Schritt-für-Schritt-Anleitung zum Sichern und Wiederherstellen von Active Directory auf Windows Server

Wichtige Hinweise

  • Stellen Sie sicher, dass für Shadow Copy keine Größenbeschränkungen gelten, bevor Sie Backups erstellen.
  • Für die regelmäßige Datensicherheit ist die Festlegung eines Sicherungszeitplans von entscheidender Bedeutung.
  • Für die Wiederherstellung muss sich der Server im Directory Services Restore Mode (DSRM) befinden.

Sichern und Wiederherstellen von Active Directory in Windows Server beherrschen

Das Sichern und Wiederherstellen von Active Directory ist für jeden Windows Server-Administrator unerlässlich. Dieser Leitfaden beschreibt die Bedeutung von Active Directory, den Sicherungsvorgang und die sichere Wiederherstellung.

So sichern und wiederherstellen Sie Active Directory in Windows Server

Active Directory (AD) ist eine wichtige Komponente des Microsoft-Verzeichnisdienst-Frameworks und erleichtert die Verwaltung von Netzwerkressourcen und Berechtigungen auf Windows Server. Um die Sicherheit zu gewährleisten, befolgen Sie diese detaillierten Schritte für eine erfolgreiche Sicherung und Wiederherstellung.

Schritt 1: Schattenkopie-Limit entfernen

Stellen Sie zunächst sicher, dass die Schattenkopie-Einstellungen auf dem Backup-Laufwerk unbegrenzt sind. So geht’s:

  1. Greifen Sie auf den Server-Manager zu.
  2. Navigieren Sie zu Extras > Computerverwaltung.
  3. Suchen Sie die Festplatte, auf der die Sicherung gespeichert werden soll, klicken Sie mit der rechten Maustaste darauf und wählen Sie „Eigenschaften“.
  4. Wählen Sie die Registerkarte „Schattenkopien“.
  5. Wählen Sie das entsprechende Laufwerk aus und tippen Sie auf Einstellungen.
  6. Bestätigen Sie, dass die Option „Maximale Größe“ auf „Keine Begrenzung“ eingestellt ist.

Profi-Tipp: Stellen Sie sicher, dass das Sicherungsziel über ausreichend Speicherplatz für zukünftige Sicherungen verfügt, um Unterbrechungen zu vermeiden.

Schritt 2: Installieren Sie die Backup-Funktion

Um Sicherungen zu initiieren, muss die Windows Server-Sicherungsfunktion installiert sein:

  1. Gehen Sie im Server-Manager zu Verwalten > Rollen und Features hinzufügen.
  2. Klicken Sie auf „Weiter“, um den Assistenten zu starten.
  3. Wählen Sie das Kontrollkästchen „Rollenbasierte oder funktionsbasierte Installation“ aus und klicken Sie auf „Weiter“.
  4. Klicken Sie auf „Weiter“, bis Sie zur Registerkarte „Funktionen“ gelangen.
  5. Suchen Sie nach „Windows Server-Sicherung“, wählen Sie es aus und klicken Sie auf „Installieren“.

Profi-Tipp: Überwachen Sie den Installationsfortschritt, um sicherzustellen, dass die Funktion ordnungsgemäß zu Ihrem System hinzugefügt wird.

Schritt 3: Erstellen und Konfigurieren eines Sicherungszeitplans

Richten Sie als Nächstes einen Zeitplan für automatische Sicherungen des Active Directory ein:

  1. Klicken Sie im Server-Manager auf Tools.
  2. Scrollen Sie nach unten, um die Windows Server-Sicherung zu öffnen.
  3. Wählen Sie „Lokale Sicherung“ und dann „Sicherungszeitplan“.
  4. Wenn Sie eine sofortige Sicherung bevorzugen, klicken Sie einfach auf „Sichern“.
  5. Wählen Sie im Sicherungsassistenten „Benutzerdefiniert“ und klicken Sie dann auf „Weiter“.
  6. Klicken Sie auf „Elemente hinzufügen“ und wählen Sie „Systemstatus“ zum Sichern von Active Directory.
  7. Geben Sie nach der Bestätigung einen Sicherungszeitplan an und klicken Sie auf „Weiter“.
  8. Wählen Sie das zuvor konfigurierte Sicherungsziel aus und klicken Sie auf „Weiter“.
  9. Klicken Sie auf „Fertig stellen“, um die Erstellung des Sicherungszeitplans abzuschließen.

Schritt 4: Wiederherstellen von Active Directory mithilfe der Sicherung

Um Active Directory wiederherzustellen, müssen Sie den Wiederherstellungsprozess beim Booten im Directory Services Restore Mode (DSRM) starten. Führen Sie dazu die folgenden Schritte aus:

  1. Starten Sie Ihren Server zunächst im Active Directory-Reparaturmodus:
  • Öffnen Sie „Run“.
  • Geben Sie ein msconfig und drücken Sie die Eingabetaste.
  • Navigieren Sie zur Registerkarte „Boot“.
  • Aktivieren Sie den abgesicherten Modus und wählen Sie „Active Directory-Reparatur“.
  • Melden Sie sich als lokaler Administrator mit dem angegebenen Administratorkennwort an.
  • Öffnen Sie den Server-Manager erneut und wählen Sie „Tools“ > „Windows Server-Sicherung“.
  • Wählen Sie „Lokale Sicherung“ und anschließend „Wiederherstellen“.
  • Wählen Sie „Diesen Server“ und fahren Sie mit „Weiter“ fort.
  • Wählen Sie die Sicherung aus, die Sie wiederherstellen möchten, und klicken Sie auf „Weiter“.
  • Legen Sie den Wiederherstellungstyp auf „Systemstatus“ fest und starten Sie den Wiederherstellungsprozess.
  • Profi-Tipp: Die Wiederherstellung kann einige Zeit dauern. Stellen Sie sicher, dass Ihr Server während des gesamten Vorgangs eingeschaltet bleibt.

    Zusätzliche Tipps

    • Überprüfen Sie die Sicherungen immer nach der Fertigstellung.
    • Melden Sie sich während des Wiederherstellungsvorgangs von Cloud-basierten Diensten ab.
    • Nutzen Sie bei Bedarf sichere Tools zur Datenlöschung.

    Zusammenfassung

    Diese Anleitung beschreibt die einfache Vorgehensweise zum Sichern und Wiederherstellen von Active Directory in Windows Server mithilfe der integrierten Sicherungsfunktion und stellt sicher, dass die richtigen Konfigurationen eingehalten werden. Starten Sie für Wiederherstellungsvorgänge immer im DSRM-Modus, um Ihre Verzeichnisdaten effektiv zu schützen.

    Abschluss

    Die regelmäßige Durchführung von Active Directory-Sicherungsmaßnahmen ist für die Datenintegrität und Systemwiederherstellung unerlässlich. Mit dieser Anleitung können Windows Server-Administratoren ihre Verzeichnisdienste schützen und im Falle eines Systemausfalls einen reibungslosen Betrieb gewährleisten.

    FAQ (Häufig gestellte Fragen)

    Was ist Active Directory?

    Active Directory ist ein Verzeichnisdienst von Microsoft, der Berechtigungen und Zugriff auf Netzwerkressourcen innerhalb einer Windows-Domäne verwaltet.

    Wie oft sollte ich Active Directory sichern?

    Es wird empfohlen, Active Directory regelmäßig zu sichern, idealerweise zusammen mit wichtigen Änderungen der Benutzerdaten oder Systemaktualisierungen, um die Integrität der Verzeichnisdienste sicherzustellen.