Un contrôleur de domaine DC1 (Windows Server 2019) a subi une corruption de disque. Vous disposez d'une sauvegarde récente de l'état du système (System State) de DC1 effectuée avec Windows Server Backup. Une unité d'organisation (OU) nommée « Projects » a été supprimée il y a 40 jours (la période de rétention de la corbeille est de 30 jours). Le SYSVOL sur DC1 est maintenant vide, mais les autres contrôleurs de domaine ont un SYSVOL sain. Vous devez : 1) restaurer l'OU « Projects » et 2) récupérer le SYSVOL sur DC1 sans impacter les contrôleurs de domaine sains. Que devez-vous faire sur DC1 ? (Choisissez deux)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Démarrer en mode DSRM, utiliser Windows Server Backup pour effectuer une restauration de l'état du système, puis effectuer une restauration faisant autorité de l'OU « Projects » à l'aide de ntdsutil., Lancer une récupération SYSVOL non faisant autorité pour DFSR sur DC1 afin qu'il réplique le SYSVOL à partir de ses partenaires..
Pourquoi c'est la réponse
La première action correcte est de démarrer en mode DSRM, d'utiliser Windows Server Backup pour restaurer l'état du système à une date antérieure à la suppression de l'OU "Projects", puis d'effectuer une restauration faisant autorité de cette OU avec ntdsutil. Cela permet de récupérer l'OU supprimée au-delà de la période de rétention de la corbeille, car une restauration faisant autorité indique aux autres contrôleurs de domaine que l'objet restauré est la version la plus récente. La deuxième action correcte est de lancer une récupération SYSVOL non faisant autorité pour DFSR sur DC1. Puisque les autres contrôleurs de domaine ont un SYSVOL sain, une restauration non faisant autorité permettra à DC1 de resynchroniser son SYSVOL à partir d'un partenaire sain sans propager un SYSVOL vide. Les options incorrectes sont : Effectuer une récupération DFSR faisant autorité du SYSVOL rendrait DC1 la source du SYSVOL, propageant son SYSVOL vide aux autres contrôleurs de domaine sains. Utiliser wbadmin pour récupérer ntds.dit pendant que le contrôleur de domaine est en ligne n'est pas une méthode prise en charge pour la restauration de l'état du système et peut entraîner une corruption. Désaffecter DC1 et promouvoir un nouveau contrôleur de domaine à l'aide d'IFM ne résoudrait pas la récupération de l'OU "Projects" et serait une approche excessivement complexe pour le problème du SYSVOL.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise