Wie man Active Directory-Benutzer wiederherstellt
Native Lösung vs. Netwrix Auditor for Active Directory
Netwrix Auditor for Active Directory
- Starten Sie Netwrix Auditor Object Restore for Active Directory → Klicken Sie auf „Weiter“ → Wählen Sie den Zeitraum, in dem die Änderungen, die Sie rückgängig machen möchten, vorgenommen wurden, und klicken Sie auf „Weiter“ → Wählen Sie die Quelle für das Rollback: entweder Zustands-Snapshots, die von Netwrix Auditor erstellt wurden, oder Active Directory-Tombstones und klicken Sie auf „Weiter“ → Warten Sie, bis die Analyse abgeschlossen ist, und klicken Sie auf „Weiter“.
- Der Abschnitt „Änderungen zum Zurücksetzen auswählen“ listet alle Änderungen auf, die im angegebenen Zeitraum aufgetreten sind. Wählen Sie die Attribute aus, die Sie durch Ankreuzen der entsprechenden Kästchen in den vorherigen Zustand wiederherstellen möchten → Um zu sehen, welche Änderungen auf das ausgewählte Attribut angewendet werden, heben Sie es hervor und klicken Sie auf die Schaltfläche „Details“ → Klicken Sie auf „Weiter“ und warten Sie, bis der Wiederherstellungsprozess abgeschlossen ist.
- Überprüfen Sie die Ergebnisse des Rollbacks → Klicken Sie auf „Fertigstellen“, um den Assistenten zu beenden.
Native Auditing
Um AD-Objekte, einschließlich Benutzer, wiederherzustellen, müssen Sie die Funktion Active Directory Recycle Bin aktivieren. (Beachten Sie, dass sie danach nicht deaktiviert werden kann!)
- Navigieren Sie zu „Start“, wählen Sie „Verwaltungstools“, klicken Sie mit der rechten Maustaste auf „Active Directory-Modul für Windows PowerShell“ und klicken Sie auf „Als Administrator ausführen“.
- Überprüfen Sie die Funktionsmodi der Domäne und des Gesamtstruktur mithilfe der folgenden Befehle. Beide müssen Windows Server 2008R2 oder höher sein.
(Get-ADDomain).DomainMode
(Get-ADForest).ForestMode
- Um die Recycle Bin-Funktion zu aktivieren, führen Sie das folgende Skript aus. Sobald der Recycle Bin aktiviert wurde, wird jedes gelöschte Active Directory-Objekt im Recycle Bin gespeichert.
$cfgNameCtx = (Get-ADRootDSE).ConfigurationNamingContext
$recBin = "CN=Recycle Bin Feature,CN=Optional Features,"
$recBin = $recBin + "CN=Directory Service,CN=Windows NT,CN=Services,"
$recBin = $recBin + $cfgNameCtx
$target = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity $recBin -Scope ForestOrConfigurationSet -Target $target -Confirm:$false
- Um ein oder mehrere Active Directory-Benutzerkonten wiederherzustellen, verwenden Sie dieses Skript:
$deletedUsers = Get-ADObject -Filter 'name -like "User Name" -and isDeleted -eq $true' -IncludeDeletedObjects
$deletedUsers | Restore-ADObject
- Starten Sie das Tool Active Directory Users and Computers, um alle wiederhergestellten Benutzerkonten zu sehen.
Erfahren Sie mehr über Netwrix Auditor for Active Directory
Wiederherstellung von Active Directory-Benutzern ohne Ausfallzeiten
AD-Administratoren müssen in der Lage sein, Active Directory-Objekte wie Benutzerkonten wiederherzustellen, sowie falsche Modifikationen zu korrigieren und unerwünschte Änderungen an AD-Objekten zurückzusetzen, denn unerwünschte Änderungen oder unangemessene Löschungen können zu Produktivitätsunterbrechungen und Systemausfällen führen. Zum Beispiel, wenn einige Organisationseinheiten (OUs) oder Active Directory-Gruppen oder Benutzer unsachgemäß geändert oder gelöscht werden, könnten Mitarbeiter im gesamten Unternehmen nicht in der Lage sein, sich anzumelden, oder könnten Probleme haben, auf die Anwendungen zuzugreifen, die sie für ihre Arbeit benötigen. Native Tools bieten wenig Hilfe für IT-Profis, die gelöschte Active Directory-Benutzer wiederherstellen müssen; sie müssen sich durch einen schwierigen, zeitaufwändigen und fehleranfälligen Prozess kämpfen, um gelöschte AD-Konten wiederherzustellen. Um das Risiko von Ausfallzeiten und Geschäftsunterbrechungen zu minimieren, benötigen IT-Administratoren ein Tool, das es ihnen ermöglicht, schnell und effizient restore deleted objects zu jedem beliebigen Zeitpunkt wiederherzustellen.
Netwrix Auditor for Active Directory bietet vollständige Transparenz darüber, was in Active Directory und Gruppenrichtlinien vor sich geht. Die Anwendung verfolgt Änderungen, erstellt leicht verständliche Berichte mit Wer-Was-Wann-Details und liefert die kritischen Vorher- und Nachher-Werte. Und sie ermöglicht IT-Profis, gelöschte Active Directory-Benutzer und andere Objekte wiederherzustellen. Die Anwendung hilft Ihnen, unerwünschte Änderungen in Active Directory schnell zu identifizieren und auf einen früheren Zustand zurückzusetzen. Und mit Netwrix Auditor for Active Directory können IT-Administratoren unerwünschte Änderungen leicht beheben, zum Beispiel einen Active Directory-Benutzer wiederherstellen, ohne Ausfallzeiten oder einen Neustart ihrer Windows Server.
Teilen auf