「Windows Server バックアップ」バックアップを取り、そのバックアップを使って元に戻すまでの手順を検証しました。 正直、システムの事をよく理解している人じゃないと難しい印象です。 この機能を使用して回復した場合、ちゃんと回復できているかをしっかり確認する方法も検討した方がよさそうです。 また、他のわかりやすいバックアップソフトとか、ディスクのクローンを保存しておくとか、そのほかの手段もプランBとして欲しいところ。
「Windows Server バックアップ」でバックアップを取ってさらに回復するまで。
サーバーをバックアップする。
先にソースサーバーをバックアップ。 バックアップするには機能の追加が必要。
インストールの種類:役割ベースまたは機能ベースのインストール
サーバーの選択:サーバープールからサーバーを選択 >自身のサーバー名を選択
サーバーの役割:指定しない
機能:Windows Server バックアップ
図1: 役割と機能の追加ウィザードの「機能の選択」画面。「Windows Server バックアップ」にチェックが入って選択されている。
図2: 役割と機能の追加ウィザードの「インストール オプションの確認」画面。「Windows Server バックアップ」が確認一覧に表示されている。
インストールが完了したら、アプリケーション >「Windows Server バックアップ」を起動。
図3: スタート画面のアプリ一覧。「Windows アクセサリ」カテゴリ内の「Windows Server バックアップ」がハイライト選択されている。
ツリーから「ローカル バックアップ」を選択し、単発バックアップを選択。
図4: Windows Server バックアップ(wbadmin)のウィンドウ。「操作(A)」メニューが開かれ、「単発バックアップ(B)…」が選択されている。
図5: 単発バックアップ ウィザードの「バックアップ オプション」画面。「別のオプション(D)」が選択されている。
サーバー全体。推奨だし。
図6: 単発バックアップ ウィザードの「バックアップの構成の選択」画面。「サーバー全体 (推奨)(U)」が選択され、バックアップサイズは11.08 GB。
ローカルにバックアップを取る場合、同じドライブには作れないんだな。
図7: 単発バックアップ ウィザードの「作成先の種類の指定」画面。「ローカル ドライブ(L)」が選択されている。
E ドライブ追加してから、バックアップ先に指定。
図8: 単発バックアップ ウィザードの「バックアップ先の選択」画面。バックアップ先はボリューム(E:)で、総領域50.00 GB、空き領域49.90 GB。
図9: Windows Server バックアップの確認ダイアログ。「選択したボリュームは、バックアップ項目の一覧にも含まれています。このボリュームをバックアップ項目から除外しますか?」というメッセージ。
図10: 単発バックアップ ウィザードの「確認」画面。バックアップ先はボリューム(E:)、バックアップ項目にシステムで予約済み、システム状態、ベア メタル回復、ローカル ディスク(C:)が表示されている。
図11: 単発バックアップ ウィザードの「確認」画面でバックアップを実行中の進行状況ダイアログ「お待ちください…」。
図12: 単発バックアップ ウィザードの「バックアップの進行状況」画面。ボリュームのシャドウ コピーを作成している状態。
図13: 単発バックアップ ウィザードの「バックアップの進行状況」画面。状態は「完了しました。」、転送済みのデータは8.17 GB。
完了。
図14: Windows Server バックアップのローカル バックアップ画面。「このコンピューター用のバックアップは構成されていません」という警告と、2023/03/19 23:05のバックアップ成功メッセージが表示されている。
サーバーを回復する手順の検証。
ドライブ丸ごと回復させるとかそういった感じではなく、手動な感じのレストアでした。
復元するときの流れ。
バックアップ機能含め、各種関連機能を再インストール。
ファイルおよびフォルダーを回復。
システム状態を回復。
AD をアンインストールして、WORKGROUP へ移動した状態。 この状態からバックアップを使ってAD ドメインコントローラーとしての機能を復元してみたいと思います。
図15: サーバー マネージャーの「ローカル サーバー」画面。ワークグループが「WORKGROUP」になっており、AD をアンインストールしてワークグループへ移動した状態のプロパティが表示されている。
役割と機能の回復
先にサーバーの機能を回復というか、、、再インストール。
図16: 役割と機能の追加ウィザードの「サーバーの役割の選択」画面。Active Directory ドメイン サービス、DHCP サーバー、DNS サーバーにチェックが入っている。
この辺りの機能はフォルダ、ファイル、システムを回復させたときに合わせて回復されるけど、先にインストールした方が無難という感じもする。メニューが英語になったりしたし。
インストール後のドメインコントローラーに昇格とか、スコープの設定とかは不要。
バックアップが出てこない件
Windows Server バックアップ のアイコンがスタートメニューに出てこない。 機能をインストールし直しても出てこなかった。。。
調べたら、NLB(ネットワーク負荷分散)機能と一緒にインストールし直すとのこと。
図17: 役割と機能の追加ウィザードの「インストールの進行状況」画面。Windows Server バックアップ、ネットワーク負荷分散などの機能のインストールが開始されている。
やっと出てきた、「Windows Serverバックアップ」を起動。
図18: スタート画面のアプリ一覧。「Windows Server バックアップ NEW」が表示されている。
ツリーから「ローカル バックアップ」を選択して、操作 >回復
図19: Windows Server バックアップのウィンドウで右クリックメニューが開かれ、「回復(R)…」が選択されている。
ファイルおよびフォルダーの回復
外付けのドライブにあるバックアップの場合、 「別の場所に保存されているバックアップ」になるので注意。
図20: 回復ウィザードの「はじめに」画面。「別の場所に保存されているバックアップ(A)」が選択されている。
ローカルドライブを選択。
図21: 回復ウィザードの「バックアップの場所の種類指定」画面。「ローカル ドライブ(L)」が選択されている。
バックアップが保存されているドライブを選択。
図22: 回復ウィザードの「バックアップの場所の選択」画面。バックアップ場所はボリューム(E:)、総領域50.00 GB、空き領域41.07 GB。
バックアップが検出されるので、選択して次の画面へ。
図23: 回復ウィザードの「サーバーの選択」画面。回復対象のサーバーとして「WIN-TCBV4C47F8F」が選択されている。
図24: 回復ウィザードの「バックアップの日付の選択」画面。2023年3月19日23:05のバックアップが選択されている。
「ファイルおよびフォルダー」を選択。
図25: 回復ウィザードの「回復の種類の選択」画面。「ファイルおよびフォルダー(F)」が選択されている。
Cドライブの内容を選択して、
図26: 回復ウィザードの「回復する項目の選択」画面。ローカル ディスク(C:)の内容がツリーとファイル一覧で表示されている。
現在のCドライブにマージする感じにしています。
図27: 回復ウィザードの「回復オプションの指定」画面で「参照(B)」から回復先フォルダーを選択する「フォルダーの参照」ダイアログが開かれ、ローカル ディスク(C:)が表示されている。
ここで重複分を上書きすると、「信頼されたストアの改ざん」という状態になるみたいです。 でも、プロダクトキーで再認証すれば良いみたいですが、評価版だと詰む。
図28: 「Windows のライセンス認証」エラーダイアログ。コード0xC004FE00、「ソフトウェア ライセンス サービスで、このサービスによって信頼されたストアの改ざんから回復するためのライセンス認証が必要であることが報告されました」というメッセージ。
回復をクリックして実行。
図29: 回復ウィザードの「確認」画面。回復項目としてC:\$Recycle.Bin、C:\Windowsなど既存のCドライブ内容の一覧が表示され、回復オプションは「既存のファイルおよびフォルダーは処理しない」に設定されている。
完了したら閉じます。
図30: 回復ウィザードの「回復の進行状況」画面。ファイルの回復の状態は「完了しました。」
システム状態の回復
AD の復元になるので、DSRM(ディレクトリサービス復元モード) で起動する必要があります。 フラグをたてて再起動する感じです。 コマンドラインでも、ウインドウUI からでも設定できます。
DSRM で起動する:CLI
BCDEdit Options Reference
bcdedit /set safeboot dsrepair
図31: 管理者権限のコマンド プロンプトで「bcdedit /set safeboot dsrepair」コマンドを実行し、「この操作を正しく終了しました。」と表示されている。
再起動すると、セーフモードになる。
図32: セーフモードで起動したサーバー マネージャーの画面。画面左上に「セーフ モード」の表示がある。
モードを通常に戻すとき。
bcdedit /deletevalue safeboot
DSRM で起動する:GUI
GUI (システム構成)から、ブートの設定を変更してもよいです。
検索で「msconfig」を検索して、システム構成を呼び出し。
図33: 検索画面で「msconfig」と入力し、「システム構成」が検索結果に表示されている。
ブートタブの「セーフブート」と「Active Directory 修復」にそれぞれチェックを入れる。
図34: システム構成ダイアログの「ブート」タブ。「セーフブート(F)」にチェックが入り、「Active Directory 修復(P)」が選択されている。
図35: システム構成の変更を有効にするための再起動確認ダイアログ。「システム構成の変更を有効にするには、再起動が必要な場合があります」というメッセージ。
再起動後、DSRM になっている。(画面の四隅に「セーフモード」の文字が出ていなければ、多分失敗。)
図36: セーフモードで起動したサーバー マネージャーのダッシュボード画面。AD DS、DHCPなどの役割とサーバー グループが表示されている。
DSRM で起動したら、「ファイルおよびフォルダー」の回復の時と同じように進めて、 回復の種類で「システム状態」を選択。
図37: 回復ウィザードの「回復の種類の選択」画面。「システム状態(S)」が選択されている。
ここは元の場所を選択できた。
図38: 回復ウィザードの「システム状態の回復先の場所を選択」画面。「元の場所(O)」と「Active Directory ファイルのAuthoritative Restoreを実行する(U)」にチェックが入っている。
図39: Windows Server バックアップの注意メッセージ。「この回復オプションを指定すると、ローカル コンピューター上のすべてのレプリケートされたコンテンツは、回復後に再同期されます」という内容。
回復をクリックして開始。
図40: 回復ウィザードの「確認」画面。回復項目は「システム状態」、回復先は「元の場所」、回復オプションは「Authoritative Recovery」。
図41: システム状態の回復を開始する確認ダイアログ。「システム状態の回復は、いったん開始すると、取り消したり、一時停止することはできません」という警告メッセージ。
図42: 回復ウィザードの「回復の進行状況」画面。システム状態の回復でサービスを停止している状態。
再起動後はまだDSRM でディレクトリサービスが停止していて、ドメインにログインできないので、 ルートのアドミニストレータでログインする。
図43: サインイン画面。「他のユーザー」として「.\Administrator」でのログイン画面。
正常終了のメッセージを確認。
図44: コマンド プロンプトの画面。「2023/04/04 22:11 に開始したシステム状態の回復操作は正常に完了しました。」というメッセージ。
DSRM を解除して、再起動します。
ここからはドメインでログイン可能
図45: サインイン画面。「BECCOU\Administrator」でのドメインアカウントによるログイン画面。
ディレクトリサービスが回復できているか確認
DNS、DHCP サーバーは復旧している。
図46: DHCP マネージャーとDNS マネージャーのウィンドウ。DHCPのスコープ[10.0.0.0]scope1がアクティブで、DNSのbeccou.localゾーンにHost(A)レコードが登録されている。
ファイアウォールが「パブリック:有効」になっていたけど、 NIC を再起動してからしたら、ドメインがアクティブになった。
図47: サーバー マネージャーの「ローカル サーバー」画面。ドメインが「beccou.local」になっており、Windows ファイアウォールは「ドメイン: 有効」と表示されている。
既存のユーザーもログインできているし、DNS もちゃんと機能している様子。
図48: システムのプロパティ画面とコマンド プロンプトのipconfig /all結果。クライアントPC「DESKTOP-VNSAB23」がドメイン「beccou.local」に参加しており、DHCPで10.0.0.15のIPアドレスを取得している。
新規のユーザーを作成してログインできるし、、コンピューターも登録されたし、 ディレクトリサービスが回復できているように思えます。
「ファイルおよびフォルダー」を回復する時に上書きした場合に起こる現象。
参考までに、「ファイルおよびフォルダー」の回復時に上書きにチェックをいれたときの問題を共有しておきます。
ライセンス認証が剥がれていたので、「slmgr -rearm」をかけたところ下記のエラーがでる。。。
図49: 管理者権限のコマンド プロンプトで「slmgr -rearm」コマンドを実行後、「エラー: 0xC004FE00」というWindows Script Hostのエラーダイアログが表示されている。
「slui.exe 0x2a 0xC004FE00」を実行してエラーを確認。 どうやらライセンス認証関連を上書きして巻き戻ししたので、問題が発生している?
図50: 「Windows のライセンス認証」エラーダイアログ。コード0xC004FE00、「ソフトウェア ライセンス サービスで、このサービスによって信頼されたストアの改ざんから回復するためのライセンス認証が必要であることが報告されました」というメッセージ。
というわけで、Sysprep をしてみる。
図51: エクスプローラーでC:\Windows\System32\Sysprepフォルダーを開き、「sysprep」を右クリックして「管理者として実行(A)」を選択している。
図52: 「システム準備ツール 3.14」ダイアログ。システム クリーンアップ アクションは「システムのOOBE (Out-of-Box Experience) に入る」、シャットダウン オプションは「再起動」に設定されている。
図53: Sysprep実行後のOOBEセットアップの「設定」画面。国または地域が「日本」、アプリの言語が「日本語 (日本)」に設定されている。
図54: OOBEセットアップの「設定」画面。マイクロソフト ソフトウェア ライセンス条項(Windows Server 2012 R2 Datacenter)が表示されている。
効果なしでした。
プロダクトコードを使って、ライセンス認証をやり直せば良いらしいのですが、 検証用のライセンスでそれはかなわず。 正規のライセンスがあるなら、上書きしてライセンスを再認証するという手順で回復できるのかもしれません。
編集後記的な
ドメインコントローラーを回復後、「.\」を入力してローカルアカウントにアクセスできないことに気づいた。
ディレクトリサービスの回復がうまくいっていなくて、不具合が起きたと思い試行錯誤した結果、どうやらドメインコントローラーにおいてはドメインユーザーとローカルユーザーを区別しないらしいということが判明。
こういう知らないことがあるから、検証して良かったといつも思う。
【図解】ドメインユーザとローカルユーザの違い,使い分け (ローカルadminとドメインadmin)
以上です。
(Visited 1,053 times, 1 visits today)