Koše služby Active Directory v systému Windows Server 2012

Technologie koše AD (Koše Active Directory) byl poprvé představen v systému Windows Server 2008 R2. V systémech Windows Server 2003 a 2008 bylo možné obnovit odstraněný objekt AD pouze ze zálohy, režimu DSRM pomocí „ntdsutil autoritativní obnovení„Nebo nástroje třetích stran (například ADRestore). Ve všech těchto případech však byla AD považována za nedostupnou během obnovy objektu. Pomocí koše AD může správce obnovit jakýkoli náhodně nebo úmyslně odstraněný objekt služby Active Directory bez přerušení této služby.

V systému Windows Server 2012 byla dále rozvíjena technologie Active Directory Recycle Bin. Jednou z hlavních inovací v této technologii je to, že v systému Windows Server 2012 konečně existovalo grafické uživatelské rozhraní pro práci s košem AD Koš (v systému Windows 2008 R2 byl koš Koš s Active Directory ovládán pomocí PowerShell a obslužného programu LDP.exe) . Možnosti správy koše a obnovy objektů AD jsou nyní dostupné z grafické konzoly Centrum pro správu služby Active Directory (ADAC).

Kromě toho v novém koši můžete nyní zaznamenávat informace o atributech objektů a členství ve skupinách, takže nyní nemusíte ručně obnovit nastavení z náhrobních objektů.

Odstraněné objekty jsou po dobu pohřbu uloženy v AD bintombstonelifetime) definované pro les. Výchozí hodnota je 180 dní..

Chcete-li pracovat nové ActiveDirectory RecycleBin Musí být splněny následující požadavky:

  1. Alespoň jeden řadič s aktivovaným systémem Windows Server 2012 a Active Directory Administration Center
  2. Všechny řadiče domény musí používat systém Windows Server 2008 R2 nebo vyšší.
  3. Funkční doménová úroveň musí být alespoň Windows Server 2008 R2

Zapněte Koše služby Active Directory v doméně

Je třeba si předem uvědomit, že ve výchozím nastavení je košík AD vypnutý, ale pokud jej aktivujete, deaktivujte jej později nemožné. I.e. Zahrnutí AD košíku je nevratný proces. Proto doporučujeme, abyste se nejprve seznámili s technologií Active Directory Koš v testovacím prostředí..

Zkontrolujte aktuální úroveň doménové struktury, můžete to provést pomocí příkazu PoSh:

Get-ADForest corp.winitpro.ru

V našem případě úroveň lesa - Windows2008R2Forest, pokud je úroveň lesa nižší, musíte ji zvýšit.

Povolte Koš s aktivním adresářem pomocí Powershell:

Enable-ADOptionalFeature -Identity 'CN = Funkce koše, CN = volitelné funkce, CN = adresářová služba, CN = Windows NT, CN = služby, CN = konfigurace, DC = corp, DC = winitpro, DC = ru' -Scope ForestOrConfigurationSet - Cíl 'corp.winitpro.ru'

To samé můžete udělat z konzoly pro správu služby Active Directory. Chcete-li to provést, musíte v konzole vybrat svou doménu a v pravém podokně najít a kliknout na „Povolit Koš".

Poznámka: Po povolení koše musí nějaký čas uplynout, než se informace o nové konfiguraci replikují na všech serverech doménové struktury AD..

Pokud upgradujete konzolu, uvidíte, že ve stromu AD nový kontejner OU s názvem Odstraněný objekt

Obnovení odstraněných objektů služby Active Directory z koše

Demonstrovat technologii Recyklujte Active Directoryv podnikání. Zkusme z AD odebrat několik uživatelů domény a zkuste je obnovit. Vyberte několik uživatelů ve zkušební OU a smažte je.

Poté v konzole ADAC přejdeme k dříve vytvořeným OU odstraněným objektům a všichni uživatelé, které jsme smazali, by se tam měli dostat. Vyberte všechny objekty, které je třeba obnovit, a klikněte na tlačítko v pravém podokně. Obnovit. Pokud potřebujete obnovit objekty na OU, než je ten, ze kterého byly odstraněny, použijte tlačítko Obnovit na.

Pak se můžete ujistit, že se všechny smazané objekty objeví v původním kontejneru.

Prostřednictvím grafického rozhraní se nezobrazí všechny atributy vzdáleného objektu (pouze název vzdáleného objektu, poslední známý nadřazený objekt a GUID). Pokud potřebujete podrobnější informace o objektu, musíte jej nejprve obnovit a pokud se ukáže, že je to nesprávný objekt, pak jej smažte. Jako možnost výběru prvků s určitými parametry lze použít filtry mono. Například výběr filtru podle atributu Město a zadáním Syktyvkar vybereme všechny smazané objekty, pro které je město označeno v poli Město.

Za zmínku také stojí, že můžete obnovit nejen jednotlivé objekty AD, ale také celé kontejnery se všemi OU a dalšími typy objektů v nich. Chcete-li to provést, musíte v koši vybrat objekty i jejich vzdálené nadřazené organizační jednotky a potom kliknout na tlačítko Obnovit. Současně lze smazané objekty vybrat pomocí třídění v koši s pomocí. sloupcový filtr Po smazání.