viernes, 30 de enero de 2015

Recuperación de Active Directory

Introducción Active Directory

Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores. Utiliza distintos protocolos (principalmente LDAP, DNS, DHCP, Kerberos...).
De forma sencilla se puede decir que es un servicio establecido en uno o varios servidores en donde se crean objetos tales como usuarios, equipos o grupos, con el objetivo de administrar los inicios de sesión en los equipos conectados a la red, así como también la administración de políticas en toda la red.
Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso.

Active Directory permite a los administradores establecer políticas a nivel de empresa, desplegar programas en muchos ordenadores y aplicar actualizaciones críticas a una organización entera. Un Active Directory almacena información de una organización en una base de datos central, organizada y accesible. Pueden encontrarse desde directorios con cientos de objetos para una red pequeña hasta directorios con millones de objetos.

Requisitos para la Implantación del Servicio de Directorio en Windows Server 2012 R2

  •  Tener instalado Windows Server 2012 en cualquiera de sus versiones u opciones. Requisitos para la instalación de Windows Server 2012:

o   Procesador de 64 bits a 1,4 GHz
o   RAM 512 MB
o   Discos Duro: 32GB.
o   Unidad de DVD
o   Pantalla Super VGA (800 x 600) o de mayor resolución
o   Teclado y mouse de Microsoft® (u otro dispositivo señalador compatible)
o   Acceso a Internet (pueden aplicarse las tarifas correspondientes)

  • Compruebe que haya una infraestructura del Sistema de nombres de dominio (DNS) implementada. Antes de agregar Servicios de dominio de Active Directory (AD DS) para crear un dominio o un bosque, asegúrese de que haya implementada una infraestructura DNS en la red. Cuando instale AD DS, puede incluir la instalación del servidor DNS, si es necesario. Al crear un dominio nuevo, se crea automáticamente una delegación DNS durante el proceso de instalación.
    Si no hay una infraestructura DNS implementada al instalar un controlador de dominio adicional en un dominio, no estará disponible la opción para instalar el servidor DNS en dicho controlador de dominio.
  • Configure las direcciones del servidor DNS y TCP/IP correspondientes.
  • Para instalar un controlador de dominio de solo lectura (RODC), debe haber un controlador de dominio grabable que ejecute Windows Server 2012 o Windows Server 2012 R2 en el dominio. El Asistente para la instalación de Servicios de dominio de Active Directory realiza una llamada al ubicador de DC durante la revisión de bosques con opciones específicas para buscar un controlador de dominio grabable (con la marca DS_WRITABLE_REQUIRED) que ejecute Windows Server 2012 o Windows Server 2012 R2 (con la marca DS_DIRECTORY_SERVICE_6_REQUIRED). Si la llamada se realiza correctamente y se encuentra un controlador de dominio que coincide con estas opciones, se habilita la casilla para instalar un RODC.
  • Cuando use un archivo de respuesta para realizar una instalación desatendida de AD DS, especifique una sección [DCINSTALL] en el archivo de respuesta con los parámetros apropiados.
  • Compruebe que las operaciones Adprep.exe estén completas. Antes de agregar AD DS a un servidor que ejecuta Windows Server 2008 o Windows Server 2008 R2 en un entorno de Active Directory existente, debe preparar el entorno mediante la ejecución de Adprep.exe. 
  • Las unidades que almacenan la base de datos, los archivos de registro y la carpeta SYSVOL para los Servicios de dominio de Active Directory (AD DS) deben encontrarse en un volumen fijo local. SYSVOL debe estar ubicada en un volumen que esté formateado con el sistema de archivos NTFS. Por motivos de seguridad, los archivos de registro y la base de datos de Active Directory deben estar ubicados en un volumen que esté formateado con NTFS.

Normalmente, los archivos de registro y la base de datos de Active Directory se encuentran en unidades de disco que son físicamente locales con respecto al equipo del controlador de dominio. Como una alternativa, puede colocar los archivos de registro y la base de datos de Active Directory en un dispositivo de almacenamiento no local, si el dispositivo parece ser "local" para la función GetDriveType que Dcpromo.exe usa y no tiene habilitadas las funciones avanzadas de reversión o instantáneas.
Debe realizar todas las copias de seguridad y restauraciones de AD DS, incluida la reversión en el tiempo del contenido de AD DS, mediante el uso de copias de seguridad de estado del sistema que se crean con métodos e interfaces de programación de aplicaciones (API) de copias de seguridad compatibles.

Conceptos a tener en cuenta para realizar una copia de seguridad y la recuperación de Active Directory

Las credenciales administrativas necesarias para realizar la copia de seguridad y recuperación de AD DS son:
  • Para realizar copias de seguridad no programadas, debe ser miembro del grupo Administradores o del grupo Operadores de copia de seguridad.
  • Para programar copias de seguridad de AD DS, debe ser miembro del grupo Administradores.
  • Para restaurar un controlador de dominio, necesita la contraseña del modo de restauración de servicios de directorio (DSRM).

Use los siguientes procedimientos recomendados para hacer una copia de seguridad y una recuperación de AD DS:
  • Almacene archivos del sistema operativo, Ntds.dit, la base de datos de Active Directory y SYSVOL en volúmenes separados que no contengan otro usuario, sistema operativo ni datos de aplicaciones.
  • Para poder restaurar AD DS o SYSVOL, realice copias de seguridad periódicas de volúmenes imprescindibles en controladores de dominio. Puede realizar copias manuales o programadas.
  • Cree un volumen de copia de seguridad en una unidad de disco duro interna o externa dedicada.
  • Para no tener que usar el medio del sistema operativo durante la recuperación, use el Kit de instalación automatizada de Windows para instalar Windows RE en una partición independiente. Use esa partición para obtener acceso a las opciones de la recuperación de Windows.

Procedimiento de Backup del Servicio de Directorio en Windows Server 2012 R2

Para realizar la copia de seguridad de Active Directory en Windows Server 2012 R2 se debe instalara Copias de Seguridad de Windows Server.

Instalación de Copias de Seguridad de Windows Server

Haga clic en Inicio y, después, en Administrador del servidor.
Haga clic en Agregar roles y características.
En la ventana del asistente para agregar roles y características, en esta ventana se muestra información de la configuración básica que se debe tener en el servidor, haga clic en siguiente:

En la siguiente ventana elegimos la opción de Instalación basada en características o en roles y haga clic en siguiente:

En la ventana siguiente elegimos el servidor de la lista de servidores al que queremos instalar la característica y haga clic en siguiente:


En la siguiente ventana haga clic en siguiente ya que lo que se va a instalar es una característica de Windows Server 2012:
En la siguiente ventana marcar la casilla de Copias de Seguridad de Windows Server y haga clic en siguiente:
En la siguiente ventana marcamos la opción reiniciar automáticamente el equipo si fuera necesario y haga clic en siguiente:

Haga clic en cerrar una vez haya terminado la Instalación.

Instalar Copias de seguridad de Windows Server mediante la línea de comandos

    En un símbolo del sistema, escriba:
    start /w ocsetup WindowsServerBackup

Realización de una copia de seguridad no programada mediante la GUI (Copias de seguridad de Windows Server)

Requisitos para realizar copias de seguridad no programadas de controladores de dominio
  • El volumen de destino de una copia de seguridad no programada puede ser una unidad local o recurso compartido de red, pero no puede ser ninguno de los volúmenes que se incluyen en la copia de seguridad.
  • Si usa un dispositivo de almacenamiento externo para la copia de seguridad, debe estar conectado al controlador de dominio del que realiza una copia de seguridad.
  • Debe instalar Copias de seguridad de Windows Server.
  • Para realizar este procedimiento, debe ser miembro del grupo Operadores de copia de seguridad o del grupo de administradores integrados.

Realización de una copia de seguridad no programada mediante GUI
  1. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga clic en Copia de seguridad de Windows Server.

Si Copia de seguridad no aparece en la lista de herramientas, debe instalarla como una característica desde el Administrador del servidor. Incluso si Copias de seguridad no está instalada, es posible que aparezca en la lista de herramientas. Aunque pueda abrirla, un mensaje indicará que debe instalarla.
2. Si aparece el cuadro de diálogo Control de cuentas de usuario, confirme que la acción que muestra es la que desea y, a continuación, haga clic en Continuar. 
3.En el menú Acción, haga clic en Hacer copia de seguridad una vez.
4. En la página Opciones de copias de seguridad del Asistente para hacer copia de seguridad una vez,     haga clic en Opciones diferentes y luego en Siguiente

5. En la página Seleccionar configuración de copia de seguridad, haga clic en Personalizar y, a continuación, en Siguiente
6. Haga clic en agregar elementos. Y agregamos los elementos para realizar la copia de seguridad. Su selección debe incluir volúmenes que almacenen el sistema operativo, Ntds.dit y SYSVOL como minimo.
 Nota: Si selecciona un volumen que hospeda un sistema operativo, se seleccionarán también todos los volúmenes que almacenen componentes del sistema.


7. En la página Especificar tipo de destino, haga clic en Unidades locales o Carpeta compartida remota y, a continuación, en Siguiente.
 8. En la página Seleccionar destino de la copia de seguridad, seleccione la ubicación de la copia de seguridad de la siguiente manera:
o   Si realiza una copia de seguridad en una unidad local, seleccione una unidad en Destino de la copia de seguridad y, a continuación, haga clic en Siguiente.
o   Si realiza una copia de seguridad en una carpeta compartida remota, escriba la ruta al recurso compartido y, a continuación, haga clic en Siguiente.
9. En la página Resumen, revise las selecciones y, a continuación, haga clic en Copia de seguridad
 10. Cuando se haya completado el Asistente para hacer copia de seguridad una vez, haga clic en Cerrar

Realización de una copia de seguridad no programada mediante la línea de comandos

Realizar una copia de seguridad no programada mediante comando
1.      Haga clic en Inicio, haga clic en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.
2.      Si aparece el cuadro de diálogo Control de cuentas de usuario, confirme que la acción que muestra es la que desea y, a continuación, haga clic en Continuar.
3.      Escriba el siguiente comando y presione ENTRAR:
wbadmin start backup -allCritical -backuptarget: UnidadDeDestino : -quiet

Donde
o   La UnidadDeDestino identifica el volumen local, la letra de la unidad del recurso compartido de red o la unidad física de disco que recibirá la copia de seguridad.
Si no especifica el parámetro -quiet, se le solicitará que presione "S" para continuar con la operación de copia de seguridad.
Nota: Para usar wbadmin.exe, debe instalar Copias de seguridad de Windows Server.
Nota: El volumen de destino de una copia de seguridad no programada puede ser una unidad local, pero no puede ser ninguno de los volúmenes que se incluyen en la copia de seguridad.

Realización de una copia de seguridad programada mediante GUI

Requisitos para programar copias de seguridad diarias de controladores de dominio
o   El volumen de destino de la copia de seguridad debe estar en un disco duro independiente de los volúmenes de origen. No puede realizar una copia de seguridad programada en un recurso compartido de red.
o   El dispositivo de almacenamiento externo para la copia de seguridad debe estar conectado al controlador de dominio del que realiza la copia de seguridad.
o   Debe de ser miembro del grupo de administradores integrados para realizar este procedimiento.
Realizar una copia de seguridad programada mediante GUI
1. Haga clic en Inicio, Herramientas administrativas y, a continuación, en Copias de seguridad de Windows Server.

2.      Haga clic en Acción y, a continuación, en Hacer copia de seguridad de programación.


3. Revise la información de la página Introducción y, a continuación, haga clic en Siguiente.


4. Seleccionaremos la segunda opción, personalizada, para elegir los archivos y volúmenes de los que deseamos realizar las copias.


5. Haciendo clic sobre el botón Configuración avanzada, en la pestaña Exclusiones es posible definir archivos y carpetas a evitar en el plan de copias. En este caso, hemos excluido del backup la carpeta $Recycle.bin, que almacena los archivos eliminados.

6. En la pestaña Configuración de VSS es posible configurar el sistema para que guarde o no los archivos de registro para las instantáneas de volumen, que podrían utilizar aplicaciones de terceros. Como no es nuestro caso, utilizamos la primera opción, para que el sistema los elimine
7. Tras pulsar sobre el botón Aceptar, en la siguiente ventana el asistente nos pedirá información sobre la periodicidad con que deseamos realizar las copias de seguridad. Es posible incluso la realización de varios backups diarios, ya que al estar basado en incrementales continuas, el espacio requerido es mínimo. En nuestro ejemplo se han configurado todos los días a la 01:00 AM
8.  Finalmente se deberá seleccionar el destino de la copia. La opción más recomendada, por seguridad y rendimiento, es la realización de las copias de seguridad sobre un disco o conjunto de discos independientes. Así es como lo hacemos:
 9.      El asistente nos pedirá el disco de destino que queremos utilizar para las copias:
10. Pulsando sobre el botón Mostrar todos los discos disponibles… elegimos el que tenemos reservado para ello, en exclusividad, y que será formateado, el disco 1 (E:\)
11. A través de una ventana emergente el sistema informará que el disco duro será formateado y que la información con las copias de seguridad no será visible desde el explorador de archivos, con objeto de maximizar la seguridad de los mismos.
12. Confirmamos los datos y hacemos clic en Finalizar el asistente.
13. En la última ventana del asistente se informará cuándo se tiene previsto realizar la próxima copia de seguridad.

Programar copias de seguridad diarias de AD DS mediante la línea de comandos
1.  Haga clic en Inicio, haga clic en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.
2. Si aparece el cuadro de diálogo Control de cuentas de usuario, confirme que la acción que muestra es la que desea y, a continuación, haga clic en Continuar.
3. Obtenga el valor de IdentificadorDeDisco para usarlo para el destino de la copia de seguridad de la siguiente manera:
o   Para ver los identificadores del disco de todos los discos duros conectados, escriba lo siguiente en el símbolo del sistema y, a continuación, presione ENTRAR:
wbadmin get disks
o   Marque el valor de IdentificadorDeDisco del disco externo correcto y cópielo en el Portapapeles.
4. En el símbolo del sistema, presione ENTRAR después de escribir:

wbadmin enable backup -addtarget: IdentificadorDeDisco
-schedule: HH:MM , HH:MM ,...HH:MM
-include: UnidadDeOrigen_1 :, UnidadDeOrigen_2 :,...UnidadDeOrigen_x:
Donde
Ø  El IdentificadorDeDisco identifica el valor copiado del comando wbadmin get disks que proporciona la ubicación de almacenamiento externa para la copia de seguridad programada.
Ø  HH:MM corresponde a la hora o las horas a las que se realizará la copia de seguridad diariamente, separada por comas y sin espacios.
Ø  UnidadDeOrigen_x es el volumen o los volúmenes imprescindibles de los que se realizarán copias de seguridad, separados por comas y sin espacios.
5. Si es la primera copia de seguridad del controlador de dominio que crea, escriba S.
6. Para habilitar copias de seguridad con las opciones que configuró, escriba S.
7Para dar formato y usar los volúmenes en la unidad especificada como la ubicación para almacenar las copias de seguridad programadas, escriba S.
8. Etiquete el disco de copia de seguridad como se especifica en la respuesta de modo que pueda identificarlo.
El comando wbadmin ofrece instrucciones sobre etiquetas. El comando wbadmin confirma que la copia de seguridad programada está habilitada.

Recuperación de Active Directory en Windows Server 2012 R2

Use uno de los dos métodos siguientes para iniciar el controlador de dominio en DSRM. Si usa la herramienta de línea de comandos bcdedit.exe para que el servidor se reinicie en DSRM, debe usar bcdedit.exe para reiniciar el servidor normalmente después de completar la operación de recuperación. Es posible que los miembros del grupo Operadores de copia de seguridad no usen la herramienta de línea de comandos bcdedit.exe para que el servidor se reinicie en DSRM.
Método 1: presionar F8 para reiniciar en DSRM
1.  Reinicie el controlador del dominio.
2. Es posible que algunos equipos soliciten que apague el equipo, en lugar de reiniciarlo, para ver la opción de iniciar el controlador de dominio en DSRM.
3. Una vez que aparezca el menú de opciones de arranque, presione F8 para iniciar el controlador de dominio en DSRM.
4. Cuando aparezca el menú de opciones de arranque, seleccione la opción para DSRM.
Método 2: usar Bcdedit.exe para reiniciar en DSRM
  1. Haga clic en Inicio, haga clic en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.
  2. Escriba el siguiente comando y presione ENTRAR:
bcdedit /set safeboot dsrepair
  1. Escriba el siguiente comando y presione ENTRAR:
shutdown -t 0 -r
  1. Para reiniciar el servidor normalmente después de realizar la operación de restauración, escriba el siguiente comando y presione ENTRAR para que el servidor se reinicie normalmente:
bcdedit /deletevalue safeboot
  1. Escriba el siguiente comando y presione ENTRAR:

    shutdown -t 0 -r
Use el siguiente procedimiento para recuperar AD DS. Una vez que se produce la replicación y se completa, AD DS se recupera en el controlador de dominio.

Para realizar una restauración no autoritativa de AD DS


1.      En la pantalla de inicio de sesión de Windows, haga clic en Cambiar de usuario y, a continuación, haga clic en Otro usuario
2. Escriba .\administrador como nombre de usuario, escriba la contraseña de DSRM para el servidor y, a continuación, presione ENTRAR

 3.      Haga clic en Inicio, haga clic con el botón secundario en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.
4.      Escriba el siguiente comando en el símbolo del sistema y presione ENTRAR:
wbadmin get versions -backuptarget:<unidadDeDestino>:
-machine:<nombreDeEquipoDeCopiaDeSeguridad>
Donde
    • <unidadDeDestino>: es la ubicación de la copia de seguridad que desea restaurar.
    • <nombreDeEquipoDeCopiaDeSeguridad> es el nombre del equipo en el que desea recuperar la copia de seguridad. Este parámetro es útil cuando ha realizado copias de seguridad de varios equipos en la misma ubicación o ha cambiado el nombre del equipo desde que se realizó la copia de seguridad.
5.      Identifique la versión que desea restaurar.
Debe introducir esta versión exactamente en el siguiente paso.
6.      En el símbolo del sistema de Sources, escriba el siguiente comando y presione ENTRAR:
wbadmin start systemstaterecovery -version:<DD/MM/AAAA-HH:MM>
-backuptarget:<unidadDeDestino>: -machine:<nombreDeEquipoDeCopiaDeSeguridad>
-quiet
Donde
    • <DD/MM/AAAA-HH:MM> es la versión de la copia de seguridad que desea restaurar.
    • <unidadDeDestino>: es el volumen que contiene la copia de seguridad.
    • <nombreDeEquipoDeCopiaDeSeguridad> es el nombre del equipo en el que desea recuperar la copia de seguridad. Este parámetro es útil cuando ha realizado copias de seguridad de varios equipos en la misma ubicación o ha cambiado el nombre del equipo desde que se realizó la copia de seguridad.
Si no especifica el parámetro -quiet, se le solicitará que presione "S" para continuar con el proceso de restauración y que presione "S" para confirmar que el motor de replicación de SYSVOL no ha cambiado desde que creó la copia de seguridad.
Una vez finalizada la operación de recuperación, reinicie el servidor. De forma predeterminada, el contexto de seguridad de inicio de sesión es para la cuenta del administrador DSRM cuando intenta iniciar sesión en el servidor después de que se reinicia. Haga clic en Cambiar de usuario para iniciar sesión con una cuenta de dominio.

Requisitos para realizar una recuperación de servidor completo de un controlador de dominio

La recuperación de servidor completo de un controlador de dominio tiene los siguientes requisitos:
  • Debe tener una copia de seguridad de servidor completo disponible. Este tipo de copias de seguridad contiene todos los volúmenes que estaban en el servidor en el momento en que se realizó la copia de seguridad. 
  • Puede restaurar la copia de seguridad en una unidad de disco duro interna o externa o en un DVD. Si realizó una copia de seguridad manual, puede realizar una recuperación de servidor completo de un recurso compartido de red
  • Debe tener el DVD del sistema operativo Windows Server 2008 o bien tener Windows RE instalado en una partición diferente de las particiones críticas usadas por el controlador de dominio que se restaurará.
  • Si va a realizar la recuperación en hardware nuevo, éste debe tener la capacidad de almacenamiento suficiente para recuperar todos los volúmenes. En otras palabras, las unidades del disco duro en las que realice la restauración deberán ser, como mínimo, tan grandes como las unidades del conjunto de copias de seguridad.


Realizar la recuperación de servidor completo de un controlador de dominio (restauración no autoritativa) mediante la GUI

1.      Inserte el DVD de instalación de Windows Server 2008 en la unidad de disco y reinicie el controlador de dominio.
2.      Cuando se le solicite, presione una tecla para iniciar desde el DVD.
3.      En la pantalla inicial de Windows, acepte o seleccione las opciones de idioma, el formato de la hora y la moneda, y un diseño del teclado y, a continuación, haga clic en Siguiente.
4.      En la pantalla Instalar ahora, haga clic en Reparar el equipo.
5.      En el cuadro de diálogo Opciones de recuperación del sistema, haga clic en cualquier lugar para borrar cualquier sistema operativo que esté seleccionado para su reparación y, a continuación, haga clic en Siguiente.
6.      En Elija una herramienta de recuperación, haga clic en Restauración de Windows Complete PC.
7.      Si la copia de seguridad está almacenada en un servidor remoto, un mensaje indica que Windows no puede encontrar una copia de seguridad en los discos duros ni en los DVD de este equipo. Haga clic en Cancelar para cerrar el mensaje.
8.      Haga clic en Restaurar una copia de seguridad diferente y, a continuación, en Siguiente.
9.      En la página Seleccione la ubicación de la copia de seguridad, siga el conjunto de pasos que corresponda, según si la copia de seguridad está almacenada localmente o en un recurso compartido de red:
v  Si la copia de seguridad está almacenada en el equipo local, seleccione la ubicación de la copia de seguridad y, a continuación, haga clic en Siguiente.

O bien
v  SI la copia de seguridad está almacenada en un recurso compartido de red, haga clic en Opciones avanzadas y luego en Buscar una copia de seguridad en la red.
v  Haga clic en para confirmar que desea conectarse a la red.
v  En Carpeta de red, escriba la ruta UNC del recurso compartido de red y, a continuación, haga clic en Aceptar.
v  Escriba las credenciales para una cuenta de usuario que tenga los permisos suficientes para restaurar la copia de seguridad y, a continuación, haga clic en Aceptar.
v  En la página Seleccione la ubicación de la copia de seguridad, haga clic en la ubicación de la copia de seguridad y en Siguiente.
10.  Haga clic en la copia de seguridad que va a restaurar y, a continuación, en Siguiente.
11.  Si desea reemplazar todos los datos en todos los volúmenes, independientemente de si están incluidos en la copia de seguridad, en la página Elegir cómo restaurar la copia de seguridad, active la casilla Formatear y volver a particionar discos.
12.  Para evitar que los volúmenes que no están incluidos en la restauración se eliminen y se vuelvan a crear, haga clic en Excluir discos, active la casilla para los discos que desea excluir y luego haga clic en Aceptar.
13.  Haga clic en Siguiente y, después, en Finalizar.
14.  Active la casilla Confirmo que deseo formatear los discos y restaurar la copia de seguridad y haga clic en Aceptar.

Recuperación de Copias de seguridad mediante Copias de Seguridad de Windows Server.

Haga clic en Inicio, Herramientas administrativas y, a continuación, en Copias de seguridad de Windows Server.
 Haga clic en Acción y, a continuación, en Recuperar.
 En la siguiente ventana, el asistente preguntará dónde se encuentra almacenada la copia. En nuestro ejemplo, seleccionaremos el propio servidor.
 Como se han realizado dos tareas de respaldo, será posible acceder a los datos de las dos fechas marcadas en negrita en el calendario. Para cada una de las tareas, el sistema también dispondrá de los diferentes horarios a los que se han realizado los backups. En nuestro caso, seleccionaremos el respaldo efectuado el día 30 a las 01:00 AM.
 Recordemos que la copia de seguridad del día 30 se trataba de un backup incremental, donde tan solo se guardaban los cambios realizados desde la copia anterior. No obstante, esto es transparente para nosotros, pudiéndose acceder a todo el contenido almacenado, siendo el propio sistema el que gestione de dónde debe recuperar exactamente los datos.
Para comprobar cuáles son los elementos recuperables pulsaremos sobre el enlace de la derecha de la ventana.
 Seguidamente seleccionamos el tipo de recuperación, en nuestro caso Archivos y carpetas.
 De esta forma, aparecerá la siguiente ventana, donde podremos acceder con detalle al archivo o carpeta que queramos restaurar.
 La siguiente ventana nos permitirá seleccionar la ubicación para los archivos restaurados.
 En la siguiente ventana he seleccionado restaurar un archivo PDF.
 Tras pulsar Recuperar, el sistema comenzará la restauración.
 Tras terminar, informará de la correcta recuperación y activará el botón Cerrar, que deberemos pulsar para finalizar el asistente.