Recovery Active Directory from windows backup

Written by Flying-V'39.

ที่ทำงานผมใช้ Active Directory (AD) เป็นหลักในการบริหารจัดการบัญชีผู้ใช้ แล้วก็คอมพิวเตอร์ แถมยังมีการพัฒนาโปรแกรม .NET เข้าไปแก้ไขข้อมูลบน AD กันอีก ซึ่งอาจเกิดปัญหากรณีคลิ๊กเดียวข้อมูลเจ้งทั้งไซต์ได้ ด้วยความหวาดระแวงกันเองจึงได้เริ่ม Backup ข้อมูลเครื่อง AD ซึ่งไมโครซอฟต์แนะนำให้ทำ Windows Full Backup

หลังจากจัดทำ Script Backup และตรวจสอบการทำงานว่าเรียบร้อยแล้วก็สบายใจระดับหนึ่งคือ รู้ว่ามี Backup แล้ว แต่...... คำถามคือ มันจะกู้คืนมาได้จริงรึเปล่า ??

จริงๆ การกู้คืนระบบกลับมามันมีวิธีที่จะ Promote เครื่อง Replicate Active directory ให้แปลงร่างทำหน้าที่เป็น Master Schema ได้ แต่ใช้ได้กับกรณีที่เครื่อง Master เสียแบบไปไม่กลับหลับไม่ตื่น..

แต่ถ้าเป็นกรณีที่โปรแกรมเมอร์เขียนโค้ดผิดพลาดทำให้ข้อมูลมันเสียไปทั้งหมด จะกู้มายังไง?

จึงเริ่มหาวิธีกู้คืนข้อมูล ซึ่งถามอากู๋แล้วก็มีด้วยกันหลายวิธี แต่บางอันก็ไม่สำเร็จ สุดท้ายได้วิธีที่ไม่ยากแถมได้คืนข้อมูลด้วย วิธีการก็ยาวไปด้านล่างเลย..

สิ่งที่ต้องเตรียมก่อนเริ่มสังหาร
1. แผ่น Install Windows Server (ตัวอย่างเป็น Windows 2008)
2. ไฟล์ Backup ที่ได้จากการทำ Windows Server Backup
3. เตรียมตัวเตรียมใจรับความกดดัน

อันดับแรกเลยต้องไปหาแผ่น Install windows server ที่ตรงกับรุ่นที่เราลง จะให้ดีเป็นแผ่นที่ลงกับเครื่อง Active Directory จะดีที่สุด (ตอนทดสอบใช้คนละแผ่น ยังไงก็กู้ไม่ได้ (-_-"))

Reboot แล้วบูตไปยัง DVD install

เลือก Repair your computer

29-8-255410-18-34

ระบบจะรู้ว่า เรามาทรงนี้ เครื่องเจ้งใช่ไหมล่ะ เอิ๊กๆ กด Next ไป

29-8-255410-19-00

เลือก Windows Complete PC Restore วิธีนี้คล้ายกับวิธีการเดียวกับโปรแกรม GHOST คือ Restore System state

29-8-255410-19-26

 

ระบบจะแสดงข้อมูลที่ Backup ไว้ล่าสุด ดังนั้นหมั่นตรวจสอบ Schdule Backup Task ด้วยทำงานปกติรึเปล่า เกิดข้อมูลล่าสุดเป็นของสามเดือนที่แล้วก็ตัวใครตัวมันหละ

29-8-255410-20-34

29-8-255410-20-55

29-8-255410-21-26

 

สุดท้ายก็ถามเราว่ามั่นใจรึเปล่า ข้อมูลหายหมดนะตัวเธอว์ ซึ่งถ้าข้อมูลมันปกติตรูคงไม่มาถึงหน้าจอนี้หรอก ว่าแล้วก็คลิกเบาๆ ที่ OK แล้วยาวไป

29-8-255410-23-07

 

รอลุ้นว่าไฟไม่ดับ ไม่เจอ Error แผ่นอ่านได้ ก็จะได้ข้อมูลคืนมา

29-8-255410-23-25

ก่อนกู้คืนผมลองลบ OU ทิ้งไปสองสามอัน พอกู้กลับมาแล้วพบว่ากลับมาอยู่ปกติดี

ข้อควรระวัง !!! หากจะทดสอบกู้ระบบ Active Directory ต้องทำใน Network ปิด ไม่เกี่ยวข้องกับ Network หลักขององค์กรที่มี Active Directory ทำงานอยู่ เพราะว่าในโดเมนเดียวกับจะมีเครื่อง AD ที่ทำหน้าที่เป็น Master schema ได้เพียงเครื่องเดียว หากตั้งขึ้นมาชนกันมันพังทั้งโดเมน ก็ตัวใครตัวมันนะครับ


blog comments powered by Disqus

Crazypanda.net