Jak povolit koš na Active Directory

Obsah
Úvod
Jednou z nových funkcí systému Windows Server 2012 je integrace grafického rozhraní do koše na aktivní adresáře. Tato funkce usnadňuje obnovu objektů, které byly omylem nebo záměrně odstraněny z aktivního adresáře, ať už jde o uživatele, skupiny nebo organizační jednotky.
Aktivní adresářový koš byl již k dispozici v systému Windows Server 2008 R2, ale postrádal grafické rozhraní, takže obnovení odstraněných objektů bylo trochu únavné.
Chcete -li tuto funkci používat, je nutné ji aktivovat, protože ve výchozím nastavení je zakázána. Před jeho aktivací je nutné vzít v úvahu, že jakmile je aktivován ne můžeme to deaktivovat.
Aktivace
Na řadiči domény otevřete "centrum správy aktivního adresáře" a vyberte název doménové struktury. Poté v podokně úloh na pravé straně zvolte „povolit koš“.

Poznámka: Možnost „povolit koš“ nebude k dispozici, pokud je verze aktivního adresáře nižší než Windows Server 2008 R2 nebo pokud byl koš dříve aktivován. Ke zvýšení úrovně fungování lesa je nutné použít „Rutina Set-ADForestMode"Nebo je také možné použít"Ldp.exe“. Další informace o tom, jak používat „Rutina Set-ADForestMode"Můžete použít příkaz."
Get-Help Enable-ADOptionalFeature v modulu aktivního adresáře pro Windows PowerShell systému Windows Server 2008 R2.
Musíme také vzít v úvahu varování zobrazené při aktivaci koše, které nás upozorní, že musíme počkat, než se změna replikuje na všechny řadiče domény v doménové struktuře. Replikace bude trvat několik minut v závislosti na složitosti aktivní struktury adresářů.
Pomocí koše
Po uplynutí doby replikace doporučujeme zavřít a znovu otevřít „centrum pro správu aktivního adresáře“. Vyberte název doménové struktury a zvolte OU „Odstraněné objekty“, v této OU budou umístěny všechny odstraněné objekty. Chcete -li obnovit objekt, stačí zadat „Odstraněné objekty“ a použít možnost obnovení.

Načtený objekt si zachová všechny své původní atributy. Centrum pro správu aktivních adresářů nabízí kritéria filtru a možnosti, které vám umožňují obnovit určité objekty.
Základní pravidla
„Centrum pro správu aktivních adresářů“ nemůže obnovit celý strom v rámci jediné akce, v případě potřeby je třeba vzít v úvahu následující pravidla:
  • Nejprve obnovte nejvýše odstraněný objekt ve stromové hierarchii.
  • Obnovte bezprostřední podřízené objekty nadřazeného objektu.
  • Obnovte bezprostřední podřízené objekty nadřazených objektů.
Opakujte podle potřeby s tím, že podřízený objekt nelze obnovit před obnovením jeho nadřazeného objektu.
Ve výchozím nastavení mají objekty odstraněné z aktivního adresáře životnost 180 dní v koši, po uplynutí této doby jsou odstraněny pomocí „Garbage collector“, který se automaticky spouští v aktivním adresáři každých 12 hodin. Tento parametr je možné upravit v atributu ‘garbageCollPeriod’ v celopodnikovém konfiguračním objektu DS (NTDS).Líbil se vám tento návod a pomohl mu?Autora můžete odměnit stisknutím tohoto tlačítka, čímž mu dáte kladný bod
wave wave wave wave wave