Active Directory Snapshot
במאמר זה אציג כיצד לבצע Snapshot ל Active Directory ובכך לבצע סוג של גיבוי של Active Directory, ולמה אני רושם "סוג" –
מכיוון שזהו לא גיבוי אלה רק העתקה (העתק של AD במצב Read Only) של ה Active Directory זאת אומרת שלא ניתן לשאוב מידע מה Snapshot אלה להשתמש בו על מנת לראות אך הAD היה בנוי בנקודות זמן שונות.
תהליך זה מאפשר יצירה של Snapshot ואז ביצוע טעינה שלו ובכך לבדוק ולהשוות אל מול ה AD הקיים לדוגמא כאשר נמחק Attribute מסוים או שמיקומם של קבוצות שונה וכן רוצים לבדוק לראות ולהשוות.
נפתח את ה CMD ונקיש
ntdsutil
כעת נרשום
activate instance ntds
כעת הקישו
snapshot
ואז נקיש Create
ניתן לראות שקיבלו מספר GUID, סמנו אותו והעתיקו אותו אל notepad
העתיקו כמו פה
כעת רשמו
mount guid
כאשר GUID הוא מספר הרישום שקיבלתם
ניתן לראות שטענו את הSNAPSHOT
כעת נפעיל את ה Snapshot
רשמו פעמיים quit
quit
quit
כעת נרשום
dsamain -dbpath c:\mountname\Windows\ntds\ntds.dit -ldapport 5000
mountname – את הכתובת של ה mount name ניתן להעתיק מתוך כונן C שם מבוצע ה mount כמו בתמונה
ולסיום כך צריכה להראות הפקודה
לא לצאת מה CMD שכן יציאה ממנו תבטל את הטעינה שבצענו
כעת נכנס לActive Directory Users And Computers
נלחץ קליק ימני על Active Directory ואז על Change Domain Controller
נרשום את שם השרת שממנו אנו מבצעים את ה Snapshot ונוסיף את הפורט 5000
לדוגמה
dc1.tal.com:5000
נלחץ OK ואז ניתן לראות את ה snapshot הישן שהעלנו
לא לשכוח בסיום לחזור אל ה AD המקורי של הDC על ידי לחיצה קליק ימני ואז שוב change domain ואז בחירת ה DC הקיים
בסיום חזרו לCMD לחצו על Ctrl + C
ואז רשמו שוב
ntdsutil
activate instance ntds
snapshot
unmount guid
וניתן לראות שבצענו הסרה של ה snapshot מכונן C