Select the product you need help with
Esecuzione di un ripristino autorevole di un controller di dominio in Windows 2000Identificativo articolo: 241594 - Visualizza i prodotti a cui si riferisce l?articolo. Questo articolo è stato precedentemente pubblicato con il codice di riferimento I241594 In questa paginaSommario In questo articolo viene descritto come eseguire un
ripristino autorevole di Active Directory su un controller di dominio basato su
Windows 2000. Durante una normale operazione di ripristino di file, Microsoft Windows Backup viene eseguito in modalità di ripristino non autorevole. Quando è attiva questa modalità, vengono ripristinati tutti i file, inclusi gli oggetti di Active Directory, con i relativi numeri di sequenza di aggiornamento (USN) originali. Il sistema di replica di Active Directory utilizza i numeri USN per rilevare e replicare le modifiche di Active Directory a tutti i controller di dominio della rete. Tutti i dati ripristinati in modo non autorevole vengono visti dal sistema di replica di Active Directory come dati obsoleti. I dati obsoleti non vengono mai replicati ad altri controller di dominio. Il sistema di replica di Active Directory aggiorna i dati ripristinati con i dati più recenti da altri controller di dominio. L'esecuzione di un ripristino autorevole consente di risolvere questo problema. Nota Utilizzare il ripristino autorevole con estrema cautela a causa delle conseguenze che potrebbe avere per Active Directory. Un ripristino autorevole deve essere eseguito subito dopo il ripristino del computer da un precedente backup, prima di riavviare il controller di dominio in modalità normale. Un ripristino autorevole consente di replicare tutti gli oggetti contrassegnati come autorevoli a ogni controller di dominio che ospita i contesti dei nomi in cui si trovano gli oggetti stessi. Per eseguire un ripristino autorevole nel computer, è necessario utilizzare lo strumento Ntdsutil.exe per apportare le necessarie modifiche degli USN al database di Active Directory. Alcune parti di Active Directory non possono e non devono essere ripristinate in modalità autorevole:
Il ripristino dello stato del sistema relativo a un contesto dei nomi che contiene due o più repliche è un'unione autorevole. In un'unione autorevole tutti gli oggetti eliminati o modificati vengono ripristinati allo stato precedente all'esecuzione del backup. Gli oggetti creati dopo il backup vengono replicati dalle repliche del contesto dei nomi. Un'unione autorevole rappresenta l'unione dello stato esistente al momento dell'esecuzione del backup con i nuovi oggetti creati dopo il backup. Quando si esegue il ripristino non autorevole di un contesto dei nomi contenente una sola replica, viene in realtà eseguito un ripristino autorevole. Nota Dopo l'esecuzione di un ripristino autorevole, sarà possibile eliminare account utente e le relative appartenenze a gruppi in Active Directory. Per risolvere il problema, aggiungere di nuovo gli utenti ripristinati ai relativi gruppi. Per ulteriori informazioni su come aggiungere di nuovo utenti ai relativi gruppi, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 840001
(http://support.microsoft.com/kb/840001/
)
Ripristino di account utente eliminati e della rispettiva appartenenza ai gruppi in Active Directory
Esecuzione di un ripristino autorevoleDopo il ripristino dei dati, utilizzare Ntdsutil.exe per eseguire il ripristino autorevole. A questo scopo, attenersi alla seguente procedura:
Ripristino di una sottostrutturaIn molti casi potrebbe essere inopportuno ripristinare l'intero database, a causa dell'impatto che la replica avrebbe sul dominio e sull'insieme di strutture. Per eseguire il ripristino autorevole di una sottostruttura in un insieme di strutture, attenersi alla seguente procedura:
Riferimenti Per ulteriori informazioni sul ripristino dello stato del
sistema su un controller di dominio da un backup precedente, fare clic sul
numero dell'articolo della Knowledge Base riportato di seguito: 240363 Per
ulteriori informazioni sull'impatto di un ripristino autorevole, fare clic sui
numeri degli articoli della Knowledge Base riportati di seguito:
(http://support.microsoft.com/kb/240363/
)
HOW TO: Eseguire il backup e ripristinare lo stato del sistema utilizzando il programma di backup di Windows 2000
216243
(http://support.microsoft.com/kb/216243/
)
Ripristino autorevole di Active Directory e impatto sui trust e sugli account di computer
248132
(http://support.microsoft.com/kb/248132/
)
HOW TO: Ripristino dell'account computer di un controller di dominio eliminato
840001
(http://support.microsoft.com/kb/840001/
)
Ripristino di account utente eliminati e della rispettiva appartenenza ai gruppi in Active Directory
ProprietàIdentificativo articolo: 241594 - Ultima modifica: lunedì 22 maggio 2006 - Revisione: 6.0 Le informazioni in questo articolo si applicano a
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|


Torna all'inizio








