Koš za recikliranje Active Directory v sistemu Windows Server 2012

AD Recycle Bin Technology (Koš za recikliranje Active Directory) je bil prvič predstavljen v sistemu Windows Server 2008 R2. V sistemih Windows Server 2003 in 2008 je bilo mogoče izbrisati objekt AD iz varnostnih kopij, načina DSRM z uporabo gumba "ntdsutil verodostojna obnova"Ali druge storitve (na primer ADRestore). Vendar se je v vseh teh primerih domnevalo, da AD med obnovitvijo predmetov ni na voljo. S pomočjo koš za smeti AD lahko skrbnik obnovi vsak slučajno ali namerno izbrisan predmet Active Directory, ne da bi motil to storitev..

V operacijskem sistemu Windows Server 2012 smo nadalje razvijali tehnologijo Active Directory Recycle Bin. Ena glavnih novosti te tehnologije je, da je v operacijskem sistemu Windows Server 2012 končno nastal grafični grafični vmesnik za delo s košarico AD Recycle Bin (v operacijskem sistemu Windows 2008 R2 je bila košarica Active Directory nadzorovana s pomočjo PowerShell in pripomočka LDP.exe) . Reciklirajte možnost upravljanja koš in možnosti za obnovitev predmetov AD Upravni center Active Directory (ADAC).

Poleg tega lahko v novo košarico zabeležite podatke o atributih predmetov in članstvu v skupinah, tako da vam zdaj ni treba ročno obnoviti nastavitev iz nagrobnih predmetov.

Izbrisani predmeti so shranjeni v košu za trajanje pokopa (nagrobno življenje) opredeljeno za gozd. Privzeto je 180 dni..

Za novo delo ActiveDirectory RecycleBin Izpolnjene morajo biti naslednje zahteve:

  1. Vsaj en krmilnik z omogočenim Windows Server 2012 in Active Directory Administrator Center
  2. Vsi krmilniki domen morajo imeti nameščen sistem Windows Server 2008 R2 ali novejši.
  3. Funkcionalna raven gozda mora biti vsaj Windows Server 2008 R2

Vklopite Active Directory koš za smeti v domeni

Vnaprej je treba opozoriti, da je AD košarica privzeto izklopljena, če pa jo aktivirate, jo kasneje onemogočite nemogoče. I.e. Vključitev košare AD je nepopravljiv postopek. Zato priporočamo, da se v testnem okolju najprej seznanite s tehnologijo Active Directory Recycle Bin..

Preverite trenutno raven gozda, to lahko storite z ukazom PoSh:

Get-ADForest corp.winitpro.ru

V našem primeru raven gozda - Windows2008R2Forest, če je nivo gozda nižji, ga morate dvigniti.

Omogočite koš za smeti Active Directory s pomočjo Powershell:

Omogoči-ADOtionalFeature -Identity 'CN = Recycle Bin Feature, CN = Neobvezne funkcije, CN = Imenik storitev, CN = Windows NT, CN = Storitve, CN = Konfiguracija, DC = corp, DC = winitpro, DC = ru' -Scope ForestOrConfigurationSet -Ciljka 'corp.winitpro.ru'

To lahko storite tudi na konzoli Upravljalni center Active Directory. Če želite to narediti, morate v konzoli izbrati svojo domeno in v desnem podoknu najti in klikniti »Omogoči koš za smeti".

Opomba Ko omogočite koš za smeti, mora preteči nekaj časa, preden se informacije o novi konfiguraciji razmnožijo na vseh AD gozdnih strežnikih..

Če nadgradite konzolo, boste videli, da je v drevesu AD nov vsebnik OU z imenom Izbrisan predmet

Obnovite izbrisane predmete iz aktivnega imenika iz koša

Pokažite tehnologijo RecycleBin Active Directoryv poslu. Poskusimo odstraniti več uporabnikov domene iz AD-ja in jih nato poskusiti obnoviti. V testnem OU izberite več uporabnikov in jih izbrišite.

Nato bomo v konzoli ADAC prešli na prej ustvarjene izbrisane predmete OU in vsi uporabniki, ki smo jih izbrisali, bi morali biti v njej. Izberite vse predmete, ki jih je treba obnoviti in kliknite gumb v desnem podoknu. Obnovi. Če morate obnoviti predmete v drugem uradu, ki ni bil izbrisan, uporabite gumb Obnovi v.

Nato lahko poskrbite, da se vsi izbrisani predmeti pojavijo v prvotnem vsebniku.

Skozi grafični vmesnik niso prikazani vsi atributi oddaljenega predmeta (samo ime oddaljenega predmeta, zadnji znani nadrejeni in GUID). Če potrebujete bolj popolne podatke o predmetu, ga boste morali najprej obnoviti, in če se izkaže, da je napačen predmet, ga izbrišite. Za izbiro elementov z določenimi parametri lahko uporabite mono filtre. Na primer izbira filtra po atributih Mesto in če določimo Syktyvkar, bomo v polju City izbrali vse izbrisane predmete, za katere je mesto označeno.

Omeniti velja tudi, da lahko obnovite ne samo posamezne predmete AD, temveč tudi celotne posode z vsemi OU in drugimi vrstami predmetov v njih. Če želite to narediti, boste morali v košarici izbrati tako predmete kot njihove oddaljene matične enote in nato kliknite gumb Obnovi. Hkrati lahko izbrisane predmete izberete s sortiranjem v košarici s pomočjo. filter stolpcev Ko so izbrisani.