Tempat Sampah Direktori Aktif di Windows Server 2012

Teknologi Recycle Bin AD (Tempat Sampah Direktori Aktif) pertama kali diperkenalkan di Windows Server 2008 R2. Pada Windows Server 2003 dan 2008, dimungkinkan untuk mengembalikan objek AD yang dihapus hanya dari cadangan, mode DSRM menggunakan "pemulihan resmi ntdsutil"Atau utilitas pihak ketiga (seperti ADRestore). Namun, dalam semua kasus ini, AD diasumsikan tidak tersedia selama pemulihan objek. Dengan menggunakan recycle bin AD, administrator dapat mengembalikan objek Active Directory yang tidak sengaja atau sengaja dihapus tanpa mengganggu layanan ini.

Di Windows Server 2012, teknologi Active Directory Recycle Bin dikembangkan lebih lanjut. Salah satu inovasi utama dalam teknologi ini adalah bahwa pada Windows Server 2012, akhirnya ada GUI grafis untuk bekerja dengan keranjang AD Recycle Bin (pada Windows 2008 R2, keranjang Active Directory Recycle Bin dikendalikan menggunakan PowerShell dan utilitas LDP.exe) . Opsi manajemen daur ulang dan pemulihan objek AD sekarang tersedia dari konsol grafis Pusat Administrasi Direktori Aktif (ADAC).

Selain itu, di keranjang baru sekarang Anda dapat merekam informasi tentang atribut objek dan keanggotaan grup, jadi sekarang Anda tidak harus secara manual mengembalikan pengaturan dari objek batu nisan.

Objek yang dihapus disimpan di tempat sampah selama durasi penguburan (tombstonselaluwaktu) didefinisikan untuk hutan. Standarnya adalah 180 hari..

Untuk bekerja baru ActiveDirectory RecycleBin Persyaratan berikut harus dipenuhi:

  1. Setidaknya satu pengontrol dengan Windows Server 2012 dan Active Directory Administrative Center diaktifkan
  2. Semua pengontrol domain harus menjalankan Windows Server 2008 R2 atau lebih tinggi.
  3. Tingkat hutan fungsional harus setidaknya Windows Server 2008 R2

Nyalakan Tempat Sampah Direktori Aktif di domain

Harus dicatat sebelumnya bahwa keranjang AD dimatikan secara default, tetapi jika Anda mengaktifkannya, nonaktifkan nanti tidak mungkin. Yaitu Dimasukkannya keranjang AD adalah proses yang tidak dapat diubah. Oleh karena itu, Anda disarankan untuk membiasakan diri dengan teknologi Active Directory Recycle Bin di lingkungan pengujian..

Periksa level hutan saat ini, Anda dapat melakukan ini menggunakan perintah PoSh:

Dapatkan-ADForest corp.winitpro.ru

Dalam kasus kami, tingkat hutan - Windows2008R2Forest, jika tingkat hutan lebih rendah, Anda harus menaikkannya.

Aktifkan Recycle Bin Direktori Aktif menggunakan Powershell:

Aktifkan-ADOptionalFeature -Identity 'CN = Fitur Recycle Bin, CN = Fitur Opsional, CN = Layanan Direktori, CN = Windows NT, CN = Layanan, CN = Konfigurasi, DC = corp, DC = winitpro, DC = ru' -Scope ForestOrConfigurationSet -Target 'corp.winitpro.ru'

Anda dapat melakukan hal yang sama dari konsol Pusat Administrasi Direktori Aktif. Untuk melakukan ini, di konsol Anda perlu memilih domain Anda dan di panel kanan temukan dan klik "Aktifkan Keranjang Sampah".

Catatan Setelah mengaktifkan keranjang sampah, beberapa waktu harus berlalu sebelum informasi tentang konfigurasi baru direplikasi di semua server AD hutan..

Jika Anda memutakhirkan konsol, Anda akan melihat bahwa di pohon AD wadah OU baru dengan nama Objek yang dihapus

Pulihkan Objek Direktori Aktif yang Dihapus dari Keranjang Sampah

Peragakan teknologinya RecycleBin Direktori Aktifdalam bisnis. Mari kita coba untuk menghapus beberapa pengguna domain dari AD, dan kemudian mencoba untuk mengembalikannya. Pilih beberapa pengguna dalam OU tes dan hapus mereka.

Lalu, di konsol ADAC, kita akan pergi ke OU Deleted Objects yang dibuat sebelumnya dan semua pengguna yang kita hapus harus ada di dalamnya. Pilih semua objek yang perlu dipulihkan dan klik tombol di panel kanan. Kembalikan. Jika Anda perlu mengembalikan objek ke OU selain yang sudah dihapus, gunakan tombol Kembalikan ke.

Kemudian Anda dapat memastikan bahwa semua objek yang dihapus muncul di wadah asli.

Melalui antarmuka grafis, tidak semua atribut objek jarak jauh ditampilkan (hanya nama objek jarak jauh, induk yang diketahui terakhir, dan GUID). Jika Anda membutuhkan informasi yang lebih lengkap tentang suatu objek, Anda harus mengembalikannya terlebih dahulu, dan jika ternyata itu adalah objek yang salah, maka hapuslah. Sebagai opsi untuk memilih elemen dengan parameter tertentu, mono menggunakan filter. Misalnya, memilih filter menurut atribut Kota dan menentukan Syktyvkar, kami akan memilih semua objek yang dihapus yang kota ditunjukkan di bidang Kota.

Perlu juga dicatat bahwa Anda tidak hanya dapat memulihkan objek AD individual, tetapi juga seluruh wadah dengan semua OU dan jenis objek lainnya di dalamnya. Untuk melakukan ini, dalam keranjang, Anda harus memilih objek dan OU induk jarak jauh mereka, lalu klik tombol Kembalikan. Pada saat yang sama, objek yang dihapus dapat dipilih dengan mengurutkan dalam keranjang dengan bantuan. filter kolom Saat dihapus.