Active Directory koš za smeće u sustavu Windows Server 2012

AD tehnologija korpe za otpadKoš za otpad u aktivnom direktoriju) prvi je put predstavljen u sustavu Windows Server 2008 R2. U sustavima Windows Server 2003 i 2008, izbrisani objekt AD-a bilo je moguće vratiti samo iz sigurnosnih kopija, DSRM načina pomoću "ntdsutil autoritativno vraćanje"Ili uslužne programe treće strane (poput ADRestore). Međutim, u svim tim slučajevima AD usluga nije bila dostupna tijekom oporavka objekata. Koristeći AD koš za smeće, administrator može vratiti bilo koji slučajno ili namjerno izbrisani objekt Active Directory bez prekida ove usluge.

U sustavu Windows Server 2012 tehnologija Active Directory Recycle Bin tehnologija dodatno je razvijena. Jedna od glavnih inovacija ove tehnologije jest ta što je u sustavu Windows Server 2012 napokon postojao grafički GUI za rad s korpom za korpe AD (u sustavu Windows 2008 R2 kontrolirana je košarica Active Directory košarice pomoću PowerShell-a i uslužnog programa LDP.exe) , Reciklirajte upravljanje kantama i mogućnosti oporavka objekata AD sada su dostupne na grafičkoj konzoli Administrativni centar Active Directory-a (ADAC).

Pored toga, u novu košaru sada možete bilježiti podatke o atributima objekata i članstvu u grupi, tako da sada ne morate ručno vraćati postavke s nadgrobnih objekata.

Izbrisani objekti pohranjuju se u AD kantu za vrijeme pokopa (tombstonelifetime) definirano za šumu. Zadano je 180 dana..

Da radim novo ActiveDirectory RecycleBin Moraju biti ispunjeni sljedeći zahtjevi:

  1. Najmanje jedan kontroler s omogućenim Windows Server 2012 i Active Directory Administratorskim centrom
  2. Svi kontroleri domena moraju imati instaliran Windows Server 2008 R2 ili noviji.
  3. Funkcionalna razina šume mora biti najmanje Windows Server 2008 R2

Uključi Active Directory koš za smeće u domeni

Treba unaprijed napomenuti da je AD košarica prema zadanom isključena, ali ako je aktivirate, isključite je kasnije nemoguć. tj Uključivanje AD košarice je nepovratan proces. Zbog toga se preporučuje da se prvo upoznate sa Active Directory tehnologijom za smeće u testnom okruženju..

Provjerite trenutnu razinu šume, to možete učiniti pomoću naredbe PoSh:

Get-ADForest corp.winitpro.ru

U našem slučaju razina šume - Windows2008R2Forest, ako je razina šume niža, trebate je podići.

Omogućite koš za otpad Active Directory pomoću Powershell-a:

Omogući-ADOtionalFeature -Identity 'CN = Značajka korpe za smeće, CN = Opcionalne značajke, CN = Usluga direktorija, CN = Windows NT, CN = usluge, CN = konfiguracija, DC = corp, DC = winitpro, DC = ru' -Scope ForestOrConfigurationSet -Ciljana 'corp.winitpro.ru'

To možete učiniti i iz konzole administrativnog centra Active Directory. Da biste to učinili, u konzoli morate odabrati svoju domenu, a u desnom oknu pronaći i kliknuti "Omogući koš za smeće".

Napomena. Nakon omogućavanja koša za otpad, treba proći neko vrijeme prije nego što se informacije o novoj konfiguraciji repliciraju na svim AD šumskim poslužiteljima..

Ako nadogradite konzolu, vidjet ćete da je u stablu AD novi OU spremnik s nazivom Izbrisani objekt

Vraćanje izbrisanih objekata iz aktivnog imenika iz koš za smeće

Pokazati tehnologiju Active Directory RecycleBinu poslu. Pokušajmo ukloniti nekoliko korisnika domene iz AD-a, a zatim ih pokušati vratiti. U testnom OU odaberite nekoliko korisnika i izbrišite ih.

Zatim ćemo u konzoli ADAC prijeći na prethodno stvorene OU izbrisane objekte i u njoj bi trebali biti svi korisnici koje smo izbrisali. Odaberite sve objekte koje je potrebno obnoviti i kliknite gumb u desnom oknu. vratiti. Ako trebate vratiti objekte u OU koji nije onaj iz kojeg su izbrisani, upotrijebite gumb Vrati u.

Tada možete biti sigurni da se svi izbrisani predmeti pojavljuju u izvornom spremniku.

Kroz grafičko sučelje nisu prikazani svi atributi udaljenog objekta (samo ime udaljenog objekta, zadnji poznati roditelj i GUID). Ako vam trebaju potpunije informacije o nekom objektu, prvo ćete ga morati vratiti, a ako se pokaže da je pogrešan objekt, izbrišite ga. Kao opcija odabira elemenata s određenim parametrima, monofilterski filtri. Na primjer, odabir filtra po atributu grad i specificirajući Syktyvkar, u polju Grad izabrat ćemo sve izbrisane objekte za koje je grad naznačen.

Također je vrijedno napomenuti da možete obnoviti ne samo pojedinačne AD objekte, već i cijele spremnike sa svim OU i drugim vrstama objekata u njima. Da biste to učinili, u košarici ćete morati odabrati objekte i njihove udaljene matične jedinice, a zatim kliknite gumb vratiti. U isto vrijeme, izbrisani predmeti mogu se odabrati sortiranjem u košarici uz pomoć. filtar stupaca Kada je izbrisan.