Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Centre de ressourcesGuide pratique
Comment restaurer les utilisateurs d'Active Directory

Comment restaurer les utilisateurs d'Active Directory

Solution native vs. Netwrix Auditor for Active Directory

Netwrix Auditor for Active Directory

  • Exécutez Netwrix Auditor Object Restore for Active Directory → Cliquez sur "Suivant" → Sélectionnez la période pendant laquelle les modifications que vous souhaitez annuler ont été effectuées et cliquez sur “Suivant” → Sélectionnez la source de retour en arrière : soit les instantanés d'état dans le temps pris par Netwrix Auditor ou les tombstones d'Active Directory et cliquez sur “Suivant” → Attendez que l'analyse soit terminée et cliquez sur “Suivant”.
  • La section « Sélectionner les modifications pour annulation » listera tous les changements survenus dans la plage horaire spécifiée. Sélectionnez les attributs que vous souhaitez restaurer à l'état précédent en cochant les cases correspondantes → Pour voir quels changements seront appliqués à l'attribut sélectionné, mettez-le en surbrillance et cliquez sur le bouton « Détails » → Cliquez sur « Suivant » et attendez que le processus de restauration se termine.
Image
  • Examinez les résultats de l'annulation → Cliquez sur « Terminer » pour quitter l'assistant.

Audit Natif

Pour restaurer des objets AD, y compris des utilisateurs, vous devez activer la fonctionnalité Active Directory Recycle Bin. (Notez qu'elle ne peut pas être désactivée par la suite !)

  • Accédez à « Démarrer », choisissez « Outils d'administration », faites un clic droit sur « Module Active Directory pour Windows PowerShell » et cliquez sur « Exécuter en tant qu'administrateur ».
  • Vérifiez les modes fonctionnels du domaine et de la forêt à l'aide des commandes suivantes. Les deux doivent être Windows Server 2008R2 ou supérieur.
    (Get-ADDomain).DomainMode
      (Get-ADForest).ForestMode
      
  • Pour activer la fonctionnalité de la corbeille, exécutez le script suivant. Une fois la corbeille activée, tout objet Active Directory supprimé sera stocké dans la corbeille.
      $cfgNameCtx = (Get-ADRootDSE).ConfigurationNamingContext
$recBin = "CN=Recycle Bin Feature,CN=Optional Features,"
$recBin = $recBin + "CN=Directory Service,CN=Windows NT,CN=Services,"
$recBin = $recBin + $cfgNameCtx
$target = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity $recBin -Scope ForestOrConfigurationSet -Target $target -Confirm:$false
      
  • Pour restaurer un ou plusieurs comptes d'utilisateur Active Directory, utilisez ce script :
       $deletedUsers = Get-ADObject -Filter 'name -like "User Name" -and isDeleted -eq $true' -IncludeDeletedObjects
 $deletedUsers | Restore-ADObject
      
  • Lancez l'outil Active Directory Users and Computers pour voir tous les comptes utilisateur qui ont été restaurés.

En savoir plus sur Netwrix Auditor for Active Directory


Restaurez des utilisateurs Active Directory sans aucun temps d'arrêt

Les administrateurs AD doivent être capables de restaurer des objets Active Directory tels que des comptes utilisateurs, ainsi que de corriger des modifications incorrectes et d'annuler des changements indésirables aux objets AD, car des changements non souhaités ou des suppressions inappropriées peuvent entraîner des interruptions de productivité et l'indisponibilité du système. Par exemple, si certaines unités organisationnelles (UO) ou groupes ou utilisateurs Active Directory sont modifiés ou supprimés de manière inappropriée, les employés de l'organisation pourraient ne pas être en mesure de se connecter, ou pourraient rencontrer des difficultés pour accéder aux applications nécessaires à l'exécution de leur travail. Les outils natifs apportent peu d'aide aux professionnels de l'informatique qui ont besoin de récupérer des utilisateurs Active Directory supprimés ; ils doivent lutter à travers un processus difficile, chronophage et sujet à erreurs pour restaurer des comptes AD supprimés. Afin de minimiser le risque d'arrêt et de perturbation des activités, les administrateurs IT ont besoin d'un outil qui leur permet de restaurer des objets supprimés à tout moment.

Netwrix Auditor for Active Directory offre une visibilité complète sur les activités au sein de l'Active Directory et de la stratégie de groupe. L'application suit les modifications, génère des rapports faciles à lire avec les détails de qui-quoi-quand, et fournit les valeurs critiques avant et après. Elle permet également aux professionnels de l'informatique de récupérer des utilisateurs supprimés de l'Active Directory et d'autres objets. L'application vous aide à identifier rapidement les modifications indésirables de l'Active Directory et à les rétablir à un état antérieur. Et avec Netwrix Auditor for Active Directory, les administrateurs informatiques peuvent facilement remédier aux changements indésirables, par exemple, restaurer un utilisateur de l'Active Directory, sans aucun temps d'arrêt ni avoir à redémarrer leurs serveurs Windows.

Partager sur