为了保障企业信息系统的正常运行,及时应对意外祸害和系统故障,保护企业业务连续性和数据安全,订立本灾备与故障恢复管理制度。
第二条适用范围本制度适用于全部公司部门及员工,在企业灾备与故障恢复管理中进行规范操作。
第三条定义1.灾备(Disaster Recovery,简称DR):指在祸害或系统故障发生后,采取相应措施和技术手段,保障信息系统的连续可用性和业务连续运行的过程。
2.故障恢复(Fault Recovery):指在系统发生故障时,通过各种方法快速恢复系统的可用状态和正常运行。
第二章灾备管理第四条灾备策略1.公司应订立灾备策略,包含但不限于备份数据、备份系统、订立应急预案等。
2.灾备策略应依据不同业务系统的特点和紧要性进行分类,订立相应的灾备方案。
第五条灾备设施1.公司应建立灾备设施,包含但不限于灾备数据中心、灾备机房等。
2.灾备设施应处于不同的地理位置,以确保在地震、火灾等祸害发生时不受影响。
3.灾备设施的建设和维护应符合相关标准和规定。
第六条灾备测试1.公司应定期进行灾备测试,测试内容包含但不限于灾难恢复情景模拟、灾备设备检测等。
2.灾备测试应记录测试结果和问题,及时修复存在的问题,确保灾备系统的可靠性和稳定性。
第七条灾备培训1.公司应开展灾备培训,培训内容包含但不限于灾备预案、应急措施、灾备设备操作等。
2.员工应参加相关灾备培训,掌握相应操作技能,提高应对灾备情况的本领。
第三章故障恢复管理第八条故障诊断与定位1.公司应建立故障诊断与定位机制,及时发现和解决系统故障。
2.员工应具备肯定的故障诊断和定位本领,能够快速推断故障原因并采取相应措施进行修复。
第九条故障响应1.公司应建立故障响应机制,设置特地的责任人,负责接收和处理系统故障的报告。
2.故障发生时,责任人应立刻响应,组织相关人员进行故障排查和修复。
第十条故障恢复1.公司应订立系统故障恢复流程和相应的应急预案,确保故障能够在最短时间内得到恢复。
第五章活动目录的备份和灾
难恢复
理论部分
课程回顾
使用Windows Server Backup时有哪些注意事项?
•完整备份和增量备份有什么区别?
• Windows Server Backup中的命令行工具是什么?
技能展示
•掌握活动目录的备份和还原
•掌握使用还原活动目录的两种方式■学会使用安全模式
本章结构
活动目录备份I
活动目录的备份I 和灾难恢复
I
活动目录还原I
Windows安全模
式
安全模式应用
将活动目录作为系统状态数据的一部分进行备份
•系统状态可能会包含以下数据
_注册表
-引导文件、系统文件
活动目录信息
-群集服务信息
-IIS服务信息
•备份系统状态注意事项
-只能使用wbadmin命令进行备份
-无法配置计划备份来创建备份
-备份只能保存在本地磁盘
-只有系统状态和系统应用程序可以从备份中恢复,卷和文件无法从此备份中恢复
手动备份 将当前系统状态备份到F:\
wbadmin start systemstatebackup -backuptarget:F:
-命令参数解释
start systemstatebackup :运行系统状态备份 C : MJ&erv it: t rat OF>wbad (iin ctart
ate backup -backuptarnet:f :
ubadnin i.0 -备•份糸令行工具
<C> 版杓所有 2004 MicFoeoft Corp.
獰齬"y 卷宀
(YJ S (N1 § y
©HW 命令提示有--b-J-i-
lot ・匕 ■',♦knptftr —•■: f: 健诘呢备货
±件1尹土
<2324 汶: <
472*1 > 如
(?6??>$-f :
(11490>文彳牛 〈23017> 女祥
<32608 > 文行 〈42954〉文
4牛
«6527>文件
I 贖系輝敍件完成 聽蠶宅気〈当前正在备份由“海,心t”,”报告的文件〉 zl
票異季徽这职績零几分钟时间〉…
自动备份
利用任务计划自动备份系统状态
—彳审用wbadmin命今吿1|作备份暁D本(.bat)wbadmin start systemstatebackup -backuptarget:F: -quiet
-通过任务计划自动运行脚本
活动目录还原
通过还原系统状态来还原活动目录在目录服务还原模式下进行还原
•活动目录还原方式
-非授权还原
-域中只有一台DC
■域中有多台DC ,旧数据不需要还原到所有DC -授权还原
■域中有多台DC ,旧数据需要还原到所有DC
小结
•请思考
-如何对活动目录进行备份?
-在备份系统状态的时候有哪些注意事项?
-还原活动目录的两种方式有什么区别?
非授权还原 •非授权还原步骤 -进入目录服务还原模式 [目录用夯还原模式的*a..n...r..or
wbadmin get versions 空佬EM 锲二W 赖認冃翱滂还酬X 式责毗跳冬
k 笆理灵金令握示符
佼权所有<C 〉2006 Microsoft Corporation.保留所有权利
J - xUscrs vfidmin is t mt or .1X^01 >ubndrixn net vers ions ubadnin l.W -备4ft 全令行工具
CC> 廊权月I 有 20B4 Microsoft Corp. :2011Z4/19 14:1S
布;g 标沮 智:成/;;五讶 谷祐 的*应用畴系统状态
H 扁需蒂駒厶尹沐圓蔓式密码
Active Biracl^rr 坯3{务安装向导 n:04/19/2011-06:15
"rsB-很可
-:-符: 间标眷 肘目當 辭本以 ^011/4/1? 1J :41 _
L"4nSB 辨盘,为 :領4/19/2&11 M ;应
.
新加卷<E :>
staterecouepy ~version:04/19/201
IBJ 标说s 时目标'©•
憎份本以 ^11/4/19 13:4«
L 皂944SB 硏鑫.标记吒1 -(U4zi9/2011" 4^ 点文
件 •
新岫土〉
J 9/2011
•授权还原步骤
-进入目录还原模式—进行非授权还原
-进行授权还原
授权还原
C: Misers xAfUlin ist rAtar>ntdxut il
ntdcut11: Actiuate Instance ntdc
活动实倒莺直为“nE]。
匕二—
ntdsut i 1: ( 0ut1i。
rift lug f3tor^)
aut ho r it at iue restore object cn・U;gvrA , m】e;nE ,dc ・UCH,]
疋迁打开ST城据库…完成现在时间岸M-28-11 M:41.S85
項柔参車新的i県… 与智的记
录:。
质。
晌義到1夏更新的i己
录。
更觌记录…
斯猊时录:06000000G0
完成
成功的审新了1个记录。
已在当前工作目录中创建带有揺权还原对象列表的下列文寸文件
ar_201I042fl-094158_objocts.txt
指定的对象.均不具有此域巾的這回镌挎。
未创建任何钳榜还原文件。
Hut Imitative Roetore 成功弃成。
:dsutil
” 】
tds〃
立
ore"
•安全模式
-仅加载最基本的驱动程序•进入安全模式
HE 士门+亡匚Q
选择以下内容的高级选项:Microsoft Windows Server
2 0 0 8
(使用箭头键来突出显示所作的选择。
)
启用启动日志
启用低分辨率视频(640x480)
最近一次的正确配學(高级)
饵录服务还原模可
调试模式
禁用系统失败时自动重新启动
禁用驱动程序签名强制
说明:使用常拠设置启动Windows.
•安装软件后启动失败
-进入〃安全模式",将此软件卸载
•非法关机
-在启动时选择”最后一次的正确配置",系统恢复到以前的状态
•在域控制器上还原系统状态
—在启动时选择〃目录服务还原模式"
本章总结
活动目录备份I
活动目录还原I
Windows安全模
式
安全模式应用
第五章活动目录备份和灾难
恢复
上机部分
•实验环境
-已部署Windows Server 2008域-已安装域控制器DC01和DC02 •需求描述
对活动目录进行备份
—对活动目录进行授权还原
•实现思路
一添加Windows Server Backup命令行工具一使用wbadmin命令备份系统状态
-在DC01上删除用户帐户UserA
-在DC01上进入目录服务还原模式
-进行非授权还原
-进行授权还原
・使用Ntdsutil实用程序
-还原完成后重启计算机
•学员练习1
-添加Windows Server Backup命令行工具-使用wbadmin命令备份系统状态
40分钟完成
天壬M耒‘I別-人9/亡iWJU*史工
备份和授权还原3-4
•学员练习2
-在DC01上删除用户帐户UserA
-在DC01上进入目录服务还原模式淄行授枳述原。