krbtgt 계정 삭제 및 복원 방법

2020. 4. 9. 14:10Windows Server

/*작성일자*/

- 2016.08.05

[환경]
Windows2008 R2 Standard SP1 Active Directory Service
 
디렉터리 복원서비스 이용
사전에 시스템 상태가 백업이 되어 있어야 되며, 디렉터리 복원모드의 계정 암호를 알고 있어야 복원이 가능하다.
 
1.F8을 눌러 디렉터리 복원모드로 이동
2.복원모드 계정과 암호를 입력하여 로그인
3.시스템상태 백업 을 복원작업을 진행한다.
4.복원이 완료시 복원작업을 진행한다.
CMD 실행
NTDSUTIL
NTDSUTIL: Activate Instance NTDS 입력  (두글자씩 입력이 가능함  - AC IN NTDS
NTDSUTIL: Authoritative Restore
Authoritative Restore: Restore object CN=krbtgt_12345,CN=Users,DC=CONTOSO,DC=COM 
정식 복원하시겠습니까? Y”를 선택
개체의 버전넘버가 100000번 증가했습니다.  메시지 나옴
나머지 개체도 모두 #8번부터 수행 반복함

[Screen Shot]



[Reference]
계정 삭제 및 복원
https://social.technet.microsoft.com/wiki/contents/articles/5549.recover-active-directory-deleted-items-using-ldp-exe.aspx