Magic Quadrant™ para gerenciamento de acesso privilegiado 2025: Netwrix reconhecida pelo quarto ano consecutivo. Baixe o relatório.

Plataforma
Centro de recursosGuia prático
Como restaurar usuários do Active Directory

Como restaurar usuários do Active Directory

Solução Nativa vs. Netwrix Auditor for Active Directory

Netwrix Auditor for Active Directory

  • Execute o Netwrix Auditor Object Restore for Active Directory → Clique em "Próximo" → Selecione o período em que as alterações que deseja reverter foram feitas e clique em “Próximo” → Selecione a fonte de reversão: snapshots de estado no tempo feitos pelo Netwrix Auditor ou Active Directory tombstones e clique em “Próximo” → Aguarde a conclusão da análise e clique em “Próximo”.
  • A seção “Selecionar Alterações para Reversão” listará todas as mudanças que ocorreram no intervalo de tempo especificado. Selecione os atributos que deseja restaurar ao estado anterior marcando as caixas de seleção correspondentes → Para ver quais mudanças serão aplicadas ao atributo selecionado, realce-o e clique no botão “Detalhes” → Clique em “Próximo” e aguarde a conclusão do processo de restauração.
Image
  • Revise os resultados do rollback → Clique em “Concluir” para sair do assistente.

Auditoria Nativa

Para restaurar objetos do AD, incluindo usuários, você precisa habilitar o recurso Lixeira do Active Directory. (Observe que ele não pode ser desabilitado depois disso!)

  • Navegue até “Iniciar”, escolha “Ferramentas Administrativas”, clique com o botão direito em “Módulo do Active Directory para Windows PowerShell” e clique em “Executar como Administrador”.
  • Verifique os modos funcional de domínio e floresta utilizando os seguintes comandos. Ambos devem ser Windows Server 2008R2 ou superior.
    (Get-ADDomain).DomainMode
      (Get-ADForest).ForestMode
      
  • Para ativar o recurso Recycle Bin, execute o seguinte script. Uma vez que o Recycle Bin tenha sido ativado, qualquer objeto do Active Directory que for excluído será armazenado no Recycle Bin.
      $cfgNameCtx = (Get-ADRootDSE).ConfigurationNamingContext
$recBin = "CN=Recycle Bin Feature,CN=Optional Features,"
$recBin = $recBin + "CN=Directory Service,CN=Windows NT,CN=Services,"
$recBin = $recBin + $cfgNameCtx
$target = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity $recBin -Scope ForestOrConfigurationSet -Target $target -Confirm:$false
      
  • Para restaurar uma ou mais contas de usuário do Active Directory, use este script:
       $deletedUsers = Get-ADObject -Filter 'name -like "User Name" -and isDeleted -eq $true' -IncludeDeletedObjects
 $deletedUsers | Restore-ADObject
      
  • Inicie a ferramenta Active Directory Users and Computers para ver todas as contas de usuário que foram restauradas.

Saiba mais sobre Netwrix Auditor for Active Directory


Restaure usuários do Active Directory sem nenhum tempo de inatividade

Os administradores de AD precisam ser capazes de restaurar objetos do Active Directory como contas de usuário, assim como corrigir modificações incorretas e reverter alterações indesejadas em objetos do AD, porque mudanças não desejadas ou exclusões inapropriadas podem levar a interrupções de produtividade e indisponibilidade do sistema. Por exemplo, se algumas unidades organizacionais (OUs) ou grupos ou usuários do Active Directory forem alterados ou excluídos indevidamente, funcionários por toda a organização podem não conseguir fazer login ou podem ter dificuldades para acessar as aplicações de que precisam para realizar seus trabalhos. As ferramentas nativas oferecem pouca ajuda aos profissionais de TI que precisam recuperar usuários do Active Directory excluídos; eles devem enfrentar um processo difícil, demorado e propenso a erros para restaurar contas de AD excluídas. Para minimizar o risco de inatividade e interrupção dos negócios, os administradores de TI precisam de uma ferramenta que os habilite a restore deleted objects de qualquer ponto no tempo.

Netwrix Auditor for Active Directory oferece visibilidade completa sobre o que está acontecendo no Active Directory e na Política de Grupo. A aplicação registra alterações, gera relatórios de fácil leitura com detalhes de quem-o quê-quando e fornece os valores críticos de antes e depois. E permite que profissionais de TI recuperem usuários do Active Directory e outros objetos excluídos. A aplicação ajuda você a identificar rapidamente mudanças indesejadas no Active Directory e revertê-las para um estado anterior. E com Netwrix Auditor for Active Directory, os administradores de TI podem facilmente remediar mudanças indesejadas, por exemplo, restaurar um usuário do Active Directory, sem tempo de inatividade ou necessidade de reiniciar seus Servidores Windows.

Compartilhar em