AD Recycle Bin Technology (Koš za recikliranje Active Directory) je bil prvič predstavljen v sistemu Windows Server 2008 R2. V sistemih Windows Server 2003 in 2008 je bilo mogoče izbrisati objekt AD iz varnostnih kopij, načina DSRM z uporabo gumba "ntdsutil verodostojna obnova"Ali druge storitve (na primer ADRestore). Vendar se je v vseh teh primerih domnevalo, da AD med obnovitvijo predmetov ni na voljo. S pomočjo koš za smeti AD lahko skrbnik obnovi vsak slučajno ali namerno izbrisan predmet Active Directory, ne da bi motil to storitev..
V operacijskem sistemu Windows Server 2012 smo nadalje razvijali tehnologijo Active Directory Recycle Bin. Ena glavnih novosti te tehnologije je, da je v operacijskem sistemu Windows Server 2012 končno nastal grafični grafični vmesnik za delo s košarico AD Recycle Bin (v operacijskem sistemu Windows 2008 R2 je bila košarica Active Directory nadzorovana s pomočjo PowerShell in pripomočka LDP.exe) . Reciklirajte možnost upravljanja koš in možnosti za obnovitev predmetov AD Upravni center Active Directory (ADAC).
Poleg tega lahko v novo košarico zabeležite podatke o atributih predmetov in članstvu v skupinah, tako da vam zdaj ni treba ročno obnoviti nastavitev iz nagrobnih predmetov.
Izbrisani predmeti so shranjeni v košu za trajanje pokopa (nagrobno življenje) opredeljeno za gozd. Privzeto je 180 dni..
Za novo delo ActiveDirectory RecycleBin Izpolnjene morajo biti naslednje zahteve:
- Vsaj en krmilnik z omogočenim Windows Server 2012 in Active Directory Administrator Center
- Vsi krmilniki domen morajo imeti nameščen sistem Windows Server 2008 R2 ali novejši.
- Funkcionalna raven gozda mora biti vsaj Windows Server 2008 R2
Vklopite Active Directory koš za smeti v domeni
Vnaprej je treba opozoriti, da je AD košarica privzeto izklopljena, če pa jo aktivirate, jo kasneje onemogočite nemogoče. I.e. Vključitev košare AD je nepopravljiv postopek. Zato priporočamo, da se v testnem okolju najprej seznanite s tehnologijo Active Directory Recycle Bin..
Preverite trenutno raven gozda, to lahko storite z ukazom PoSh:
Get-ADForest corp.winitpro.ru
V našem primeru raven gozda - Windows2008R2Forest, če je nivo gozda nižji, ga morate dvigniti.
Omogočite koš za smeti Active Directory s pomočjo Powershell:
Omogoči-ADOtionalFeature -Identity 'CN = Recycle Bin Feature, CN = Neobvezne funkcije, CN = Imenik storitev, CN = Windows NT, CN = Storitve, CN = Konfiguracija, DC = corp, DC = winitpro, DC = ru' -Scope ForestOrConfigurationSet -Ciljka 'corp.winitpro.ru'
To lahko storite tudi na konzoli Upravljalni center Active Directory. Če želite to narediti, morate v konzoli izbrati svojo domeno in v desnem podoknu najti in klikniti »Omogoči koš za smeti".
Opomba Ko omogočite koš za smeti, mora preteči nekaj časa, preden se informacije o novi konfiguraciji razmnožijo na vseh AD gozdnih strežnikih..
Če nadgradite konzolo, boste videli, da je v drevesu AD nov vsebnik OU z imenom Izbrisan predmet
Obnovite izbrisane predmete iz aktivnega imenika iz koša
Pokažite tehnologijo RecycleBin Active Directoryv poslu. Poskusimo odstraniti več uporabnikov domene iz AD-ja in jih nato poskusiti obnoviti. V testnem OU izberite več uporabnikov in jih izbrišite.
Nato bomo v konzoli ADAC prešli na prej ustvarjene izbrisane predmete OU in vsi uporabniki, ki smo jih izbrisali, bi morali biti v njej. Izberite vse predmete, ki jih je treba obnoviti in kliknite gumb v desnem podoknu. Obnovi. Če morate obnoviti predmete v drugem uradu, ki ni bil izbrisan, uporabite gumb Obnovi v.
Nato lahko poskrbite, da se vsi izbrisani predmeti pojavijo v prvotnem vsebniku.
Skozi grafični vmesnik niso prikazani vsi atributi oddaljenega predmeta (samo ime oddaljenega predmeta, zadnji znani nadrejeni in GUID). Če potrebujete bolj popolne podatke o predmetu, ga boste morali najprej obnoviti, in če se izkaže, da je napačen predmet, ga izbrišite. Za izbiro elementov z določenimi parametri lahko uporabite mono filtre. Na primer izbira filtra po atributih Mesto in če določimo Syktyvkar, bomo v polju City izbrali vse izbrisane predmete, za katere je mesto označeno.
Omeniti velja tudi, da lahko obnovite ne samo posamezne predmete AD, temveč tudi celotne posode z vsemi OU in drugimi vrstami predmetov v njih. Če želite to narediti, boste morali v košarici izbrati tako predmete kot njihove oddaljene matične enote in nato kliknite gumb Obnovi. Hkrati lahko izbrisane predmete izberete s sortiranjem v košarici s pomočjo. filter stolpcev Ko so izbrisani.