
恢复 Active Directory 对象时的限制和局限性
在恢复 Active Directory 对象时要注意的一些限制和局限性。
在恢复对象之前,了解以下限制:
- 除非其意在用于完整 Active Directory 的灾难恢复级别恢复操作,否则请勿将恢复 Active Directory 作为系统状态恢复操作的一部分。 此类型的恢复操作需要停止和重新启动 Active Directory 服务器。
- 无法执行对墓碑对象的时间点复原。 您可以对已备份至服务器的 Active Directory 对象运行时间点恢复。
- 无法从备份集中复原 Active Directory 对象。
在恢复对象之前,了解以下局限性:
- 从 IBM® Storage Protect 服务器复原 Active Directory 对象需要本地硬盘驱动器上的临时空间。 可以使用 stagingdirectory 选项来在本地硬盘驱动器上指定目录以存储来自服务器的临时数据。 根据临时数据、网络带宽的大小以及客户机和服务器性能,该操作可能需要耗费 20 秒至 1 个多小时才能完成。 显示 Active Directory 树时,刷新“复原”窗口可能会有延迟。
- 缺省情况下无法复原用户密码。 复原的用户对象将被禁用,直至管理员复位密码并重新启用帐户后才可用。 此外,如果帐户已从域中删除,然后由备份/归档客户机复原,那么必须在复原操作后将其手动连接到域。 否则,目标计算机上的用户将无法登录域。
为了在恢复之后让用户或计算机对象完全可操作,您必须修改模式属性 Unicode-Pwd,正如保留墓碑对象中的属性中所述。
- 在恢复 Active Directory 对象时,将不会重新创建 Active Directory 模式。 如果备份之后修改了模式,已复原的对象可能不再与新模式兼容,并且某些 Active Directory 对象属性可能不再有效。 如果无法复原某些属性,那么客户机将发出警告消息。
- “组策略对象”及其指向组织单元 (OU) 的链接无法恢复。
- 已复原的 Active Directory 对象的本地策略无法复原。
- 从 IBM Storage Protect 服务器复原对象时,如果目标对象已存在于 Active Directory 中,并且您将其替换为其备份版本,那么不会删除并重新创建该对象。 将现有对象用作基对象,然后使用备份版本覆盖其属性。 某些属性(例如:GUID 和 SID)与现有对象共存,且不会被备份版本覆盖。
- 如果同一容器有多个墓碑对象,请使用对象 GUID 从备份/归档客户机命令行对其进行重新动画,在这种情况下,命令行客户机仅对容器对象而不是其子代进行重新动画。 在备份/归档客户机 GUI 中,可以选择整个容器以进行动画复制。
- 从 IBM Storage Protect 服务器复原对象时,如果活动的 Active Directory 对象存在并且具有 阻止删除 位,那么客户机可以修改该对象的属性。 然而,如果存在名称相同但是对象 GUID 不同的墓碑对象,那么目录服务将返回访问被拒绝错误。
- 从 IBM Storage Protect 服务器复原对象并且已重命名该对象的容器时,客户机将在备份时使用原始名称重新创建容器。 还原墓碑对象时,客户端会将其还原到重命名的容器中,因为墓碑对象的 lastKnownParent 属性已更新以反映新的容器名称。