AD технология за кошчета (Кошче за активен указател) е представена за първи път в Windows Server 2008 R2. В Windows Server 2003 и 2008 г. беше възможно възстановяването на изтрития обект AD само от резервното копие, режим DSRM с помощта на „ntdsutil авторитетно възстановяване„Или комунални услуги на трети страни (като ADRestore). Въпреки това, във всички тези случаи се приема, че AD не е наличен по време на възстановяване на обект. Използвайки кошчето за AD, администраторът може да възстанови всеки случайно или умишлено изтрит обект на Active Directory, без да прекъсва тази услуга.
В Windows Server 2012 технологията Active Directory Recycle Bin беше допълнително разработена. Една от основните иновации в тази технология е, че в Windows Server 2012 най-накрая имаше графичен графичен интерфейс за работа с кошницата AD Recycle Bin (в Windows 2008 R2 кошницата за кошници Active Directory се контролираше с помощта на PowerShell и помощната програма LDP.exe) , Рециклирането на управлението на кошчето и опциите за възстановяване на AD обекти вече са достъпни от графичната конзола Административен център на Active Directory (ADAC).
Освен това в новата кошница вече можете да записвате информация за атрибутите на обектите и членството в групата, така че сега не е необходимо да възстановявате ръчно настройките от надгробни обекти.
Изтритите обекти се съхраняват в кошчето за AD за продължителността на погребението (tombstonelifetime) определено за гората. По подразбиране е 180 дни..
Да работя ново ActiveDirectory RecycleBin Следните изисквания трябва да бъдат изпълнени:
- Поне един контролер с активиран Windows Server 2012 и Active Directory Administrator Center
- Всички контролери на домейни трябва да работят под Windows Server 2008 R2 или по-нова версия.
- Функционалното ниво на гората трябва да бъде най-малко Windows Server 2008 R2
Включете Active Directory Кошче в домейна
Трябва да се отбележи предварително, че кошницата AD е изключена по подразбиране, но ако я активирате, деактивирайте по-късно невъзможно. Т.е. Включването на AD кошница е необратим процес. Затова се препоръчва първо да се запознаете с технологията Active Directory Recycle Bin в тестова среда..
Проверете текущото ниво на гората, можете да направите това с помощта на командата PoSh:
Get-ADForest corp.winitpro.ru
В нашия случай нивото на гората - Windows2008R2Forest, ако нивото на гората е по-ниско, трябва да го повишите.
Активирайте Active Directory Recycle Bin с помощта на Powershell:
Enable-ADOtionalFeature -Identity 'CN = Рециклиране на функция на кошчето, CN = незадължителни функции, CN = Директория, CN = Windows NT, CN = услуги, CN = конфигурация, DC = corp, DC = winitpro, DC = ru' -Scope ForestOrConfigurationSet -Carget 'corp.winitpro.ru'
Можете да направите същото от конзолата на Active Directory Administrative Center. За да направите това, в конзолата трябва да изберете вашия домейн и в десния панел да намерите и да кликнете върху „Активиране на кошчето".
Забележка. След като активирате кошчето, трябва да мине известно време, преди информацията за новата конфигурация да бъде репликирана на всички AD горски сървъри..
Ако надстроите конзолата, ще видите, че в AD дърво нов OU контейнер с името Изтрит обект
Възстановете изтритите обекти на Active Directory от кошчето
Демонстрирайте технологията Active Directory RecycleBinв бизнеса. Нека се опитаме да премахнем няколко потребители на домейни от AD и след това да се опитаме да ги възстановим. Изберете няколко потребители в тестовия OU и ги изтрийте.
След това в конзолата ADAC ще преминем към създадените по-рано OU изтрити обекти и всички потребители, които изтрихме, трябва да са там. Изберете всички обекти, които трябва да бъдат възстановени и щракнете върху бутона в десния прозорец. възстановявам. Ако трябва да възстановите обекти в ОУ, различна от тази, от която са изтрити, използвайте бутона Възстановяване на.
След това можете да сте сигурни, че всички изтрити обекти се появяват в оригиналния контейнер.
Чрез графичния интерфейс не се показват всички атрибути на отдалечения обект (само името на отдалечения обект, последния известен родител и GUID). Ако имате нужда от по-пълна информация за даден обект, първо ще трябва да го възстановите, а ако се окаже, че е грешен обект, след това го изтрийте. Като опция за избор на елементи с определени параметри, монополните филтри. Например, избор на филтър по атрибут град и посочвайки Syktyvkar, ще изберем всички изтрити обекти, за които градът е посочен в полето City.
Също така си струва да се отбележи, че можете да възстановите не само отделни AD обекти, но и цели контейнери с всички OU и други видове обекти в тях. За да направите това, в кошницата ще трябва да изберете както обектите, така и техните отдалечени родителски OU, и след това щракнете върху бутона възстановявам. В същото време изтритите обекти могат да бъдат избрани чрез сортиране в кошницата с помощ. колонен филтър При изтриване.