Comment restaurer Active Directory à partir d'une sauvegarde de Windows Server

Comment restaurer Active Directory à partir d'une sauvegarde de Windows Server
Index

Découvrez comment restaurer Active Directory à partir d'une sauvegarde Windows Server en suivant des étapes simples, y compris le démarrage en mode DSRM et la récupération de l'État du système.

Dans ce guide, nous allons apprendre comment effectuer une restauration sur place d'Active Directory à partir d'une sauvegarde Windows Server. Pour cela, vous devez remplir deux conditions : vous devez disposer d'une sauvegarde valide incluant l'« État du système » de votre contrôleur de domaine Active Directory et des identifiants de votre DSRM.

Restaurer Active Directory à partir d'une sauvegarde Windows Server

Si vous souhaitez restaurer Active Directory à partir d'une sauvegarde Windows Server, suivez les étapes mentionnées ci-dessous.

  1. Démarrer en mode DSRM
  2. Restaurer AD
  3. Effectuer les ajustements finaux

Discutons-en en détail.

Démarrer en mode DSRM

Le Mode de Récupération des Services d'Annuaire (DSRM) est un mode de démarrage spécial pour les contrôleurs de domaine Windows Server, semblable au mode sans échec, qui permet aux administrateurs d'effectuer des opérations de maintenance, de réparation ou de récupération critiques de la base de données Active Directory (AD) lorsqu'elle est corrompue ou en panne.

Pour restaurer les services d'annuaire sur votre contrôleur de domaine, ouvrez d'abord l'invite de commande et exécutez la commande ntdsutil. Ensuite, dans l'utilitaire, exécutez set dsrm password suivi de la commande reset password on server SERVERNAME, en vous assurant de remplacer « SERVERNAME » par le nom de votre serveur. Vous serez invité à saisir et confirmer un nouveau mot de passe. Après avoir défini le mot de passe avec succès, appuyez sur 'q' puis sur Entrée deux fois pour quitter complètement l'outil ntdsutil.

Pour démarrer l'ordinateur en Mode de Récupération des Services d'Annuaire (DSRM), suivez les étapes ci-dessous.

  1. Tout d'abord, appuyez sur la touche Windows + R pour ouvrir la boîte de dialogue Exécuter, tapez « msconfig », puis appuyez sur Entrée.
  2. Dans l'utilitaire Configuration du système, allez à l'onglet Démarrer, sélectionnez l'option Démarrage sécurisé, choisissez Réparation Active Directory, puis cliquez sur OK pour confirmer.
  3. Enfin, redémarrez l'ordinateur. Une fois que le système redémarre sur l'écran de connexion DSRM, vous devez vous connecter en saisissant .\Administrator comme nom d'utilisateur et en entrant le mot de passe DSRM que vous avez défini précédemment, car les identifiants de domaine ne fonctionneront pas en mode DSRM.

Maintenant, procédons à la configuration.

Restaurer AD

Suivez les étapes ci-dessous pour restaurer l'Active Directory à partir de la sauvegarde.

  1. Après vous être connecté à Windows en mode DSRM, allez dans Démarrer > Outils d'administration Windows > Sauvegarde Windows Server.
  2. Dans l'utilitaire Sauvegarde Windows Server, choisissez Récupérer… dans le menu Actions à droite.
  3. Sur l'écran Démarrer, spécifiez si votre sauvegarde est stockée sur Ce serveur (disques locaux) ou dans Un dossier partagé distant.
  4. Cliquez sur Suivant.
  5. Sélectionnez la date de sauvegarde correcte dans le calendrier qui contient l'État du système que vous souhaitez restaurer. Cliquez sur Suivant.
  6. Choisissez État du système comme type de récupération. Cliquez sur Suivant. La sauvegarde doit être une sauvegarde valide de l'État du système d'un contrôleur de domaine.
  7. Sélectionnez l'emplacement d'origine pour la récupération de l'État du système. Cliquez sur Suivant.
  8. Revoyez vos sélections sur l'écran de Confirmation. Il est crucial de cocher la case pour Redémarrer automatiquement le serveur pour compléter le processus de récupération. Cliquez sur Récupérer.
  9. Une boîte de dialogue finale apparaîtra. Cliquez sur Oui pour commencer la restauration de l'État du système. Ce processus prendra un temps significatif.
  10. Le serveur redémarrera automatiquement une fois la restauration terminée. Ne interrompez pas ce processus.
  11. Après le redémarrage du serveur, reconnectez-vous en utilisant le compte local DSRM : utilisez .\Administrator comme nom d'utilisateur et votre mot de passe DSRM.
  12. Si la restauration a été réussie, une fenêtre de confirmation apparaîtra lors de la connexion. Appuyez sur Entrée pour accuser réception et continuer.

Enfin, nous devons démarrer votre ordinateur en état normal et effectuer les ajustements finaux.

Effectuer les ajustements finaux

Nous devons maintenant sortir du mode utilitaire de réparation Active Directory. Pour cela, ouvrez Exécuter, tapez msconfig.exe, et appuyez sur Entrée. Allez dans Démarrer > Décochez Mode sans échec, puis allez dans Général > Démarrage normal > OK.

Maintenant, nous devons réactiver les partages NETLOGON & SYSVOL. Pour cela, ouvrez Regedit et créez une sauvegarde.

Appuyez sur Win + R, tapez regedit, et appuyez sur Entrée. Allez à l'emplacement suivant.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

Dans le volet de droite, ouvrez le REG_DWORD SysvolReady. Changez la valeur de données de SysvolReady de 0 à 1 et cliquez sur OK. Ensuite, fermez l'Éditeur de registre.

Maintenant, ouvrez l'invite de commandes et exécutez ces commandes pour redémarrer le service “netlogon”.

net stop netlogon net start netlogon

Nous devons vérifier si les partage NETLOGON & SYSVOL sont désormais disponibles en utilisant la commande suivante.

net share

Exécutez dcdiag pour vérifier l'état de votre Active Directory.

Vous pouvez vous rendre dans Utilisateurs et ordinateurs Active Directory sur votre contrôleur de domaine pour confirmer que tous les utilisateurs ont été restaurés ou non.

Comment récupérer Active Directory à partir de sauvegarde ?

Avec l'aide du mode de restauration des services d'annuaire (DSRM), nous pouvons récupérer Active Directory à partir de sauvegarde. Tout d'abord, démarrez en mode DSRM, puis suivez les étapes ici pour restaurer AD, et enfin vérifiez son statut.

Comment sauvegarder Active Directory avec Windows Server Backup ?

Pour sauvegarder Active Directory en utilisant Windows Server Backup, vous devez effectuer la sauvegarde en ligne pendant que les services de domaine Active Directory (AD DS) sont installés. À l'aide de l'interface graphique de Windows Server Backup, lancez l'outil et sélectionnez "Sauvegarde unique", puis choisissez soit "Serveur complet (recommandé)" pour une sauvegarde système complète permettant la récupération bare metal, ou sélectionnez "Personnalisé" et ajoutez "État du système" pour capturer les composants essentiels d’AD comme la base de données NTDS et SYSVOL. Il est recommandé de toujours confirmer vos éléments sélectionnés dans l'option Personnalisé. Vous pouvez stocker la sauvegarde sur un disque local ou un dossier partagé distant. Pour une protection régulière, configurez un travail de sauvegarde programmé et testez périodiquement le processus de restauration pour vérifier l'intégrité de la sauvegarde.

Maintenant que tu as fini de lire Comment restaurer Active Directory à partir d'une sauvegarde de Windows Server, nous t'invitons à explorer davantage la catégorie Tutoriels. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up