167 Exchange 2000 Server灾害重建计划

合集下载

Exchange 2000的备份与恢复

Exchange 2000的备份与恢复

微软Exchange 2000的备份与恢复我们应该理解,备份和恢复程序可以允许管理员有效的进行当出现损耗或者灾难的时候所要进行的意外的计划。

本文将描述在Microsoft® Exchange® 系统中基础性的交互作用和描述使用VERITAS NetBackupTM for Exchange来简化日常备份,恢复重要数据,使损失最小化的作用。

--------------------------------------------------------------------------------任何一个计算环境都需要在损耗或灾难发生后恢复数据或整个系统的能力。

有规律的备份将为成功的恢复作出显著的贡献。

Microsoft® Exchange® 2000的备份和恢复程序提供的机制可以使用户在Exchange的环境下保持系统的持续及最小化的中断。

VERITAS NetBackupTM for Exchange是用于备份和恢复Exchange 2000的数据库和邮件箱的。

了解微软Exchange 2000 环境我们应该理解Microsoft Exchange 2000和Microsoft Windows® 2000 Active Directory® 之间的交互作用可以使的Exchange 2000环境下的维护和恢复变得非常容易。

同样的,我们应该理解数据库文件,处理记录和补丁还有检查文件的作用是帮助管理员们从失败或从特定的时间点来恢复数据。

Active Directory 和Exchange 2000 服务器在活动目录里,域或者森林结构作为一个整体拥有所有的对象。

如果一个单独的域控制器被删除了,该目录下不会有任何目标丢失(除非该服务器是现存的该域的最后一个域控制器)。

活动目录对象是作为剩余的域控制器的拷贝而存在;一个域里的每一个域控制器都是所有其他的完整的备份。

灾难恢复计划

灾难恢复计划

灾难恢复计划编制:批准:版本:日期:2010年12月版本历史记录............................................................. 错误!未定义书签。

1.简介.................................................................. 错误!未定义书签。

计划的使用........................................................... 错误!未定义书签。

灾难定义............................................................. 错误!未定义书签。

概述................................................................ 错误!未定义书签。

原则................................................................ 错误!未定义书签。

2.恢复策略.............................................................. 错误!未定义书签。

自然灾难(包括:火、地震等等)...................................... 错误!未定义书签。

硬件故障............................................................ 错误!未定义书签。

软件故障............................................................ 错误!未定义书签。

病毒................................................................ 错误!未定义书签。

灾难恢复计划

灾难恢复计划
灾难恢复计划
汇报人:可编辑 2024-01-02
目 录
• 灾难恢复计划概述 • 灾难恢复计划的制定与实施 • 灾难恢复计划的要素 • 灾难恢复计划的挑战与解决方案 • 案例研究
01
灾难恢复计划概述
定义与目标
定义
灾难恢复计划是一套详细的步骤和措 施,旨在预防、减轻、准备、应对和 恢复因自然灾害、事故或紧急事件导 致的业务中断。
人员培训与意识不足
总结词
人员的培训和意识对于灾难恢复计划的成功至关重要,缺乏相关培训和意识可能影响恢复 的速度和效果。
详细描述
在许多组织中,员工对于灾难恢复计划的了解和重视程度不够,缺乏必要的培训和演练。 这可能导致在灾难发生时,员工无法正确应对,甚至可能造成更大的损失。
解决方案
加强员工培训和教育,提高其对灾难恢复计划的重视程度;定期进行演练和模拟演练,确 保员工熟悉恢复流程和自己的角色与责任。
企业C的灾难恢复计划
总结词:简单高效
VS
详细描述:企业C的灾难恢复计划相 对简单,但非常高效。这个计划主要 关注数据备份和应急响应,而省略了 一些冗余硬件等环节。企业C通过持 续监控和测试来确保恢复计划的可靠 性和有效性,在应对灾难时能迅速恢 复正常运营。
THANK YOU
跨部门协调困难
总结词
跨部门之间的协调与合作是实现灾难恢复的关键环节,但往往也是最容易出现问题的环 节。
详细描述
在灾难发生后,各部门往往面临巨大的压力和混乱,导致沟通不畅、协调困难。这可能 影响恢复工作的效率和效果,甚至导致资源浪费和重复工作。
解决方案
建立明确的指挥和协调体系,确保各部门之间的沟通畅通;制定详细的协作流程和分工 方案,明确各部门职责与合作方式;加强跨部门培训和演练,提高协同应对能力。

详解Exchange2003灾难重建:Exchange2003系列之十一

详解Exchange2003灾难重建:Exchange2003系列之十一

详解Exchange2003灾难重建:Exchange2003系列之十一详解Exchange2003灾难重建假如你管理的Exchange服务器忽然发生物理故障,你该如何利用备份把邮件业务转移到另外的服务器上呢?你如何保证新服务器能使用原有的计算机账号?新服务器在安装Exchange时应注意哪些地方?这些疑问在看了本文之后都会得到解答。

我们搭建一个实验环境,拓扑如下图所示。

Florence是域控制器,Berlin是发生故障的Exchange服务器,Firenze是新服务器。

大致处理过程如下:一备份Exchange服务器数据二重置新服务器的计算机账号三 Exchange灾难恢复模式安装四 Service Pack灾难恢复模式安装五还原Exchange数据库一备份Exchange服务器数据对Exchange服务器进行严谨周密的备份是管理员的基本职责,服务器发生问题时,最后的保护伞就是备份,备份也是我们进行灾难重建的物资基础。

如果你从来没有对Exchange服务器进行备份,那一定要增加祈祷的次数^_^。

备份Exchange服务器,我们可以使用Windows自带的备份工具,开始-程序-附件-系统工具-备份,以默认的向导模式启动,如下图所示,选择“备份文件和设置”我们不需要备份所有数据,选择“让我选择要备份的内容”选择备份Exchange服务器的数据库,如下图所示选择备份存储的介质,由于在虚拟机上无法使用磁带,我们选择将备份保存在C:\BACKUP.BKF参数设置完成后,备份开始备份完成后,把备份文件保存到其他计算机,并将Exchange服务器Berlin离线,模拟故障发生。

二重置新服务器的计算机账号Berlin离线后,我们需要用一台新服务器Firenze进行灾难重建工作,让Firenze接替Berlin的工作。

最理想的情况是Firenze能使用Berlin的计算账号,这样客户机就不需要进行任何改动。

那我们该如何去做呢?a)在域控制器上,找到Berlin的计算机账号,选择“重设账户”,这样可以将Berlin的计算机账号重新初始化,Active Directory 也将允许Berlin的计算机账号重新加入域。

Exchange灾难恢复技巧

Exchange灾难恢复技巧

Exchange灾难恢复技巧
Menko; den; Ouden; 刘海蜀(译者)
【期刊名称】《《Windows IT Pro Magazine:国际中文版》》
【年(卷),期】2006(000)007
【摘要】作为一名Exchange系统管理员,您每天最为担心的恐怕就是灾难性事件发生在Exchange环境中,尤其是在整个企业最为忙碌的那几天。

无论您的Exchange环境或大或小,电子邮件服务的失效都会对企业的运营造成重大影响。

本文将教会您几个有用技巧,帮助您设计、规划、测试和部署一个Exchange灾难恢复方案。

【总页数】3页(P67-68,70)
【作者】Menko; den; Ouden; 刘海蜀(译者)
【作者单位】
【正文语种】中文
【中图分类】TP393.098
【相关文献】
1.Exchange 2000 Server灾难恢复技术分析 [J], 马凤霞
2.Exchange2010维护管理技巧 [J], 顾武雄;
3.基于Exchange邮箱服务器的灾难恢复 [J], 顾宇红
4.Exchange2010邮件分类管理技巧 [J], 林晓
5.虚拟化技术在Exchange灾难恢复中的应用——了解Exchange管理员如何使用VMware虚拟机恢复Exchange群集 [J], Eric; B.Rux; 李小轲(译)
因版权原因,仅展示原文概要,查看原文内容请购买。

信息系统灾难恢复计划

信息系统灾难恢复计划

信息系统灾难恢复计划一、引言信息系统的稳定运行对于现代企业的正常运转至关重要。

然而,灾难随时可能发生,如自然灾害、人为破坏、硬件故障等,这些灾难都有可能导致信息系统的中断,给企业带来重大损失。

为了确保信息系统的连续性运行,企业需要建立一个完善的信息系统灾难恢复计划(Disaster Recovery Plan, DRP),以应对各种突发情况。

二、目标和原则1.目标:确保信息系统在灾难发生后能够快速、有效地恢复运行,最小化业务中断时间和损失。

2.原则:a.及时性:对灾难的应对措施要快速启动,减少业务中断时间;b.完整性:恢复后的信息系统要保证功能完整,数据准确;c.灵活性:应对各种不同类型的灾难情况,采取相应的措施;d.系统化:全面覆盖信息系统各个方面,包括硬件、软件、数据、人员等;e.可展示性:计划要经过测试验证,确保可行性,同时要定期修订和更新。

三、组织机构1.灾难恢复团队:由跨职能部门的成员组成,包括技术人员、管理人员等;3.备份和恢复团队:负责定期备份数据和恢复数据的技术人员。

四、灾难类型和风险评估1.灾难类型:包括自然灾害(地震、火灾、水灾等)、人为破坏(黑客攻击、恶意破坏等)、硬件故障(服务器故障、存储设备故障等)等;2.风险评估:对各类灾难进行评估,确定其对信息系统的影响程度和可能带来的损失。

五、恢复策略1.数据备份:定期对关键数据进行备份,并将备份数据存储在远离灾害区域的地方,确保数据可以快速恢复;2.硬件备份:备份关键硬件设备,如服务器、交换机等,以备灾难发生时使用;3.灾难恢复设施:建立备用数据中心或恢复站点,用于灾难发生后的信息系统恢复;4.人员可替代性:确保信息系统的关键人员具备备份,并培养和训练新的技术人员,以保证业务的连续性;5.灾难演练:定期进行灾难演练,测试灾难恢复计划的有效性。

六、恢复流程1.灾难发生后立即启动灾难恢复计划;2.确定灾难类型和影响范围,评估影响程度;3.启动恢复设施,恢复关键硬件设备,优先保证系统运行;4.恢复数据备份,并确保数据的安全性和完整性;5.恢复应用和系统功能,确保业务能够正常运行;6.持续监控系统运行情况,确保恢复后的系统稳定。

推荐-IT信息系统灾难复原计划 精品

推荐-IT信息系统灾难复原计划 精品

计划目的灾难复原计划(disaster recovery plan,DRP)也叫商业连续性计划(BCP)或商业过程意外事故计划(BPCP),此计划的目的在制订公司组织如何在灾难(水灾、火灾、地震导致主机、数据库等严重毁损)发生时, 快速处理因应以恢复公司信息之各项作业正常运行, 以维持公司持续营运能力。

基于公司持续营运考虑, 制订公司信息系统灾难复原计划(PCL-DRP:PCL System Disaster Plan), 以快速有效处理灾难损失, 保障系统持续穏定运作。

控制程序一、复原项目组织二、组织分工职责三、组织连络窗口四、灾难通报流程五、灾难处理流程六、复原启用流程七、复原演练计划八、信息网络架构九、关键设备清单十、设备复原程序控制重点1.复原项目组织是否职能分工明确?2.复原计划是否包含所有关键系统及设备?3.是否每年拟订灾难复原演练计划? 是否依仿真主题采取相应处理方式?4.是否依演练结果进行检讨改善?控制表格20XX/03/29- 灾难复原计划演练记录表一、复原项目组织二、组织分工职责三、组织联络窗口四、灾难通报流程当灾难发生, 信息部门系统工程师与网络工程师需先尝试修复, 若无法修复, 则应判定灾难种类对网络及系统可能之影响范围, 立即回报信息主管, 并依种类及影响范围进行相应之应变处置, 信息主管应立即回报总经理, 并由信息部门通报受影响之用户停用相关系统。

五、灾难复原流程网络工程师及系统工程师若判断灾难影响范围为通信问题, 则应立即联络网络厂商, 若为主机问题则联络主机厂商, 若为系统问题则联络系统厂商协同处理, 若灾难影响为全面性问题, 则应同时联络所有配合厂商同时进行处理, 以提升处理效率及降低灾难影响之损失。

厂商于接到通知后, 应依合约要求, 视损坏情况及复原方式, 立即联机或到公司进行处理, 处理之时限及方式以合约协议为依据。

系统复原后, 应由网络工程师及系统工程师进行相关功能运行测试与确认。

Windows Server平台灾难保护解决方案

Windows Server平台灾难保护解决方案

Windows Server平台灾难保护解决方案Window DPM方案目录1需求环境描述 (3)2方案设计 (5)2.1方案总体设计 (5)2.2DPM 的优势 (7)3WINDOWS DPM保护方案 (9)3.1DPM 系统结构 (9)3.2DPM 特点 (9)3.2.1扩展的保护 (10)3.2.2保护用户系统结构的弹性 (11)3.2.3高性能数据备份、低拥有成本 (12)3.2.4无缝化的磁盘-磁盘-磁带备份解决方案 (12)3.2.5易于使用和管理 (13)3.2.6灾难(系统无法引导)情况下的裸设备恢复功能 (16)3.2.7DPM 系统恢复工具中的单一对象存储技术 (17)1需求环境描述目前,集团现有的微软应用环境如下图所示为了方便说明,网络结构只是采用示意方式,并没有完全展现内、外网及防火墙之间的关系:根据已经了解到的系统状况,目前数据存储容量要求比较高的服务器主要是Exchange 2007集群,具体是:2个节点集群,3000个平均容量128.6MB的邮箱共计存贮最大空间为376.7GB(1024进位)。

其他应用服务器如:SPS和MOSS的服务器中的数据量不明确,但是可以按照数据增长量及当前容量要求将所有服务器划分为4类:第一类:数据存储量大,增长量不大:邮件服务器,按照已经规划的3000个用户,最大存储容量为367.7GB。

✧第二类:数据存储量小,增长量小:域控服务器,ISA服务器。

✧第三类:数据存储量中等,增长量小:MOM/SMS服务器。

✧第四类:数据存储量目前较小,未来增长量未知:SPS,MOSS服务器。

规划备份系统要考虑各种因素;但是无论考虑何种因素,数据的可恢复性是至关重要的。

备份系统设计的初衷就是要在某些逻辑错误、认为错误及物理设备故障的情况下能够快速的恢复数据进而保证业务系统能够继续的运行。

因此根据已经了解的信息,考虑用户的备份系统的基本要素可以参考下表:2方案设计2.1方案总体设计建议用户在现在的系统环境中部署微软公司的DPM 2007数据保护服务器。

Exchange灾难恢复全过程

Exchange灾难恢复全过程

Exchange灾难恢复全过程终于决定把邮件系统重新弄一弄了。

因为服务器经常出问题,DNS报错,SMTP也经常出问题。

最重要的是,因为以前只有两台服务器,这台服务器上充当了几种角色(PDC,ISAserver,Exchange服务器),后增加了一服务器。

于是将ISA分离出来。

由于当时人在上海,只能通过远程访问对系统进行操作,过程中不知道出了什么错,导致ISA没有完全删除。

之后无法安装,也无法卸载。

而且重启服务器后,所以的客户机都无法访问该服务器上的所有服务。

(最后发现,重启运行ISA安装程序,其中会报错,报错完后,进行回滚操作,回滚完服务器还是能被访问)其原因找了很久,一直没有得出结果。

所以这次从上海回来,决定了好久,还是要把服务器好好弄一弄。

设定了几个恢复方案:环境:三台服务器PDC mailserver(要维护的服务器) DC dhcpserver 成员服务器ISAserver ,全Win2K3环境。

一、备份“系统状态”,和Exchange存储数据。

备份整个C盘(三项分开备份)二、恢复方案:1、直接重装系统,恢复系统状态,再恢复Exchange存储数据。

检查两台域控是否能正常通讯。

能否解析。

不做回滚操作是否可以访问Mailserver(此方案最为简单)如果恢复失败,则启用第2种恢复方案。

2、当第一种服恢复方案失败后。

原服务器处DOWN状态。

必须让服务器DHCPSERVER强制夺取五种FSMO角色。

为做为GC运行。

是否能让客户机正常登录。

再重装mailserver,加入域,并做为额外域控运行。

再以灾难方式安装EXCHANGE再进行数据恢复。

3、经过两种方法仍不能回复正常状态。

进行整个C盘恢复(前面已做过全C盘备份)设计好恢复方案后,开始来做(很多人一定会问,为什么先不把FSMO角色通过转移的方法转移到其它的DC),当然,就是因为不能转移才想到这样的办法。

一连接域控就报--RPC服务不可用。

其原因我想也是以前的ISA所导致。

数据库灾难恢复计划确保业务连续性和数据可用性

数据库灾难恢复计划确保业务连续性和数据可用性

数据库灾难恢复计划确保业务连续性和数据可用性数据库对于现代企业来说扮演着至关重要的角色,它存储了企业的关键数据,并保证了业务的连续性和数据的可用性。

然而,数据库灾难可能随时发生,如硬件故障、自然灾害、人为错误等,这些事件可能导致数据丢失或不可用,从而对企业造成严重的损失。

因此,制定一个有效的数据库灾难恢复计划是至关重要的。

1. 准备阶段在制定数据库灾难恢复计划之前,首先需要进行全面的风险评估和业务影响分析。

这将帮助确定潜在的风险和威胁,并确定关键业务功能和相关数据的重要性和优先级。

另外,需要制定一个专门的团队来负责灾难恢复计划的制定和执行。

2. 备份策略备份是数据库灾难恢复计划中最为关键的一部分。

根据业务需求和数据更新频率,确定备份频率和备份目标(如硬盘、磁带或云存储等)。

保证备份数据的完整性和可靠性,并定期测试备份的恢复过程,以确保备份数据的可用性。

3. 容灾策略在做好备份的基础上,需要制定容灾策略以确保数据库的连续性和可用性。

容灾策略可以包括数据复制、服务器冗余和故障切换等。

数据复制可以实现实时或定期的数据同步,确保在主数据库故障时可以快速切换到备用数据库。

服务器冗余可以使用集群或镜像等技术,确保在服务器故障时能够自动切换到备用服务器。

4. 灾难恢复演练制定灾难恢复计划后,需要定期进行灾难恢复演练。

通过模拟真实的灾难场景和数据恢复过程,检验灾难恢复计划的有效性和可行性。

演练过程中要记录和分析问题,及时修正和改进灾难恢复计划,以提高其可靠性和效果。

5. 人员培训和文档记录为了确保数据库灾难恢复计划的顺利执行,需要对相关人员进行培训和指导,使其熟悉灾难恢复过程和相应的操作步骤。

同时,建立详细的文档记录,包括灾难恢复计划、备份策略、容灾策略、演练记录等,以便在实际灾难发生时快速准确地执行。

6. 审查和更新数据库灾难恢复计划不是一次性完成的,而是需要定期审查和更新。

随着业务的发展和技术的进步,灾难恢复计划需要与时俱进,并根据实际情况进行调整和改进。

Active_Directory_灾难恢复

Active_Directory_灾难恢复

Active Directory灾难恢复Active Directory 服务以及保证其顺利运行所需的系统是 Windows 2000 Server 操作系统的核心。

系统管理员必须了解如何使这些关键的系统保持正常运行,以及在出现故障时如何采取应对措施。

在 Active Directory 基础结构中,域控制器可以充当多种角色—全局编录 (GC)、操作主机 (OM) 以及单一域控制器。

本文中介绍了在出现故障后恢复 Active Directory 数据库的步骤,而且还介绍了将服务器还原为特定角色所必需的特殊要求。

引言本文讨论将域控制器从灾难状态(例如由于硬件或软件故障引起的数据库故障)进行恢复的步骤。

此类灾难通常会导致域控制器失效,而且会使计算机无法正常引导。

导致灾难的另一个原因是人为因素,例如将包含错误的数据复制到公司的其它域控制器上。

本文提供有关对运行 Active Directory 的域控制器(不运行其它服务)进行恢复的信息。

如果该计算机上还安装有其它服务,例如域名系统 (DNS) 或 Internet 信息服务 (IIS),则可能还需要其它步骤,但是这些步骤不包括在本文中。

本文中的大多数示例都是基于 Windows 2000 备份实用程序 (ntbackup.exe) 的,该程序是Windows 2000 中附带的默认备份应用程序。

有关该工具的更多信息,可以在附录 IV 中找到。

用户可以有自己喜欢的备份应用程序,但是本文中的内容仍然适用。

本文不讨论涉及 Active Directory 的故障排除问题。

而是用于解决如下情况:所有的故障排除手段都已经失败,并且 Active Directory 无法正常运行,在这种情况下用户无法将域管理器引导到正常模式。

本文假定用户具有关于 Active Directory 及其相关组件的预备知识。

有关 Active Directory 的信息,请阅读 Windows 2000 Server Resource Kit 中的 Distributed Systems Guide 一书。

灾难恢复计划

灾难恢复计划

损失减少企业灾难恢复计划七步曲正如现实生活中其它事物的不可预料性一样,企业很难预先知道其网络、数据中心运作过程中何时会受到威胁。

但减轻灾难的后果并不是一个轻松的过程。

下面笔者给出可以帮助企业提供实用指南并实现高效的业务连续性和灾难恢复计划的七个步骤:第一步:承认灾难的可能性业务连续性及灾难恢复的第一步是承认自己的单位会碰到可以损害企业发展的现实性威胁。

如果企业没有在一个高级的层次上采取这一步,其它的步骤就免谈。

第二步:列表并分类企业面临的威胁企业及其社会环境的性质能够影响一个单位所面临的威胁类型。

在列示了威胁之后,单位应当根据这些威胁对不同系统的可能影响对其分类。

应当在灾难的响应成本和可容忍的“宕机时间”之间实现平衡,可容忍的“宕机时间”越少,则企业就需要越多的成本来创建恰当的响应。

比如,一些系统必须在几分钟或几秒内实现功能恢复,还有一些系统可容忍的“宕机时间”为几小时,还有其它系统即使“宕机时间”多达几天也不会产生严重的后果。

第三步:概要描述单位的业务连续性和灾难恢复技术的基础结构业务连续性和灾难恢复技术基础结构的关键技术要素由以下几部分组成:关键数据中心、一个可以备份主要数据中心资源的远程站点、高带宽的网络连接等部分组成。

在整个数据中心,业务连续性和灾难恢复的最佳策略都要遵循所有要素成分都保持冗余性的观点。

在生产性和备份数据设施中都应当运行多台主机和服务器。

如果一个生产性系统的一个组件碰到了一个问题,此系统组件就立即将其功能转移给本地的备份系统,这可以作为对付灾难的第一道防线。

在业务连续性和灾难恢复策略中,最关键的要素之一就是电源。

根据调查,电力故障是最为常见的也是可预防的中断性故障。

不管企业的网络带宽多么大,如果一个粗心大意的施工人员偶然弄断了光纤,其作用也就寿终正寝了。

网络的连接不但要足够,还要在一个更宽广的WAN技术范围内遵循不同的途径,避免业务限于停顿。

第四步:清查单位的IT资产一旦单位已经草拟了其业务连续性和灾难恢复基础结构的拓扑,下一步就是要制定IT资产的一个精确而详细的目录。

exchange灾难恢复(有图)

exchange灾难恢复(有图)

先介绍一下我的环境吧.我只用两台PC.一台作为Exchange服务器,一台作为加入域的客户端. 拓朴如下:为了验证结果:我新建了些用户,发些邮件,以及在公用文件夹上放些内容.灾难恢复之前,必须先有备份集.备份集包括2个,一个是活动目录的备份,一个是Exchange的备份.我直接用系统的备份工具来备份.我把备份集直接保存到远程服务器上.(主要是机器比如说硬盘坏了,我都还能恢复,如果保存在本机,怕备份集就没有啦.)如图:这时候,比如说硬盘坏啦.所有数据都没有啦.(如果没坏,只是系统坏了.最好把Exchange的原始数据包括MDBDATA所有文件保存出来.)替换损坏的硬件,这是是硬盘.重新安装操作系统.(我重装了2003,计算机名随机,再安装了NNTP,SMTP,IIS等组件.IP我还是用之前的IP=172.16.1.1,重装这个过程在这里我就不贴图了.)接下来可以还原系统状态数据,来恢复活动目录啦, 我先把备份文件拿回到新做的服务器本地.重启机器,按F8进入目录服务还原模式来还原系统状态数据.进入桌面前会有个提示信息,不必理会,按确定.进入桌面.在安全模式下,调入运行,输入ntbackup.启动备份还原工具.进行如下操作,开始还原.(这里就需要的时间会久一点,因为活动目录数据即备份集本身就大)关闭之前会提示让你重启计算机,那么重启机计算机(重启计算机机可能会遇到指示一个或者多个服务无法启动的错误,原因是,还原Windows的备份集时还同时还原了所重建服务器的原始注册表,注册表上包括了试图要启动尚未重新安装的服务.)可忽略这些错误,完成启动过程.忽略以上错误.看一下活动目录的数据恢复没有?这时候可以做Exchange的灾难恢复.在灾难恢复模式中运行Exchange的安装向导.(把Exchange的安装光盘放进光驱) 在运行中输入:<drive>:\setup.exe /disasterrecovery我的光驱在 D盘.中途提示,可用备份集还原数据库,就完成了.因我的Exchange是打了SP2补丁的,所以我还要在灾难恢复模式下安装补丁.欢迎向导--同意协议-灾难恢复安装.更新补丁时也有提示信息.如下:就完成更新了,可以还原Exchange的数据啦.就完成更新了,可以还原Exchange的数据啦.打开运行.调出ntbackup文件,右键调出文件编录.进行还原操作.完成还原操作啦.在ESE(Exchange Server的数据库系统是由名为Extensible Storage Engine(简称ESE)的数据库引擎来管理)引擎加载数据库文件时,它会检查数据库文件的一个特殊标志位。

数据中心灾难恢复预案

数据中心灾难恢复预案

数据中心灾难恢复预案第一章灾难恢复预案概述 (3)1.1 概述 (3)1.2 编写目的 (3)1.3 适用范围 (3)第二章灾难恢复组织架构 (4)2.1 组织架构 (4)2.2 职责划分 (4)2.3 沟通协调 (5)第三章灾难风险识别与评估 (5)3.1 风险识别 (5)3.1.1 目的 (5)3.1.2 方法 (5)3.1.3 内容 (6)3.2 风险评估 (6)3.2.1 目的 (6)3.2.2 方法 (6)3.2.3 内容 (6)3.3 风险等级划分 (6)第四章灾难恢复策略 (7)4.1 恢复目标 (7)4.2 恢复策略 (7)4.3 恢复时间要求 (8)第五章数据备份与恢复 (8)5.1 数据备份策略 (8)5.1.1 备份范围 (8)5.1.2 备份类型 (8)5.1.3 备份频率 (8)5.1.4 备份方式 (8)5.2 数据恢复流程 (9)5.2.1 数据恢复条件 (9)5.2.2 数据恢复步骤 (9)5.2.3 数据恢复优先级 (9)5.3 备份存储管理 (9)5.3.1 存储设备管理 (9)5.3.2 备份介质管理 (9)5.3.3 备份策略调整 (9)第六章硬件设备恢复 (9)6.1 硬件设备清单 (9)6.2 设备恢复流程 (10)6.3 设备维护保养 (11)第七章网络恢复 (11)7.1.1 网络拓扑结构 (11)7.1.2 网络设备 (11)7.1.3 网络协议 (11)7.2 网络恢复流程 (12)7.2.1 网络故障分类 (12)7.2.2 网络故障检测 (12)7.2.3 网络恢复步骤 (12)7.3 网络安全策略 (12)7.3.1 防火墙策略 (12)7.3.2 入侵检测与防御 (12)7.3.3 安全审计 (13)7.3.4 数据加密 (13)7.3.5 安全备份 (13)第八章应用系统恢复 (13)8.1 应用系统清单 (13)8.1.1 目的 (13)8.1.2 清单内容 (13)8.1.3 清单管理 (13)8.2 应用系统恢复流程 (13)8.2.1 恢复流程启动 (13)8.2.2 恢复流程步骤 (14)8.2.3 恢复流程监控 (14)8.3 应用系统测试与验证 (14)8.3.1 测试目的 (14)8.3.2 测试方法 (14)8.3.3 测试周期 (15)第九章人员培训与演练 (15)9.1 培训计划 (15)9.1.1 培训目的 (15)9.1.2 培训对象 (15)9.1.3 培训内容 (15)9.1.4 培训方式 (15)9.1.5 培训周期 (15)9.2 演练方案 (15)9.2.1 演练目的 (15)9.2.2 演练类型 (15)9.2.3 演练频率 (16)9.2.4 演练流程 (16)9.3 演练评估与改进 (16)9.3.1 评估内容 (16)9.3.2 评估方法 (16)9.3.3 改进措施 (16)第十章灾难恢复预案管理 (17)10.1.1 修订原则 (17)10.1.2 修订流程 (17)10.1.3 更新周期 (17)10.2 预案发布与宣传 (17)10.2.1 发布范围 (17)10.2.2 发布方式 (17)10.2.3 宣传培训 (18)10.3 预案实施与监督 (18)10.3.1 实施责任 (18)10.3.2 监督机制 (18)第一章灾难恢复预案概述1.1 概述灾难恢复预案是数据中心应对突发性灾难事件,保证业务连续性和数据安全的重要文件。

企业IT基础设施的灾难恢复计划

企业IT基础设施的灾难恢复计划

企业IT基础设施的灾难恢复计划随着信息技术的飞速发展,企业对IT基础设施的安全性、可用性、持续性及完整性要求越来越高,而天灾、人灾、黑客攻击等突发事件也越来越频繁,一旦发生,往往对企业经济利益和声誉产生严重影响,因此建立贯穿整个信息系统生命周期的灾难恢复计划是企业IT管理者不可或缺的重要一环。

一、灾难恢复计划的概念和内容灾难恢复计划(Disaster Recovery Plan,简称DRP)是一系列逐步实施的应急措施,旨在尽可能减少或消除由于各种自然灾害或意外灾害所导致的停机或数据丢失的损失。

通常,灾难恢复计划包括以下几个阶段:1)紧急应变计划(Emergency Response Plan,简称ERP):包括事故响应流程、应急抢救措施及介绍员工撤离指南;2)业务连续性计划(Business Continuity Plan,简称BCP):针对系统故障、攻击、人为失误等各种非计划事件的应急处理措施,包括备份、冗余系统、数据同步等;3)恢复执行计划(Recovery Execution Plan,简称REP):当灾难发生并导致业务机房损毁或数据丢失时所需采取的具体措施,包括数据备份、数据恢复、系统重建等。

二、灾难恢复计划的重要性灾难恢复计划的制定与实施是保障企业信息系统安全和稳定运行的关键环节。

首先,灾难恢复计划有助于企业在灾害发生后立即采取措施,保证数据和业务的完整性,减少损失和停机时间,保障企业的稳定运行;其次,灾难恢复计划是企业对外传递信誉和信任的重要保证,它让客户和合作伙伴知道,企业在遇到困难时有能力保证业务持续运行,提高了客户和市场的信心;此外,灾难恢复计划还是法规和政策遵从性的关键环节,某些行业如金融、医疗等,需要针对数据安全性和可用性进行规范和标准化。

三、灾难恢复计划的制定方法灾难恢复计划的制定应该针对企业的特定情况进行。

以下是切实可行的步骤:1)识别关键业务和资源:首先要确定企业数据资产的范围和相关业务和应用系统的重要程度,以及重要性方面的合理期望值和可承受性阈值。

计算机系统及网络设备灾难恢复计划

计算机系统及网络设备灾难恢复计划

计算机系统及网络设备灾难恢复计划一、灾难定义灾难分为自然灾害和非自然灾害。

自然灾害是指由火灾、地震、战争等引发的一系列灾害直接导致公司的业务中断、电力故障、网络故障等。

非自然灾害是指人为的造成的如服务器断电、软件错误、人为故意破坏、恶意代码、木马植入、恐怖袭击等。

二、灾难恢复项目小组的制定和职能行政部下属IT组作为项目负责小组,主要职能有:1、根据公司实际情况制定应急备案,确定数据和财产的保护方式并执行保护,确定数据的恢复方式并执行恢复;2、负责对全公司范围内的计算机故障进行排除、恢复范围包括系统、必备办公软件;3、负责对公司服务器、网络设备、交换机的故障进行排除,制定相应解决重建方案;4、负责对公司各平台数据进行损坏评估,并制定相应数据恢复方案;5、负责发布受灾通知,并制定相应应急措施应对客户疑问等。

三、业务恢复流程(一)自然灾害引起的灾难恢复流程1.数据抢救灾难发生时,需在保证人身安全的情况对公司的重要数据进行抢救,抢救的范围主要包括:记录公司重要信息的文件、资料,存储公司重要数据的磁带,存放重要数据的硬盘、服务器。

此过程需由安全组进行统筹指挥,按照既定的计划执行,各组成员、公司员工必须服从安全组的统一调度和指挥。

2.损坏评估及启动应预案灾难发生后应急小组需根据情况汇报损失情况给损坏评估组,损坏评估组根据汇总信息进行消息告知披露。

披露损坏信息包括: a)公司重要生产、监视测量、办公设备b)拥有在可以执行计划之内的关键性功能的员工c)保存公司重要数据的介质d)网络、通讯设备小组根据披露的损坏信息情况进行应急预案启动,如选举临时领导、使用备份服务器、备份通讯设备进行替代等。

3.业务恢复计划业务恢复计划总体可划分为以下几个阶段:a)IT基础设施恢复阶段:此阶段主要的目标是将对于保存数据的基础设施、业务系统所在的主机、公司网络架构进行恢复。

首先须根据损失评估报告分析可继续利用的IT基础设施,如供电设施、交换机、服务器、防火墙等。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Exchange 2000 Server探密与实务管理-Exchange 2000 Server灾害重建计划作者:谢长明摘自:11-3 Exchange 2000 Server灾害重建计划出版社:文魁信息书号: P134711-3灾害重建计划如图11-023,是属于公司正在使用中的Forest里的Root Domain,【C1】计算机是第一台DC,也是GC,【T aichungmail】和【T aipeimail】都已安装Exchange 2000 Server,且每天MIS 人员都有完整的备份Exchange 2000 Server里的资料,目前里面含有约14GB的信件和公用数据夹的数据。

有一天很不幸的事突然发生了,【T aichungmail】这台Exchange 2000 Server的硬盘故障了,如果希望以最快的速度让使用者可以使用E-mail然后再回复数据,该怎么办?图11-023不用担心,我们可以先将原来的系统建立起来,然后原有的数据先不要立即还原,也就是先以全新的数据库让公司的员工,可以马上上线收发E-mail,至于原来备份的信件,我们再从Recovery Server还原即可。

而在Recovery Server上的实际作法,我们可以分【Widnows 2000系统的建立】、【Exchange 2000 Server系统的建立】、【调整LegacyDN】、【还原数据到Recovery Server】、【在Recovery Server 建立账号】、【Mailbox Reconnect】、【使用ExMerge将信箱数据还原到使用中的Exchange 2000 Server】等几部份来说明。

▪ Windows 2000系统的建立安装Windows 2000、Service Pack版本与Production Server相同,连同DNS Service也要安装,接着DCPROMO建立一个新的Forest和Recover Domain,由于这个Domain与原来的是分属于不同的Forest,如图11-023,Recovery Forest的Root Domain为recovery.data,而且计算机名称也不相同,这里是【C30】。

▪ Exchange 2000 Server系统的建立Recovery Forest建立好了之后,接着就在【C30】这台Recovery Server上安装Exchange 2000 Server和Service Pack。

不过Org.名称和Administrator Group及Mailbox store的LegacyDn要与原来的Production Server相同。

若不相同,则原来Production Server上的数据备份将会还原到Recovery Server后无法Mount上,这要特别留意,不过没有关系,如果不相同,我们的Exchange 2000 Server SP1里提供了一个调整LegacyDn的和式,后面的章节会说明。

▪调整LegacyDn假设原来的【Taichungmail】这个Exchange 2000 Server是位于【Taichung Administrative Group】,而Recovery Server上的Exchange 2000 Server是预设的First Administrative Group,因此在数据还原到Recovery Server(C30)之前,我们应该先调整LegacyDn,实际的作法如下:1.将Exchange 2000 Server SP1的光盘里的\support\utils\i386\LegacyDn整个目录拷贝到c:\LegacyDn目录里然后如图11-024直接点选Legacydn执行档后,会出现一个警告讯息,意思是说,可以用来实验室使用,不会直接应用在Production Server上,而我们目前Recovery Server因为不是在线使用的Server,所以不用担心,直接按【是】即可。

图11-0242.如图11-025,可以点选最上方的Existing Administrative Groups,接着可以直接更改Organization name、Administrative Group和LegacyDN,改完之后记得按右方的【Change Org】、【Change AG】、【Change Leg】,不过顺序上是如果有变动任何的字段的值,应马上按右方相对应的Chang键,不要等到全部字段都变更后才做。

图11-025还原数据到Recovery Server1.如图11-026,要还原数据库之前先将Mailbox Store和Public Folder Store的识别名称更改和Production Server的完全相同,如将Recovery Server的Exchange 2000 Server之Mailbox Store(C30)更改为Mailbox Store(TAICHUNGMAIL),Public Folder Store(C30)更名为Public Folder Store(TAICHUNGMAIL),然后如图11-027,选取Mailbox Storeà内容àDatabaseà【This database can be overwritten by a restore】,至于Public Folder Store和Mailbox Store作法相同,也是需将Public Folder Storeà内容àDatabaseà【This database can be overwritten bya restore】选项选取。

图11-026图11-027 2.如图11-028,使用开始à程序集à附属应用程序à系统工具à备份将原来的T aichungmail 之备份还原到Recovery Server【C30】,在【还原到】的字段里输入Recovery Server的计算机名称【C30】,然后在【记录文件和补充文件的暂存位置】中输入F:\TEMP,这可以由您自行选择一个要做Replay的路径。

至于上次的备份组只有在确定是最后一个备份组或者是磁带才可选择,我比较建议通通不要选,而使用Hard Replay的方式较好。

图11-0282.在还原数据后,由于我们在最后备份组还原时并没有选取【上次的备份组】,所以必需使用Hard Replay。

如图11-029,将路径指到备份时的【记录文件和补充文件的暂存位置】底下的First Storage Group目录,然后执行”c:\program files\exchsrvr\bin\e seutil” /cc即可。

(要注意命令中的双引号要输入。

)图11-029▪在Recovery Server建立账号1.在数据还原之后,接着就可以将Mailbox Store和Public Folder Store Mount上,然后如图11-030,点选Mailbox StoreàMailboxà按鼠标右键à选【Run Cleanup Agent】,然后就会出现图中右方的许多含有红色”x”的信箱,这些信箱代表目前是孤儿,也就是有信箱而没有Windows 2000的账号和它组合。

接着分别点选右方的【SMTP】和【System Attendant】、【SystemMailbox】等三个Exchange 2000 Serer系统在使用的信箱,然后按鼠标右键,选择Purge把它们清除掉。

因为这几个信箱在Recovery Server上已不具意义,Recovery Server在安装自己的Exchange 2000 Server就已经建立了这三个信箱。

图11-030图11-0312.由于这些图11-031的孤儿信箱都没有账号,所以我们可以使用手工的方式,一个一个的为它们建立账号,或由原有的Production Server Domain透过LDIFDE程序将它汇出后,再经过修改,再汇入Recovery Server,但以上这两种作法我都不建议,最好的方式就是透过Exchange 2000 Server 所附的mailbox reconnect程序先为这些孤儿信箱产生LDIFDE建立账号所要的格式档,然后再透过LDIFDE将此文件汇入Recovery Forest的目录里。

这个程序可以从Exchange 2000 Server 的光盘片中的\support\utils\i386目录中找到mbconn.exe和mbconn.chm档案,然后将它拷贝到硬盘中的某一个目录里,如图11-032,拷贝到C磁盘中的根目录,接着直接点选mbconn.exe 执行它,然后会出现图11-033的【Welcome to the Connect to Exchange Server Wizard】讯息,接着按【下一步】,如图11-034,输入Recovery Server的计算机名称【C30】,由于它又是DC,所以Domain Controller字段可以不输入,接着按【下一步】,出现图11-035,选择要做处理的mailbox store,这里只要一个,所以直接选取后按【完成】。

图11-032 图11-033 如图11-035按【完成】后,出现图11-036 ,我们可以直接选menu的ActionsàExport Users出现图11-037,按Container后出现图11-038,让您选择要将账号建立在那一个OU里(ex:taichung),接着按【确定】。

出现图11-039,在Container的字段里会显示您所指定的Container,接着在FileName 字段中输入一个档名,可以自订,但是建议不要选取Properties中的sn,避免产生一些没有值的sn,那将会造成无法顺利汇入目录。

最后按【Generate】产生ldf檔。

图11-036图11-037图11-038 图11-039图11-040如图11-040,则是经过汇出后的ldf档,我们应该要将已经存在Recovery Server 的账号排除,例如administrator账号早就存在了,所以也就不必再建立了,因此可以如图11-040将它选取后删除这段建立administrator账号的命令数据。

最后如图11-041,使用ldifde –i –f c:\taichungmail.ldf –s c30建立账号,在这组命令中的-i是指汇入至目录,-f c:\taichungmail.ldf则是要汇入c:\taichungmail.ldf档案,-s c30则是指服务器c30。

相关文档
最新文档