Effectuer une restauration faisant autorité d’Active Directory sur Windows Server 2008
Puits, Maintenant, nous allons voir une petite différence avec l’autre type de restauration, Il s’agit d’une restauration faisant autorité. Pour effectuer cette restauration, il est obligatoire d’avoir préalablement effectué une restauration ne faisant pas autorité (http://www.bujarra.com/?p=1582). Avec cette restauration, ce que nous faisons, c’est répliquer les objets que nous venons de restaurer sur les autres contrôleurs de domaine, indiquant que « notre’ Active Directory est la source de la réplique. Pour mener à bien cette restauration, nous ne devons pas redémarrer le serveur DC après la restauration non autorisée.
Pour ce faire,, Nous continuons et revenons à “Ntdsutil” à partir d’une console DOS,
Écrire: “Activer l’instance NTDS”,
Pas mal, Nous allons maintenant indiquer: “Restauration faisant autorité”
Et ici, nous allons indiquer l’objet que nous voulons restaurer et forcer sa réplication sur le reste des contrôleurs de domaine; Il peut s’agir d’un objet ou d’un conteneur, directement une unité organisationnelle que nous avons supprimée, Quoi que. Nous devons indiquer le chemin LDAP exact de ce que nous voulons répliquer, Si vous souhaitez restaurer une unité organisationnelle, sachez qu’elle restaurera tout son contenu, écrasant ce qui existe actuellement. Pour restaurer, nous écrivons: “restaurer la sous-arborescence RUTA_LDAP” ou “restaurer l’objet RUTA_LDAP”. Si nous ne connaissons pas le chemin LDAP exact, nous pouvons exécuter ADSI Edit pour le localiser.
“Oui”,
Prêt, Nous vérifions le nombre d’objets que vous allez mettre à jour sur le reste des contrôleurs de domaine…
Et nous redémarrons pour que les répliques soient immédiates dans le reste de DC.