0

Restauración de copias de seguridad a Controladores de Dominio Active Directory

Hola a tod@s.

En este post vamos a ver como realizar un restore mediante la copia de seguridad del “Estado del sistema” a nuestros controladores de dominio de Active Directory, vamos a suponer que en nuestra infraestructura tenemos dos controladores de dominio, llamados DC01RGS y DC02RGS, DC01RGS es el controlador de dominio principal y DC02RGS es el secundario o adicional.

  • Lo primero que vamos a realizar será ver que controlador de dominio tiene los roles FSMO (Flexible Single Master Operations), los roles FSMO son funciones específicas que realizan los controladores de dominio a nivel de bosque o de dominio:

  • Sobre cualquiera de nuestros controladores de dominio vamos a ejecutar el siguiente comando “netdom query fsmo” para ver quien tiene asignados estos roles FSMO, y cómo podemos ver todos los roles los tiene asignados nuestro primer controlador de dominio, DC01RGS, a este Domain Controller es al que vamos a hacerle el restore:

  • Para realizar esta prueba de restore vamos a eliminar de nuestro Active Directory algunas Unidades Organizativas y todo su contenido, como pueden ser los Usuarios y los Grupos:

  • Como podemos ver ya se ha eliminado:

  • Ahora esperamos a que se repliquen los demás controladores de dominio de nuestra infraestructura, y como podemos ver, sobre la consola de Usuarios y equipos de Active Directory del segundo controlador de dominio, ya han desaparecido las OUs que hemos eliminado sobre de domain controller 1:

  • Para comenzar el restore, lo primero que tenemos que hacer es apagar el controlador de dominio adicional, en este caso, el DC02RGS.
  • Una vez apagado el segundo domain controller, sobre el controlador de dominio principal ejecutamos un “msconfig”:

  • Habilitamos el arranque para el modo de Servicios de restauración de Active Directory (DSRM):

  • Reiniciamos el sistema:

  • Iniciamos sesión como Administrador local de la máquina:

  • Y como podemos ver nos carga el entorno en “Modo seguro”:

  • Ahora sobre el Administrador del servidor, nos abrimos, las copias de seguridad de Windows Server:

  • Sobre la “Copia de seguridad local”, en el panel de acciones, elegimos la opción “Recuperar”:

  • Se nos abre el siguiente asistente, y en “Introducción” le indicamos que la copia de seguridad se encuentra almacenada sobre este mismo servidor, ya que utilizamos un volumen distinto al del sistema para realizar el backup:

  • Seleccionamos la fecha de la copia de seguridad:

  • Elegimos el tipo de restore, en este caso, “Estado del sistema”:

  • Seleccionamos la ubicación de la recuperación de estado del sistema, en este caso, la ubicación original:

  • Aceptamos la nota:

  • Confirmamos el restore, clic sobre “Recuperar”:

  • Nos indica que no podemos pausar ni cancelar el restore del estado del sistema una vez que se ha iniciado, le indicamos que “Si”:

  • Comienza el restore:

  • Una vez que el restore ha finalizado, nuestro sistema se reinicia:

  • Volvemos a iniciar sesión con la cuenta del Administrador local:

  • Nos indica que el restore del sistema se ha realizado correctamente, damos “Enter” para continuar:

  • Como podemos ver todavía estamos en el “Modo seguro”, para volver al modo normal, hacemos un “msconfig” y deshabilitamos el arranque para el modo de Servicios de restauración de Active Directory (DSRM), volvemos a reiniciar:

  • Iniciamos sesión con la cuenta del Administrador del dominio:

  • Y como podemos ver ya tenemos restaurado nuestro Active Directory:

  • Ahora encendemos el controlador de dominio adicional, para que se vuelvan a replicar entre ellos:

 

Saludos y espero que os resulte de ayuda 😉

ragasys

Técnico Superior STI

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.