Numéro d'article: 241594 - Dernière mise à jour: lundi 22 mai 2006 - Version: 6.0 Comment faire pour exécuter une restauration faisant autorité sur un contrôleur de domaine dans Windows 2000
Ancien nº de publication de cet article : F241594 SommaireRésumé
Cet article explique comment exécuter une restauration faisant autorité du service d'annuaire Active Directory sur un contrôleur de domaine Windows 2000. Au cours d'une opération de restauration de fichier standard, l'utilitaire de sauvegarde Microsoft Windows fonctionne dans un mode de restauration ne faisant pas autorité. Dans ce mode, l'utilitaire de sauvegarde Windows restaure tous les fichiers, y compris les objets Active Directory, avec leurs nombres de séquences de mise à jour (USN). Le système de réplication Active Directory utilise le nombre USN pour détecter et répliquer les modifications apportées dans Active Directory sur tous les contrôleurs de domaine du réseau. Toutes les données restaurées de manière ne faisant pas autorité apparaissent au système de réplication Active Directory comme des données anciennes. Les données anciennes ne sont jamais répliquées sur d'autres contrôleurs de domaine. Le système de réplication Active Directory met à jour les données restaurées avec les données plus récentes provenant d'autres contrôleurs de domaine. L'exécution d'une restauration faisant autorité résout ce problème. Remarque Utilisez une restauration faisant autorité avec d'extrêmes précautions en raison de l'effet qu'elle peut avoir sur Active Directory. Une restauration faisant autorité doit être exécutée immédiatement après la restauration de l'ordinateur à partir d'une sauvegarde antérieure et avant de redémarrer le contrôleur de domaine en mode normal. Une restauration faisant autorité réplique tous les objets marqués comme faisant autorité sur chaque contrôleur de domaine qui héberge les contextes de nommage dans lesquels se trouvent les objets. Pour exécuter une restauration faisant autorité sur l'ordinateur, vous devez utiliser l'outil Ntdsutil.exe pour effectuer les modifications nécessaires des nombres USN dans la base de données Active Directory. Certaines parties d'Active Directory ne peuvent ou ne doivent pas faire l'objet d'une restauration faisant autorité. Ainsi :
La restauration de l'état du système d'un contexte de nommage contenant deux réplicas ou plus est une fusion faisant autorité. Dans une fusion faisant autorité, tous les objets supprimés ou modifiés sont restaurés au point où ils se trouvaient lors de la sauvegarde. Les objets créés après la sauvegarde sont répliqués à partir des réplicas du contexte de nommage. Une fusion faisant autorité représente une fusion de l'état qui existait lorsque la sauvegarde a été effectuée et des nouveaux objets créés après la sauvegarde. Lorsque vous effectuez une restauration ne faisant pas autorité d'un contexte de nommage contenant un réplica unique, vous effectuez en fait une restauration faisant autorité. Remarque Après avoir exécuté une restauration faisant autorité, vous pouvez supprimer des comptes d'utilisateur et leur appartenance aux groupes dans Active Directory. Pour résoudre ce problème, rajoutez les utilisateurs restaurés à leurs groupes. Pour plus d'informations sur la façon de rajouter les utilisateurs restaurés à leurs groupes, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft. 840001
(http://support.microsoft.com/kb/840001/
)
Comment faire pour restaurer des comptes d'utilisateur supprimés et leur appartenance aux groupes dans Active Directory
Exécution d'une restauration faisant autoritéUne fois les données restaurées, utilisez Ntdsutil.exe pour effectuer la restauration faisant autorité. Pour cela, procédez comme suit :
Restauration d'un sous-arbreSouvent, vous ne voulez pas restaurer la base de données entière en raison de l'impact que la réplication aurait sur votre domaine ou votre forêt. Pour effectuer une restauration faisant autorité d'un sous-arbre dans une forêt, procédez comme suit :
Références
Pour plus d'informations sur la restauration de l'état du système sur un contrôleur de domaine à partir d'une sauvegarde, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
240363
(http://support.microsoft.com/kb/240363/
)
Comment faire pour sauvegarder et restaurer l'état du système à l'aide du programme de sauvegarde de Windows 2000
Pour plus d'informations sur l'impact d'une restauration faisant autorité, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
216243
(http://support.microsoft.com/kb/216243/
)
Restauration faisant autorité d'Active Directory et impact sur les approbations et comptes d'ordinateur
248132
(http://support.microsoft.com/kb/248132/
)
Comment faire pour récupérer un compte d'ordinateur d'un contrôleur de domaine supprimé dans Windows 2000
840001
(http://support.microsoft.com/kb/840001/
)
Comment faire pour restaurer des comptes d'utilisateur supprimés et leur appartenance aux groupes dans Active Directory
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début