5 éviter une restauration usn, Éviter une restauration usn – Acronis Backup for Windows Server - User Guide Manuel d'utilisation

Page 234

Advertising
background image

234

Copyright © Acronis International GmbH, 2002-2014

Détails.Ce changement est nécessaire parce que le service de l'agent Acronis sur un contrôleur

de domaine s'exécute sous un compte d'utilisateur de domaine, mais les comptes d'utilisateur de

domaine ne sont pas disponibles dans le mode de Restauration des services d'annuaire.

5.

Démarrez Acronis Backup et restaurez les fichiers de la base de données à partir de la

sauvegarde. Si nécessaire, restaurez également le dossier SYSVOL.
Détails.Pour les chemins d'accès à ces fichiers et dossiers, voir « Sauvegarde d'Active Directory »

(p. 225). La procédure de restauration est similaire à celle décrite dans la section « Restauration

de fichiers de base de données Exchange Server » (p. 229).

6.

Si le domaine possède d'autres contrôleurs de domaine, assurez-vous qu'un problème de

restauration USN ne se produira pas (p. 234).

7.

Redémarrez le contrôleur de domaine en mode normal. Assurez-vous que le service Active

Directory a correctement démarré.

8.

Changez le compte pour le service Acronis au compte d'origine, de façon similaire à l'étape 4.

11.4.4 Restauration d'informations supprimées accidentellement

Si le domaine possède d'autres contrôleurs, vous pouvez utiliser l'outil Ntdsutil pour effectuer une

restauration faisant autorité de certaines entrées uniquement. Par exemple, vous pouvez restaurer

un compte d'utilisateur ou un compte d'ordinateur supprimé involontairement.

Pour restaurer des informations supprimées accidentellement

1.

Effectuez les étapes 1 à 5 de la « Restauration de la base de données Active Directory » (p. 233)

pour redémarrer le contrôleur de domaine en mode Restauration des services d'annuaire (DSRM)

et restaurez la base de données Active Directory.

2.

Sans quitter DSRM, exécutez la commande suivante :

Ntdsutil

3.

À l'invite de commandes de l'outil, exécutez les commandes suivantes :

activate instance ntds

authoritative restore

4.

À l'invite de commandes de l'outil, exécutez la commande restore subtree ou restore

object avec les paramètres nécessaires.
Par exemple, la commande suivante restaure le compte d'utilisateur Manager dans l'unité

organisationnelle Finance du domaine example.com :

restore object cn=Manager,ou=Finance,dc=example,dc=com

Pour plus d'informations à propos de l'utilisation de l'outil Ntdsutil, reportez-vous à sa

documentation.
Détails. D'autres objets sont répliqués à partir d'autres contrôleurs de domaine lorsque vous

redémarrez le contrôleur de domaine. De cette façon, vous restaurez les objets supprimés

accidentellement et conservez les autres objets à jour.

5.

Redémarrez le contrôleur de domaine en mode normal. Assurez-vous que le service Active

Directory a démarré avec succès et que les objets restaurés sont disponibles.

6.

Changez le compte pour le service de l'agent Acronis vers le compte d'origine, comme indiqué à

l'étape 4 de « Restauration de la base de données Active Directory » (p. 233).

11.4.5 Éviter une restauration USN

Si le domaine possède au moins deux contrôleurs et que vous devez restaurer l'un d'eux ou sa base

de données, envisagez de prendre des mesures contre une restauration USN.

Advertising