Présentation
+ Présentation
Articles Techniques
Articles Techniques
Exchange Server 2007
ISA Server 2006
Nouvelles RSS
Webmaster - Infos
Ecrire à David  Webmestre
Ajouter aux favoris  Favoris
Recommander ce site à un ami  Recommander
Version mobile   Version mobile
Visites

   visiteurs

   visiteurs en ligne

1 - Active Directory - 3 - Restauration Active Directory

Restauration Active DIrectory
 
Cet article présente le cas d'une restauration d'un utilisateur Active Directory supprimé, à l'aide du logiciel de sauvegarde NTBACKUP, fourni avec Windows Serveur 2003, et de NTDSUTIL.
 
Il faut bien s'assurer d'avoir des sauvegardes valides et régulières de la base Active Directory,
Assurez-vous également que vos controleurs de Domaine fonctionnent correctement, que les réplications se déroulent normalement (Repadmin et Replmon sont d'une grande aide ! ) N'hésitez pas à étudier de près les support Tools et le ressource Kit Windows 2003 wink
 
Prenons le cas d'un utilisateur supprimé d'Active Directory
 
 
  • La restauration se déroule en deux étapes distinctes:
    • La restauration de la Base Active Directory (System State)
    • Restauration Authoritative de l'objet Utilisateur via NTDSUTIL

 

La restauration de la Base Active Directory

 

  • Il faut tout d'abord restaurer une base Active Directory dans laquelle l'utilisateur existe, si possible la dernière avant la suppression (la plus récente). Pour cela nous allons utiliser NTBACKUP après avoir redémarré notre contrôleur de domaine en mode restauration Active Direcory, en effet les services Active Directory doivent être arrêtés pour effectuer une restauration.

 

  • Afin de redémarrer le contrôleur en mode restauration Active Directory, pressez la touche F8 au démarrage

 

ActiveDirectory_Restore_2.jpg

 

  • Sélectionnez "Directory Services Restore Mode"

 

ActiveDirectory_Restore_3.jpg

 

  • Sélectionnez ensuite le système d'exploitation sur lequel vous désirez démarrer, dans notre exemple "Windows Server 2003, Enterprise"

 

  • Vous devrez vous loguer avec le compte de Restauration Active Directory défini à l'installation du contrôleur de domaine

 

  • Pour commencer la restauration, lancez NTBACKUP en cliquant sur "Démarrer" | "Exécuter" | "NTBACKUP" puis "OK",

 

  • Choisissez ensuite l'onglet de restauration, une fois la dernière sauvegarde valide trouvée, sélectionnez "System State" afin de restaurer l'état du système du serveur.

 

ActiveDirectory_Restore_5.jpg

 

 

  • Cliquez sur "Start Restore"

 

ActiveDirectory_Restore_6.jpg

 

  • Le système vous préviens que restaurer l'Etat du système va écraser l'Etat du système courant à moins de le restaurer vers une autre destination, cliquez sur "OK"

 

ActiveDirectory_Restore_7.jpg

 

  • Cliquez sur "OK" pour commencer la restauration

 

ActiveDirectory_Restore_9.jpg

 

  • Une fois la restauration terminée, affichez le rapport NTBACKUP pour être sûr que l'opération s'est déroulée correctement

 

 

ActiveDirectory_Restore_10.jpg

 

  • En quittant le logiciel NTBACKUP, le système vous demande si vous voulez redémarrer, cliquez sur "Non"

 

ActiveDirectory_Restore_11.jpg

 

La restauration Authoritative de l'objet

 

  • La restauration Authorative de l'objet est nécessaire pour ne pas que celui-ci soit supprimé au démarrage du contrôleur de domaine et au contraire soit répliqué vers les autres contrôleurs.
  • Le principe de réplication des objets au sein d'Active Directory se base sur un numéro de version des objets, si nous démarrons notre contrôleur sans appliquer cette méthode, l'objet va  disparaître parce qu'il est marqué en suppression sur les autres contrôleurs de domaine.
  • NTDSUTIL nous permet d'incrémenter le numéro de version de l'objet en question de 100000 (par défaut) afin que le contrôleur possède l'objet ayant un numéro de version plus récent que les autres contrôleurs et force ainsi la réplication de l'objet vers ses partenaires de réplication. 

 

  • NTDSUTIL est un outil permettant de travailler sur la base Active Directory (par exemple les restaurations authoritatives, déplacer la base, les logs, défragmenter hors ligne ou compacter la base AD, supprimer les enregistrement obsolètes d'un contrôleur de domaine n'ayant pas été arrêté correctement, récupérer les rôles FSMO d'un contrôleur n'étant plus sur le réseau etc .... Très pratique vous vous en doutez ...) Bref un kit de ressource impressionant !

 

  • Pour restaurrer l'objet (ici utilisateur), il faut ouvrir une console de commande, taper: NTDSUTIL puis entrée
  • Ensuite taper: Authoritative restore et entrée
  • Pour finir le chemin complet de l'objet ici : Restore object "CN=John doe,OU=Utilisateurs,DC=INTRA,DC=NET" puis entrée
  • Le système me demande alors de confirmer la restauration faisant autorité de l'objet

 

ActiveDirectory_Restore_13.jpg

 

  • Cliquer sur "Oui" pour continuer

 

ActiveDirectory_Restore_12.jpg

 

  • La version de l'objet à bien été incrémentée dans la base, se qui assure qu'il ne sera répliqué vers les autres contrôleurs de domaine au redémarrage des services Active Directory de mon contrôleur de domaine wink

 

  • Il suffit maintenant de redémarrer le serveur et de regarder de près les réplications ...

 

ActiveDirectory_Restore_14.jpg

 

 

 


Date de création : 04/03/2006 @ 15:06
Dernière modification : 10/05/2006 @ 13:54
Catégorie : 1 - Active Directory
Page lue 7950 fois


Prévisualiser la page Prévisualiser la page     Imprimer la page Imprimer la page

react.gifRéactions à cet article


Réaction n°4 

par slym le 08/01/2009 @ 15:21

Bjr,
après l'installation d'1 anti-spyware, j'ai perdu qlq services importants sur mon CPD (l'accès distant entre autre). toutes les manips que j'ai effectuées sont restées sans résultats. j'ai recouru donc à la restauration de mon serveur par 1 sauv (état de l'OS compris), malheureusement lors de redémarrage le système se plante sur  erreur de fichier ayant trait aux services d'annuaire introuvable (ntds) ! c qlq 1 a 1 idée merci de votre aide
je suis bloqué.  


Réaction n°3 

par dav le 12/08/2008 @ 21:28

Bonjour,

Qu'avez-vous comme erreur ? vous ne trouvez rien sur google ?

La commande devrait passer correctement,

Vous avez un article sur labo MS aussi

http://www.laboratoire-microsoft.org/articles/win/ad_sauve/

David


Réaction n°2 

par salma1208 le 12/08/2008 @ 17:16

svp j ai essayé la syntaxe de la restauration mais je rencontre un probleme: il me donne erreur ds la syntaxe il n  y a po autre syntaxe à rediger.


Réaction n°1 

par salma1208 le 11/08/2008 @ 11:14

tres bon articlewink.j avais un probleme a la restauration d'active directory et votre article m a aidé beaucoup.merci pour l auteur.smile


Liens
Préférences

 Nombre de membres 1235 membres


Utilisateurs en ligne

( personne )
Recherche




Sondage
Quelle Version de Windows et quelle Messagerie Utilisez-vous ?
 
Windows NT4
Windows 2000
Windows 2003
Windows 2003 R2
Longhorn Server
Résultats
Calendrier

^ Haut ^

Bienvenue sur System-IT !

View David Pekmez's profile on LinkedIn


  Site créé avec GuppY v4.5.11 © 2004-2005 - Licence Libre CeCILL