Jump to content

AD OU gelöscht - kein Restore mit Backupexec 12 möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben heute leider eine OU im AD gelöscht, in der ein paar Gruppen

enthalten waren.

 

Wir sind für den Restore jetzt folgendermassen vorgegangen:

 

1. DC im Wiederherstellungsmodus gestartet

2. Im Veritas BE 12 den Systemstatus ausgewählt und

Restore ausgewählt.

 

Der Restore schlägt jetzt jedoch fehl, weil der BE Server mit dem

BE Agenten am DC keine Verbindung aufnehmen kann, mit der Meldung

Zugriff verweigert.

 

Der BE Agent läuft mit Local System Account.

 

Mit einem Domänen Account kann ich den Dienst im Wiederherstellungsmodus

nicht starten, da ja keine Verbindung zur Domäne besteht.

 

Was kann ich jetzt noch machen ?

 

Danke für Eure Hilfe.

 

Gruß

Hans

Link zu diesem Kommentar

Servus,

 

Mit einem Domänen Account kann ich den Dienst im Wiederherstellungsmodus

nicht starten, da ja keine Verbindung zur Domäne besteht.

 

natürlich kannst du dich in dem Modus "Verzeichnisdienste wiederherstellen" nicht mit einem Domänen-Account anmelden, da ja das AD offline ist. Du musst dich mit dem Konto für den Wiederherstellungsmodus anmelden. Das Kennwort wird bei dem Heraufstufen zum DC vergeben. Falls dir das Kennwort nicht mehr bekannt sein sollte, kannst du das Kennwort für den DSRM zurücksetzen. Siehe:

 

How to Change the Recovery Console Administrator Password on a Domain Controller

How To Reset the Directory Services Restore Mode Administrator Account Password in Windows Server 2003

 

Gerade das rücksichern von Benutzern oder Gruppen und deren Mitgliedschaften ist etwas besonderes. Dazu beachte diesen Artikel:

 

How to restore deleted user accounts and their group memberships in Active Directory

 

 

Denn wie die anderen hier geschrieben haben, bringt dir das wiederherstellen des Tombstones herzlich wenig in Bezug auf die Gruppenmitgliedschaften. Denn das member Attribut im Gruppenobjekt wird eben nicht im Tombstone gespeichert. Daher solltest du für die Zukunft gerade für das wiederbeleben des Tombstones gesondert Vorgehen.

 

Beachte dazu den o.g. sowie den folgenden, samt weiterführenden Artikeln:

 

Yusufs Directory Blog - Active Directory Wiederherstellung

Link zu diesem Kommentar
Off-Topic:
Sorry Leute - ich weiß man will hier keine Klugsch*** hören: Aber wurde nie zuvor einen Rücksicherungstest gemacht?

Es erschrickt einen doch immer wieder, daß so etwas scheinbar nicht vor dem Fehlerfall durchgeführt wird und man dann erst im Notfall feststellt, daß der geniale Agent das nicht packt. Was übrigens echt eine Glanzleistung ist. :D
Link zu diesem Kommentar

Der BE Agent läuft mit Local System Account.

 

Mit einem Domänen Account kann ich den Dienst im Wiederherstellungsmodus

nicht starten, da ja keine Verbindung zur Domäne besteht.

 

Was kann ich jetzt noch machen ?

 

Hi, du kannst den Punkt IV aus dem Artikel hier nehmen: How to perform a non-authoritative restore of the System State

 

Grüße

Wolfgang

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...