意外删除了整个Active Directory [关闭]


20

在对Server 2003 R2域控制器重新分区时,我们意外删除了包含Active Directory数据库文件夹(D:\AD\Data)的分区。的D:\是与共享的磁盘上的一个分区C:\

我们消除了该D:\驱动器,但没有意识到它包含Active Directory数据文件夹。我们没有其他域控制器,也没有此Active Directory数据的备份。

是否有恢复广告的机会?


4
时间调用数据恢复服务和船舶盘..
pauska

8
或者,这是2003年,没有支持。建立两个新的DC,并在支持的操作系统上正确执行。
迈克尔·汉普顿

21
认为这是因祸得福。您可以构建一个未开发的AD环境(因为没有其他选择),但是这次您可以正确构建它。哦,你也有什么一个好的开始给周围的人这个时候(我数3个BIGGIES),所以还有另一个一线希望。
HopelessN00b

6
您是否进行了系统状态备份?请确保,因为即使您不知道它已经备份,它也可以包含活动目录。
yagmoth555-GoFundMe Monica

6
假设您只是删除了分区,则您没有使用任何类型的卷管理器,并且对分区后的空间没有做任何事情。它应该就像读入MBR / GPT条目一样简单,然后它就会回来……
价值

Answers:


49

如果您只是删除分区而未创建新分区,则很可能可以恢复。

首先要做的事情-拉出驱动器,将其放入Linux机器中,然后进行原始克隆。数据恢复的第一条规则是您在克隆而不是原始副本上进行工作。

现在在克隆上运行一个名为testdisk的linux工具。如果文件系统尚未删除,则应重新创建分区表条目并允许再次访问它。

如果您确实创建了一个新分区,或者如果testdisk找不到文件系统,那么成功恢复的机会就会大大降低。此时,您可能需要考虑与数据恢复专家交谈。


1
使用Hiren's Boot CD这样的启动盘将包含完成您列出的每个步骤所需的所有工具,包括testdisk:hirensbootcd.org/download
SnakeDoc

我应该指出,除了是该问题的最佳答案外,在某些情况下,软件还可以扫描硬盘驱动器并随时间恢复已删除的文件(扫描和恢复可能需要一段时间)。除了搜索可以还原已删除文件的恢复软件外,不能保证其中任何一个都可以工作(尤其是如果它们依赖于完整的文件系统)。保证您不会丢失任何东西的唯一方法是经常备份和/或致电专门从事硬盘维修和恢复(而非取证和恢复)的恢复专家。
dakre18 '16

即使您确实创建了一个新分区,testdisk也将能够确定文件系统所延伸的距离,从而有效地重新创建了旧分区。如果不仅创建了新分区而且还格式化了新分区,那么就没有机会了。
the-wabbit '16

20

否。您删除了没有备份的数据。没了


2
除非他有系统状态备份。但这似乎不太可能...
Massimo 2016年

1
OP确实说他有C:驱动器备份;希望SysState是默认选中的,或者已被选中。
user339468 '16

7
删除分区不会删除任何数据。实际上,即使正在使用其他分区,所有数据也是100%可恢复的,因为没有分区将永远不会在其分配的空间外写入数据……如果发生这种情况,这将完全被延迟。
尼尔森

4
@Nelson从技术上讲这是准确的,但仅当空间未重新分配时才相关。由于通常没有理由删除分区,除非您重新分配其空间,所以发生这种情况的可能性非常高。可以随时要求OP进行澄清,或者根据您采取的唯一行动是删除分区的可能性来提供自己的答案,但这使我感到震惊,因为这种情况不太可能使我觉得不值得考虑。
HopelessN00b

2
这个答案是具有说服力的,实际上是不正确的,不是“强硬路线”。是的,OP搞砸了,但是此答案唯一适合您的代表是。
Lilienthal

18

只是为了强调和阐明yagmoth的评论-Active Directory并非由文件系统备份备份-而是由系统状态备份备份。如果您有,请查阅Active Directory目录还原模式说明,然后尝试一下。您必须知道目录还原密码。

您可能必须先手动重新创建D:驱动器,但是如果这样做,则如果决定采用该选项,将会干扰手动磁盘恢复服务的工作。首先对驱动器进行扇区级的原始克隆并不是一个坏主意。


5
为克隆+1。进行完整的取证程序-拉出驱动器并将其克隆,然后仅尝试从克隆中恢复。从理论上讲,我相信您应该能够重新创建分区(也许在Linux下),并且底层文件系统可能仍然存在。
rrauenza

4
@ HopelessN00b:那么您就有信任问题。删除分区只会更改磁盘开头的512字节MBR中的几个字节,绝不会触及实际数据。找出正确的值来恢复分区不是火箭科学,即使您以某种方式弄错了它们,也不会得到魔术般轻微损坏的数据,也不会得到任何数据,因为根本找不到文件系统。 。您对这个问题的所有“忠告”都是有害的。
Aleksi Torhamo '16

1
@AleksiTorhamo不,完全有害的是将公司计算机环境的基础基于已恢复的数据,而这些数据的完整性无法得到验证。那种鲁ck的做法恰恰是使他们首先处于不稳定状态的原因,他们在寿命终结的平台上在单个域控制器上运行域,而没有备份。就是说,您的评论应该是一个答案,因此使其成为一个答案,OP将能够澄清谁的假设是正确的,您的还是我的。
HopelessN00b

1
@ HopelessN00b:足够公平。我不是母语人士。:)(即使我用母语也不是我最擅长的沟通方式……)这个比喻有些倒退,因为他谈到“ BB颗粒”,而您则假设“ 0.45”。不过,考虑到您对自己的答案的最后评论,您所做的假设是相当合理的。如果您的答案的前缀为“假设除了删除分区,您还分配了一个新分区并对其进行了格式化,...”,则使[合理但危险的错误]假设明确,​​我将没有任何疑虑。关于它。
Aleksi Torhamo '16

1
@BlueCompute实际上,散列详细信息并进行说明正是SE霸主打算使用的注释。
HopelessN00b

1

取决于它对您的价值,以及及时性。如果您删除了分区,仅此而已,那么有数据恢复公司将为您“删除”文件。

这完全取决于不将任何数据写入磁盘块。因此,如果您创建了分区或扩展了C盘,则所有恢复操作都将关闭。

请注意,继续使用该驱动器会降低恢复的可能性,因此,如果要执行此操作,请立即关闭电源。甚至不做安全关机。

但也要考虑到及时性-您正在考虑几天/几周来进行任何类型的商业恢复。

否则,这是您从头开始构建新的受支持的广告并清除所有旧的陈旧垃圾的绝佳机会。在乌云上的一线希望。


3
它不仅仅取决于不覆盖数据,还取决于。数据恢复是一项棘手的(且昂贵且费时的)业务,无法保证。
Todd Wilcox

1
@ToddWilcox完全同意您的所有观点。我的目的是表明用户可以通过忙于而不是孤立设备来使恢复工作更加困难。
Criggie '16

2
仅仅因为您创建了一个新分区并不意味着所有恢复努力都没有实现。在做出类似模糊的声明之前,请对此事进行更多研究。
Marc DiMillo '16

@MarcDiMillo正如我对Todd所说的那样,“我的目的是向用户展示,通过忙于帮助而不是隔离设备,可以使恢复工作更加困难。”
Criggie '16
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.