Exportar (0) Imprimir
Expandir Todos

Restauros autoritários, principais e normais

Restauros autoritários, principais e normais

Na Cópia de Segurança, os dados de serviços distribuídos que fazem parte dos dados de Estado do Sistema, tais como os dados do serviço de directório do Active Directory, podem ser restaurados utilizando um de três métodos de restauro:

  • Restauro principal
  • Restauro normal (não autoritário)
  • Restauro autoritário

Para compreender como funciona cada método de restauro, é importante compreender como o utilitário Cópia de segurança efectua cópias de segurança dos dados de serviços distribuídos. Quando efectua a cópia de segurança dos dados de Estado do Sistema num controlador de domínio, está a efectuar a cópia de segurança de todos os dados do Active Directory existentes nesse servidor (juntamente com outros componentes do sistema, tais como o directório SYSVOL e o registo). Para restaurar estes serviços distribuídos para esse servidor, tem de restaurar os dados de estado do sistema. Contudo, o número e a configuração dos controladores de domínio do seu sistema ditarão a escolha do tipo de método de restauro. Por exemplo, se necessitar de recuperar alterações do Active Directory replicadas, mas existir mais de um controlador de domínio na organização, terá de executar um restauro autoritário para assegurar que os dados restaurados são replicados para todos os servidores. Contudo, se necessitar de restaurar dados do Active Directory num controlador de domínio autónomo ou no primeiro de vários controladores de domínio, terá de executar um restauro principal. Se necessitar de restaurar dados do Active Directory apenas num controlador de domínio de um sistema em que os dados do Active Directory estejam replicados em vários controladores de domínio, pode utilizar um restauro normal, caso os dados restaurados não tenham de ser replicados para todos os servidores.

Restauro principal

Utilize este tipo de restauro quando o servidor que está a tentar restaurar é o único servidor em execução de um conjunto de dados replicado (por exemplo, SYSVOL e FRS são conjuntos de dados replicados). Seleccione o restauro principal apenas ao restaurar o primeiro conjunto de réplicas para a rede. Não utilize o restauro principal se já tiver sido restaurado um ou mais conjuntos de réplicas. Normalmente, o restauro principal só deve ser executado quando todos os controladores de domínio no domínio tiverem sido perdidos e estiver a tentar reconstruir o domínio a partir da cópia de segurança.

 

Dados Distribuídos Motivo para utilizar o restauro principal dos dados de estado do sistema

Active Directory

Restaurar um controlador de domínio autónomo. Restaurar o primeiro de vários controladores de domínio.

SYSVOL

Restaurar um controlador de domínio autónomo. Restaurar o primeiro de vários controladores de domínio.

Conjuntos de Réplicas

Restaurar o primeiro conjunto de réplicas.

Para executar um restauro principal, seleccione Quando restaurar conjuntos de dados replicados, marcar os dados restaurados como dados principais para todas as réplicas nas opções avançadas. Para mais informações, consulte Definir opções avançadas de restauro.

Restauro normal

Durante uma operação de restauro normal, a Cópia de segurança opera em modo de restauro não autoritário. Isto significa que todos os dados que restaurar, incluindo objectos do Active Directory, terão o respectivo número de sequência de actualização original. O sistema de replicação do Active Directory utiliza este número para detectar e propagar alterações do Active Directory entre os servidores da organização. Por esta razão, quaisquer dados que sejam restaurados em modo não autoritário aparecerão ao sistema de replicação do Active Directory como se fossem antigos, o que significa que os dados nunca serão replicados para outros servidores. Em vez disso, se estiverem disponíveis dados mais recentes noutros servidores, o sistema de replicação do Active Directory utilizá-los-á para actualizar os dados restaurados. Para replicar os dados restaurados para outros servidores, terá de utilizar um restauro autoritário.

 

Dados Distribuídos Motivo para utilizar o restauro normal dos dados de estado do sistema

Active Directory

Restaurar um único controlador de domínio num ambiente replicado.

SYSVOL

Restaurar um único controlador de domínio num ambiente replicado.

Conjuntos de Réplicas

Restaurar todos os conjuntos de réplicas, excepto o primeiro (ou seja, os conjuntos 2 a n, para n conjuntos de réplicas).

Restauro autoritário

Para restaurar os dados do Active Directory em modo autoritário, tem que executar o utilitário Ntdsutil após ter restaurado os dados de estado do sistema, mas antes de reiniciar o servidor. O utilitário Ntdsutil permite-lhe marcar os objectos do Active Directory para restauro autoritário. Quando um objecto está marcado para restauro autoritário, o seu número de sequência de actualização é alterado de forma a ser mais elevado do que qualquer outro número de sequência de actualização no sistema de replicação do Active Directory. Isto garante que quaisquer dados replicados ou distribuídos que tenha restaurado foram devidamente replicados ou distribuídos na organização.

Por exemplo, se eliminar ou modificar inadvertidamente objectos armazenados no serviço de directório do Active Directory e esses objectos forem replicados ou distribuídos por outros servidores, tem de restaurar esses objectos em modo autoritário para que possam ser replicados ou distribuídos para os outros servidores. Se não restaurar os objectos em modo autoritário, estes nunca serão replicados ou distribuídos para os outros servidores, porque parecerão mais antigos do que os objectos actualmente existentes nos outros servidores. A utilização do utilitário Ntdsutil para marcar objectos para restauro autoritário garante que os dados que pretende restaurar são realmente replicados ou distribuídos na organização. Por outro lado, se o disco do sistema tiver falhado ou se a base de dados do Active Directory estiver danificada, pode restaurar os dados em modo não autoritário sem utilizar o utilitário Ntdsutil.

Pode executar o utilitário de linha de comandos Ntdsutil a partir da linha de comandos. Para mais informações sobre a utilização do utilitário ntsustil para executar um restauro autoritário do sistema, consulte Ntdsutil. Também está disponível ajuda para o utilitário Ntdsutil a partir da linha de comandos escrevendo ntdsutil /?.

 

Dados Distribuídos Motivo para utilizar o restauro autoritário dos dados de estado do sistema

Active Directory

Recuperar ou anular alterações.

SYSVOL

Redefinir dados.

Conjuntos de Réplicas

Recuperar ou anular alterações.

Atenção

  • Quando restaura os dados de estado do sistema e não designa localizações alternativas para eles, a Cópia de segurança apaga os dados de estado do sistema actualmente existentes no computador, substituindo-os pelos dados de estado do sistema que está a restaurar.

Notas

  • Para restaurar os dados de estado do sistema num controlador de domínio, tem de iniciar primeiro o computador no modo de restauro de serviços de directório. Isto permitir-lhe-á restaurar o directório SYSVOL e o Active Directory. Para mais informações sobre como iniciar o computador no modo de restauro de serviços de directório, consulte Opções de arranque.
  • Só pode restaurar os dados de Estado do Sistema num computador local. Não pode restaurar os dados de Estado do Sistema num computador remoto.

Para mais informações, consulte Definir opções avançadas de restauro.

Considera isto útil?
(1500 caracteres restantes)
Obrigado pelos seus comentários

Conteúdo da Comunidade

Adicionar
Mostrar:
© 2014 Microsoft