Artigo: 241594 - Última revisão: segunda-feira, 29 de Janeiro de 2007 - Revisão: 6.2 Como efectuar um restauro autoritário num controlador de domínio no Windows 2000
Este artigo foi publicado anteriormente em PT241594 Nesta páginaSumário
Este artigo descreve como efectuar um restauro autoritário do serviço de directório do Active Directory num controlador de domínio baseado no Windows 2000. Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Durante uma operação típica de restauro de ficheiros, o utilitário de cópia de segurança do Microsoft Windows funciona no modo de restauro não autoritário. Neste modo, o utilitário de cópia de segurança do Windows restaura todos os ficheiros, incluindo objectos do Active Directory, com o respectivo número ou números de sequência de actualização (USN, Update Sequence Number) originais. O sistema de replicação do Active Directory utiliza o USN para detectar e replicar alterações ao Active Directory em todos os controladores de domínio existentes na rede. Todos os dados restaurados no modo não autoritário são considerados pelo sistema de replicação do Active Directory como dados antigos. Dados antigos nunca são replicados para outros controladores de domínio. O sistema de replicação do Active Directory actualiza os dados restaurados com dados mais recentes de outros controladores de domínio. A execução de um restauro autoritário resolve este problema. Nota: um restauro autoritário deve ser utilizado com muito cuidado, dado o impacto que poderá ter no Active Directory. Um restauro autoritário deve ser efectuado imediatamente depois de o computador ter sido restaurado a partir de uma cópia de segurança anterior, antes de o controlador de domínio ser reiniciado em modo normal. Um restauro autoritário replica todos os objectos assinalados como autoritários para todos os controladores de domínio que hospedem os contextos de atribuição de nomes em que os objectos se encontram. Para efectuar um restauro autoritário no computador tem de utilizar a ferramenta Ntdsutil.exe para proceder às alterações de USN necessárias na base de dados do Active Directory. Existem determinadas partes do Active Directory que não podem ou não devem ser restauradas de forma autoritária:
Um restauro do estado do sistema de um contexto de atribuição de nomes que contenha duas ou mais réplicas é uma intercalação autoritária. Numa intercalação autoritária, é recuperada a versão da data em que foi criada a cópia de segurança de todos os objectos eliminados ou modificados. Os objectos criados após a criação da cópia de segurança são replicados a partir de réplicas do contexto de atribuição de nomes. Uma intercalação autoritária representa uma intercalação do estado que existia quando a cópia de segurança foi criada com novos objectos criados após a cópia de segurança. Quando o utilizador restaura de forma não autoritária um contexto de atribuição de nomes que contém uma única réplica, na realidade, efectua um restauro autoritário. Nota: depois de efectuar um restauro autoritário, poderá eliminar contas de utilizador e as respectivas associações a grupos no Active Directory. Para resolver este problema, adicione os utilizadores restaurados novamente aos respectivos grupos. Para obter mais informações sobre como adicionar os utilizadores restaurados novamente aos respectivos grupos, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 840001
(http://support.microsoft.com/kb/840001/
)
How to restore deleted user accounts and their group memberships in Active Directory
Efectuar um restauro autoritárioApós o restauro dos dados, utilize o Ntdsutil.exe para efectuar o restauro autoritário. Para tal, siga estes passos:
Restaurar uma subárvoreEm muitos casos, poderá não pretender restaurar a base de dados completa, dado o impacto da replicação no domínio ou na floresta. Para efectuar um restauro autoritário de uma subárvore de uma floresta, siga estes passos:
Referências
Para obter mais informações sobre como restaurar o estado do sistema de um controlador de domínio a partir de uma cópia de segurança, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
240363
(http://support.microsoft.com/kb/240363/
)
Como utilizar o programa de cópia de segurança para criar uma cópia de segurança e restaurar o estado do sistema no Windows 2000
Para obter mais informações sobre o impacto de um restauro autoritário, clique nos números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
216243
(http://support.microsoft.com/kb/216243/
)
The effects on trusts and computer accounts when you authoritatively restore Active Directory
248132
(http://support.microsoft.com/kb/248132/
)
How to recover a deleted domain controller computer account in Windows 2000
840001
(http://support.microsoft.com/kb/840001/
)
How to restore deleted user accounts and their group memberships in Active Directory
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo