viernes, 14 de diciembre de 2007

Restauración autoritativa en Windows 2003

Hoy vamos a aprender Cómo podemos realizar una restauración autoritativa de objetos del Active Directory en Windows 2003 SP1. Un caso muy común es el borrado de cuentas de usuarios, computadoras o grupos del Active Directory de manera involuntaria como puede ser el desconocimiento de la administración del Active Directory. Actualmente existen algunas formas de recuperar cuentas de usuarios y otros objetos, pero hoy aprenderemos a realizar una restauración autoritativa de una Unidad organizativa que contenía objetos como usuarios y computadoras.

Requisitos:
  • Contar con full backup del System State de un Controlador de dominio. OJO: Vamos a restaurar un backup realizado por el mismo servidor. Backup y restore en un sólo servidor, de lo contrario tendremos problemas al arranque del sistema operativo.

Pasos para realizar un backup:

Antes: La OU Servidores ha sido borrada.

  1. Ingresar a Inicio, Ejecutar y escribir ntbackup.exe.

  2. Seleccionar Backup, y expandimos el servidor y seleccionamos la opción System State Data.

  3. Asignar la ruta donde se ubicará el backup del System State del Domain Controller.
  4. Finalmente realiza el backup.

Pasos para la restauración autoritativa de una Unidad Organizacional:

  1. Reiniciamos el Controlador de dominio, y lo cargamos en Modo de Recuperación del Servicio de Directorio Activo o Directory Services Restore mode. Esto lo podemos hacer luego del booteo apretando F8.

  2. Ingresamos e iniciamos sesión con la cuenta de Directory Services Restore Mode, la cual fue definida al momento de promover este servidor como Controlador de dominio. Si no conocemos la contraseña tenemos que resetearla o restaurarla. Para restaurar debemos cargar normalmente el Controlador de dominio, abrir una línea de comando y escribir ntdsutil, luego escribir set dsrm password. Luego escribimos reset password on server null, finalmente escribimos la nueva contraseña. Luego salimos escribiendo quit. Más info en: http://support.microsoft.com/kb/322672/en-us

  3. Luego de ingresar correctamente la contraseña en el modo Directory Services Restore Mode, debemos restaurar el backup del System State. Para ello nos vamos a Inicio, Ejecutar y escribir ntbackup.exe.

  4. Seleccionar Restore, seleccionamos el backup y seleccionamos la opción System State Data.

  5. Comprobamos que el lugar de la restauración sea Original location y empezamos con el restore. Haremos un restore por defecto.

  6. Luego de terminar la restauración nos pedirá reiniciar el Controlador de Dominio. Le damos clic en Aceptar.

  7. Nuevamente antes de que cargue debemos apretar F8 y debemos ingresar al Directory Services Restore Mode.

  8. Nos vamos a Inicio, Ejecutar, cmd, ntdsutil.

  9. Escribimos authoritative restore, como vamos a restaurar una OU eliminada llamada Servidores, debemos escribir restore subtree "OU=Servidores,DC=exchangepro,DC=local". Podemos conocer todas las opciones de la restauración autoritativa escribiendo el signo de interrogación ? Podemos restaurar objetos como usuarios, si por ejemplo queremos restaurar la cuenta de usuario jcordova que ha sido borrada de la OU Usuarios debemos escribir restore object DN=jcordova,OU=Usuarios,DC=exchangepro,DC=local


  10. Luego de seleccionar el objeto a restaurar se carga la base de datos de Active Directory: ntds.dit y se restauran los objetos.

  11. Luego debemos reiniciar el Controlador de dominio, en este momento el Controlador de dominio replicará el nuevo objeto restaurado.

  12. Finalmente debemos comprobar que los objetos restaurados esten presentes en el Active Directory.

Después: La OU Servidores y sus objetos han sido restaurados:


Nota: las cuentas de usuarios restauradas de un backup del System State mayor de 14 días pierden la contraseña para acceso entre dominios donde existe una relación de confianza entre dominios. Si sucede esto deben recrear la relación de confianza.

Pueden obtener más información de restauración autoritativa de Controladores de dominios en: http://support.microsoft.com/kb/840001/en-us

Video:

Si hay dudas los apoyaré. Saludos,

3 comentarios:

Daniel Alonso Flores Córdova dijo...

Saludos Jorge Córdova, tengo el siguiente problema. En mi empresa contamos con 2 controladores de dominio, pero el principal tiene problemas y lo queremos restaurar nuevamente. Que pasos debo seguir para restaurarlo correctamente y que siga replicando con el otro servidor?

Anónimo dijo...

Muy bien explicado

Felicitaciones

Unknown dijo...

Casino Finder (Google Play) Reviews & Demos - Go
Check gri-go.com Casino Finder (Google 1xbet login Play). A look at some of the best gambling sites in the world. They offer a full kadangpintar game worrione library, casinosites.one