Exporter (0) Imprimer
Développer tout
Cet article a fait l'objet d'une traduction automatique. Déplacez votre pointeur sur les phrases de l'article pour voir la version originale de ce texte. Informations supplémentaires.
Traduction
Source

restauration faisant autorité

Restaure les contrôleurs de domaine à un point spécifique dans le temps et marque les objets dans Active Directory comme faisant autorité par rapport à leurs partenaires de réplication.

Il s'agit d'une sous-commande de Ntdsutil et Dsdbutil. Ntdsutil et Dsdbutil sont des outils de ligne de commande qui sont intégrés à Windows Server 2008 et Windows Server 2008 R2. Ntdsutil est disponible que si les Services de domaine Active Directory (AD DS) ou Active Directory Lightweight Directory Services (AD LDS) est installé. Dsdbutil est disponible si vous avez installé le rôle de serveur AD LDS. Ces outils sont également disponibles si vous installez les outils Active Directory domaine Services qui font partie de l'outils d'Administration serveur distant (RSAT). Pour plus d'informations, consultez Comment administrer Microsoft Windows ordinateurs Client et serveur localement et à distance (http://go.Microsoft.com/fwlink/?)LinkID = 177813).

Pour utiliser un de ces outils, vous devez les exécuter à partir d'une invite de commandes avec élévation de privilèges. Pour ouvrir une invite de commandes avec élévation de privilèges, cliquez sur Démarrer, cliquez droit sur invite de commandeet puis cliquez sur Exécuter en tant qu'administrateur.

Dans les forêts qui ont un niveau fonctionnel de Windows Server 2003, Windows Server 2003 intermédiaire ou Windows Server 2008, cette sous-commande restaure également back-liens pour les liens qui ont été créés après que le niveau fonctionnel a été déclenché. Par exemple, les attributs de membre des groupes auxquels appartient un objet utilisateur restauré sont mises à jour. La sous-commande authoritative restore crée un fichier LDIF LDAP Data Interchange Format () qui peut être utilisé pour restaurer les liens-back pour les liens qui ont été créés avant que le niveau fonctionnel a été déclenché.

À le restauration faisant autorité : invite, tapez un des paramètres répertoriés sous « Syntaxe ».

Pour obtenir des exemples d'utilisation de cette commande, voir des exemples.

Syntaxe



{créer un ou plusieurs fichiers ldif à partir de %s | liste crs CN | restaurer l'objet %s | restore subtree de |restauration verinc %d objet %s | restaurer verinc sous-arborescence %s % d}

Paramètres

Paramètre Description

créer des fichiers ldif à partir de %s

Cette option crée un fichier LDIF des mises à jour de lien à partir du fichier texte généré par Ntdsutil qui est nommé dans %s. Ce fichier peut être utilisé pour mettre à jour de back-liens sur les objets dans un domaine autre que le domaine de l'objet restauré. Par exemple, ce fichier peut être utilisé pour restaurer l'appartenance au groupe pour un utilisateur où le groupe appartient à un domaine différent de l'utilisateur.

Liste CN CRs

Répertorie les partitions et des renvois. Vous devez le renvoi d'une partition d'annuaire d'application pour la restaurer.

%d

Une valeur numérique qui remplace la valeur par défaut de 100 000. Le numéro de version de l'objet ou la base de données en cours de restauration faisant autorité va être augmenté par cette valeur multipliée par le nombre de jours depuis la sauvegarde.

restaurer l'objet %s

Marque l'objet %s comme faisant autorité. Cette option génère également un fichier texte qui contient le nom unique de l'objet restauré et un fichier LDIF qui peut être utilisé pour restaurer les liens-back pour les objets qui sont en cours de restauration faisant autorité (tels que les appartenances aux groupes d'utilisateurs).

restaurer l'objet %s verinc %d

Marques d'objet %scomme faisant autorité et les mises à jour des liens comme décrit dans restaurer l'objet %s;incrémente également le numéro de version de %d fois le nombre de jours depuis la sauvegarde. Utilisez cette option uniquement pour une restauration faisant autorité sur d'une restauration faisant autorité incorrecte, précédente, comme une restauration faisant autorité à partir d'une sauvegarde qui contient le problème que vous souhaitez restaurer.

restore subtree %s

Marque la sous-arborescence %s (et tous les enfants de la sous-arborescence) comme faisant autorité. Cette option génère également un fichier texte qui contient les noms uniques des objets restaurés et un fichier LDIF qui peut être utilisé pour restaurer les liens-back pour les objets qui sont en cours de restauration faisant autorité (tels que les appartenances aux groupes d'utilisateurs).

restauration verinc sous-arborescence %s %d

Marque la sous-arborescence %s (et tous les enfants de la sous-arborescence) comme faisant autorité et les mises à jour des liens comme décrit dans restore subtree %s;incrémente également le numéro de version de %d fois le nombre de jours depuis la sauvegarde. Utilisez cette option uniquement pour une restauration faisant autorité sur d'une restauration faisant autorité incorrecte, précédente, comme une restauration faisant autorité à partir d'une sauvegarde qui contient le problème que vous souhaitez restaurer.

Activer/Désactiver indicateur objets recyclés

Cc732211.note(fr-fr,WS.10).gif Remarque
Ce paramètre est disponible uniquement si la Corbeille Active Directory est activée.

Définit l'indicateur pour permettre aux undeletion ou une restauration faisant autorité des objets recyclés.

Cela n'est pas recommandée et peut entraîner dans les valeurs liées perdues après undeletion ou une restauration faisant autorité.

%s

Variable alphanumérique, soit un nom unique pour un objet restauré ou sous-arborescence, soit un nom de fichier pour un fichier texte qui est utilisé pour créer un fichier LDIF.

Quittez

Vous permet de revenir au menu précédent ou de quitter l'utilitaire.

?

Affiche l'aide à l'invite de commande.

Aide

Affiche l'aide à l'invite de commande.

Remarques

  • Avant de pouvoir exécuter la sous-commande de restauration faisant autorité, vous devez définir NTDS ou une instance AD LDS en tant que l'instance active de Ntdsutil. Par exemple, si l'instance AD LDS que vous souhaitez restaurer est nommée instance 1, tapez la commande suivante à le ntdsutil : demander avant d'exécuter la sous-commande authoritative restore, puis appuyez sur ENTRÉE :

    
    
    CA instance 1
    
    
  • Vous devez arrêter le service AD DS ou AD LDS avant d'exécuter la sous-commande de restauration faisant autorité. Pour arrêter les services AD DS, cliquez sur Démarrer, cliquez sur Gestionnaire de serveur. Dans l'arborescence de la console, double-cliquez sur Configurationet puis cliquez sur Services. Dans le volet détails, cliquez droit sur les Services de domaine Active Directoryet puis cliquez sur Arrêter.

  • Lorsque vous restaurez un contrôleur de domaine à l'aide de programmes de sauvegarde et de restauration, telles que la sauvegarde de Windows Server ou ceux d'autres fournisseurs, le mode par défaut pour la restauration ne fait pas autorité. Cela signifie que le serveur restauré est mis à jour avec ses réplicas via le mécanisme de réplication normal. Par exemple, si un contrôleur de domaine est restauré à partir d'une bande de sauvegarde est de deux semaines, lorsque vous le redémarrez, le mécanisme de réplication normal met à jour par rapport à ses partenaires de réplication.

  • Vous devrez peut-être effectuer une restauration faisant autoritée si un administrateur supprime par inadvertance une unité d'organisation (UO) qui contient un grand nombre d'utilisateurs. Si vous restaurez le serveur à partir de bandes, le processus de réplication normal ne restaure pas l'unité d'organisation supprimée par inadvertance. Restauration forcée permet de marquer l'unité d'organisation comme faisant autorité et force le processus de réplication pour la restaurer à tous les autres contrôleurs de domaine du domaine.

  • Ntdsutil ne gère pas correctement les caractères spéciaux, tels que le caractère apostrophe ('), que vous pouvez entrer à la ntdsutil : invite se trouvant à la ligne de commande. Dans certaines situations, il peut y avoir une autre solution. Pour plus d'informations, consultez rôles locaux (http://go.Microsoft.com/fwlink/?)LinkId = 157320).

Exemples

Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.

Ajouts de la communauté

AJOUTER
Microsoft réalise une enquête en ligne pour recueillir votre opinion sur le site Web de MSDN. Si vous choisissez d’y participer, cette enquête en ligne vous sera présentée lorsque vous quitterez le site Web de MSDN.

Si vous souhaitez y participer,
Afficher:
© 2014 Microsoft