Spisie treści
WstępJedną z nowych funkcji systemu Windows Server 2012 jest integracja interfejsu graficznego do kosza usługi Active Directory. Ta funkcja ułatwia przywracanie obiektów, które zostały przypadkowo lub celowo usunięte z usługi Active Directory, niezależnie od tego, czy są to użytkownicy, grupy czy jednostki organizacyjne.
Kosz usługi Active Directory był już dostępny w systemie Windows Server 2008 R2, ale brakowało mu interfejsu graficznego, przez co zadanie przywracania usuniętych obiektów było nieco żmudne.
Aby skorzystać z tej funkcji, należy ją aktywować, ponieważ domyślnie jest wyłączona. Przed aktywacją należy wziąć pod uwagę, że po włączeniu nie rób możemy to wyłączyć.
Aktywacja
Na kontrolerze domeny otwórz „centrum administracji Active Directory” i wybierz nazwę lasu. Następnie wybierz „włącz kosz” w okienku zadań po prawej stronie.
Notatka: Opcja „włącz kosz” nie będzie dostępna, jeśli wersja usługi Active Directory jest starsza niż Windows Server 2008 R2 lub jeśli kosz został wcześniej aktywowany. Aby podnieść poziom funkcjonowania lasu konieczne jest zastosowanie „Polecenie cmdlet Set-ADForestMode"Lub możliwe jest również użycie"Ldp.exe”. Aby uzyskać więcej informacji na temat korzystania z „Polecenie cmdlet Set-ADForestMode”Możesz użyć polecenia
Uzyskaj pomoc Włącz-ADOpcjonalna funkcja w module active directory dla Windows PowerShell systemu Windows Server 2008 R2.
Musimy również wziąć pod uwagę ostrzeżenie wyświetlane podczas aktywacji kosza, które powiadomi nas, że musimy poczekać na replikację zmiany na wszystkich kontrolerach domeny w lesie. Replikacja zajmie kilka minut w zależności od złożoności struktury Active Directory.
Korzystanie z kosza
Po upływie czasu replikacji zaleca się zamknięcie i ponowne otwarcie „centrum administracyjnego active directory”. Wybierz nazwę lasu i wybierz jednostkę organizacyjną „Usunięte obiekty”, w tej jednostce organizacyjnej zostaną umieszczone wszystkie usunięte obiekty. Aby odzyskać obiekt, wystarczy wpisać „Deleted Objects” i skorzystać z opcji przywracania.
Pobrany obiekt zachowa wszystkie swoje oryginalne atrybuty. Centrum administracyjne usługi Active Directory oferuje kryteria filtrowania i opcje umożliwiające przywracanie niektórych obiektów.
Podstawowe zasady
„Centrum administracyjne active directory” nie może przywrócić pełnego drzewa w jednej akcji, jeśli to konieczne, należy wziąć pod uwagę następujące zasady:
- Najpierw przywróć najwyższy usunięty obiekt w hierarchii drzewa.
- Przywróć bezpośrednie dzieci obiektu nadrzędnego.
- Przywróć bezpośrednie dzieci obiektów nadrzędnych.
Domyślnie obiekty usunięte z active directory mają czas życia 180 dni w koszu, po upływie tego czasu są usuwane przez „Garbage collector”, który uruchamia się automatycznie w active directory co 12 godzin. Ten parametr można modyfikować w atrybucie „garbageCollPeriod” w obiekcie konfiguracyjnym dla całego przedsiębiorstwa DS (NTDS).Podobał Ci się i pomógł ten samouczek?Możesz nagrodzić autora, naciskając ten przycisk, aby dać mu pozytywny punkt