AD域备份和恢复工具
Microsoft的本地Active Directory备份和恢复功能不适用于对象级备份和属性级还原。使用RecoveryManager Plus,您不仅可以备份和还原所有AD对象,还可以备份和还原其他基本AD元素,例如架构属性,组成员身份信息和Exchange属性。此外,只需点击几下鼠标,即可恢复已删除的对象,并将整个AD回滚到先前的时间点状态。
为什么选择RecoveryManager Plus
- 对象级还原:将整个AD对象还原到其以前的任何版本。
- 属性级还原:将AD对象的各个属性还原为它们的任何先前值。
- 定期备份:以固定的时间间隔对AD环境进行完整备份,以防止增量备份链变得太大。
- 增量备份:仅备份自上一个备份周期以来对AD所做的更改,并将它们存储为单独的版本。
- 备份保留:定义要保留的完整备份的数量,并丢弃较旧的完整备份和所有后续的增量备份以节省存储空间。
- 回滚:将整个AD,几个OU甚至单个对象回滚到先前的备份点,并撤消在该时间点之后对对象所做的所有更改。
- AD回收站:点击即可恢复已删除的AD对象及其属性。
- 版本管理:将对象的每个备份保持为单独的版本,并将对象还原到任何较早的版本。
- 变更管理:跟踪对用户对象所做的所有更改,并撤消对它们的任何特定更改。
- 免重启恢复:无需重启域控制器,即可从Windows 2008、2008 R2、2012、2012 R2、2016和2019服务器恢复已删除的AD对象。
RecoveryManager Plus可以备份什么
- 用户:备份所有用户对象,并将整个对象或仅特定属性恢复到备份状态,并且还将用户回滚到过去的特定时间点。
- 组:备份安全组和通讯组,并将它们还原或回滚到以前的状态。
- GPO:备份并还原您域中的所有组策略对象。跟踪对GPO所做的每个更改,并撤消不需要的更改。
- OU:备份所有OU,并将它们还原到备份状态。一次点击即可恢复已删除的OU以及已删除OU的所有子OU。
- 组成员:备份用户的组成员身份信息,并在恢复或还原用户时自动还原其安全性和通讯组成员身份。
- DNS:备份您的Active Directory的所有DNS区域和DNS节点。跟踪所有DNS配置更改并进行备份,以便在发生灾难时轻松还原。
- Exchange:跟踪和备份对已启用邮箱的用户,通讯组,已启用邮件的用户和邮件联系人所做的每个更改,并在需要时将其还原。
- 计算机:备份域中的所有计算机对象,并使用BitLocker密钥和TPM所有者信息之类的所有属性还原它们。
- 架构类:备份和还原对模式分区中的类和属性所做的更改。
- 联系人:备份AD域中的所有联系人,并使用所有属性(如组成员身份和联系信息)完整地还原它们。
RecoveryManager Plus 活动目录备份/恢复常见问题解答
1、可以使用RecoveryManager Plus备份AD域吗?
是。使用RecoveryManager Plus,您可以备份AD域中的所有AD对象,包括用户,组(分发和安全性),GPO,OU,Exchange属性,DNS信息,计算机,动态通讯组和联系人。您可以在需要时将所有这些对象还原到其以前的任何状态。
2、应该多久备份一次AD域?
建议您每月至少对AD进行一次完整备份,然后每天增量备份对AD对象所做的更改。RecoveryManager Plus提供了多个完整备份和增量备份频率,供您选择。
3、如何备份我的AD用户和计算机?
备份AD用户,计算机和任何其他AD对象:
- 以管理员身份登录到RecoveryManager Plus,然后导航到“ Active Directory”选项卡> “设置”>“备份设置”。
- 点击位于您的AD域的“动作”列中的图标。
- 点击+图标,选择要备份的所有或特定的OU 。将备份所选OU中的所有对象。您可以通过展开父OU节点来查看子OU。
注意:要仅备份父OU的内容而不是嵌套容器的内容,请选择右下角的“排除子OU”选项。 - 在“对象类型”字段中,点击图标。在出现的弹出窗口中,选择要备份的对象和属性。
注意:将显示您创建的所有自定义属性,您可以添加它们以进行备份。如果缺少任何定制属性,请通过点击“添加属性”链接并提供属性的LDAP名称来搜索特定属性。 - 选择必须执行完全备份的频率:每周或每月。
- 选择必须执行增量备份的频率:每小时,每天或每周。
- 从下拉框中选择要在其中存储备份的存储库。
- 在“设置保留期”字段中输入要始终保留在存储库中的完整备份数。
注意:当存储库中的完整备份数超过保留限制时,最早的完整备份及其后续增量备份将被丢弃。要禁用备份保留,请将保留期限设置为0,或将其保留为空。 - 要使用PAExec备份GPO,请选择“使用PAExec备份GPO”字段。
- 如果希望在启动任何备份动作之前强制复制对域控制器所做的所有更改,请选择“强制复制”选项。
- 如果要备份禁用的用户和计算机对象,请选择“备份禁用的对象”选项。
- 点击保存。
4、如何还原我的AD域备份?
- 以管理员身份登录到RecoveryManager Plus,然后导航到“ Active Directory”选项卡>“ Active Directory”>“还原”。
- 在“域”下拉框中选择包含要还原对象的域。
- 在选择备份字段中指定修改对象的大概时间,然后点击搜索。指定时间段后,将列出在此时间段内执行的备份数。选择其中存在要还原的对象的备份。
- 要从备份中搜索任何特定对象,请点击“选择备份”字段下方的图标。
- 在“对象名称”字段中键入修改后的对象的名称。如果不确定名称,请使用“包含”,“开头为”,“结尾为”和“等于”之类的过滤器。
- 点击“ OU”字段中的+图标,以选择可能存在所需对象的OU。
- 在“对象类型”字段中,从出现的弹出窗口中选择适合的类型。要搜索对特定属性所做的更改,请选中要过滤的属性旁边的框,然后点击保存。
- 点击搜索。将显示所有符合输入条件的对象。
- 您可以通过选中对象名称旁边的框来选择完全还原版本,也可以有选择地从版本中还原特定属性。要有选择地还原单个属性,请点击“属性更改数量”字段中与对象相对应的数字,然后选择要还原的属性。
- 点击还原以完成还原过程。
注意:如果希望将对象属性还原到其先前的值,请选中“还原先前的备份值”旁边的框,然后点击“还原先前的备份值”。
5、可以备份AD域架构吗?
您可以使用RecoveryManager Plus备份对架构类和属性所做的所有更改,并在需要时将它们还原到任何以前的状态。
6、如何备份添加到AD域中自定义属性?
- 以管理员身份登录到RecoveryManager Plus,然后导航到“ Active Directory”选项卡> “设置”>“备份设置”。
- 点击AD域的“动作”列中的the图标。
- 在“对象类型”字段中,点击图标。在出现的弹出窗口中,将显示您创建的所有自定义属性,您可以添加它们进行备份。如果缺少任何定制属性,请通过点击“添加属性”链接并提供属性的LDAP名称来搜索特定属性。
- 点击保存。
7、AD域中是否启用了回收站?
默认情况下,回收站在Active Directory中处于禁用状态,必须手动启用。一旦启用,便无法禁用。另一方面,RecoveryManager Plus的回收站是内置的,并且从安装产品开始就启用。您无需启用本机回收站,RecoveryManager Plus的回收站即可正常工作。
8、AD域备份的一些最佳做法是什么?
- 确保每个域至少备份一个域控制器。
- 最新的域控制器备份不应早于逻辑删除寿命的一半。默认情况下,逻辑删除在AD中的生存期为60天,因此您应每30天至少对域控制器进行一次完整备份。
- 如果管理员更改了逻辑删除生存期,请立即执行完整备份。
- 确保始终在其他位置拥有备份的辅助副本。
RecoveryManager Plus可以帮助您克服由IT环境中不需要的更改所导致的任何灾难。从单个控制台备份您的AD、Microsoft 365和Exchange环境,并在需要时还原任何对象、站点或邮箱。
相关文章:

AD域备份和恢复工具
Microsoft的本地Active Directory备份和恢复功能不适用于对象级备份和属性级还原。使用RecoveryManager Plus,您不仅可以备份和还原所有AD对象,还可以备份和还原其他基本AD元素,例如架构属性,组成员身份信息和Exchange属性。此外&…...

老学长的浙大MPA现场复试经验分享
作为一名在浙大MPA项目已经毕业的考生来说,很荣幸受到杭州达立易考周老师的邀请,给大家分享下我的复试经验,因为听周老师说是这几年浙大MPA因疫情情况,已经连续几年都是线上个人复试了,而今年疫情社会面较为平稳的情况…...
制作证书链并进行验证
生成自签名的根证书: openssl req -x509 -newkey rsa -outform PEM -out tls-rootca.pem -keyform PEM -keyout tls-rootca.key.pem -days 35600 -nodes -subj “/C=cn/O=mycomp/OU=mygroup/CN=rootca” 生成中间证书 1.生成csr和key文件 openssl req -newkey rsa:2048 -outf…...

基于python多光谱遥感数据处理、图像分类、定量评估及机器学习方法应用
基于卫星或无人机平台的多光谱数据在地质、土壤调查和农业等应用领域发挥了重要作用,在地质应用方面,综合Aster的短波红外波段、landsat热红外波段等多光谱数据,可以通过不同的多光谱数据组合,协同用于矿物信息有效提取。此外&…...
初识 git--本地仓库
目录:一,基础步骤:1,安装2,配置3,检查配置4,创建仓库 - repository5,查看工作区的文件状态6,如果显示乱码的解决方式git status 显示乱码终端乱码7,添加工作区…...

Redis学习之持久化(六)
这里写目录标题一、持久化简介1.1 持久化1.2 Redis持久化的两种形式二、RDB2.1 RDB概念2.2 save指令手动执行一次保存配置相关参数2.3 bgsave指令2.4 save配置自动执行2.5 RDB三种启动方式对比三、AOF3.1 AOF概念3.2 AOF执行策略3.3 AOF重写四、RDB和AOF区别2.1 RDB与AOF对比&a…...
C++11 之 auto decltype
文章目录autodecltypesauto 和 decltype 的配合—返回值类型后置关于 c11 新特性,最先提到的肯定是类型推导,c11 引入了 auto 和 decltype 关键字,使用他们可以在编译期就推导出变量或者表达式的类型,方便开发者编码也简化了代码。…...

论文笔记:How transferable are features in deep neural networks? 2014年NIP文章
文章目录一、背景介绍二、方法介绍三、实验论证四、结论五、感想参考文献一、背景介绍 1.问题介绍: 许多在自然图像上训练的深度神经网络都表现出一个奇怪的共同现象:在第一层,它们学习类似于Gabor过滤器和color blobs的特征。这样的第一层特…...

python基于flask共享单车系统vue
可定制框架:ssm/Springboot/vue/python/PHP/小程序/安卓均可开发 目录 1 绪论 1 1.1课题背景 1 1.2课题研究现状 1 1.3初步设计方法与实施方案 2 1.4本文研究内容 2 2 系统开发环境 4 2. 3 系统分析 6 3.1系统可行性分析 6 3.1.1经济可行性 6 3.1.2技术可行性 6 3.1.3运行可行…...
C++11 之模板改进
模板的右尖括号 在 c98/03 的泛型编程中,模板实例化有一个很烦琐的地方,那就是连续两个右尖括号(>>)会被编译器解释成右移操作符,而不是模板参数表的结束,所以需要中间加个空格进行分割,…...

Linux - POSIX信号量,基于环形队列的生产者消费者模型
信号量在Linux下,POSIX信号量是一种线程同步机制,用于控制多个线程之间的访问顺序。POSIX信号量可以用于实现线程之间的互斥或者同步。在之前的阻塞队列生产者消费者模型中,阻塞队列是一个共享资源,不管是生产者还是消费者&#x…...
学习Flask之七、大型应用架构
学习Flask之七、大型应用架构 尽管存放在单一脚本的小型网络应用很方便,但是这种应用不能很好的放大。随着应用变得复杂,维护一个大的源文件会出现问题。不像别的网络应用,Flask没有强制的大型项目组织结构。构建应用的方法完全留给开发者。…...

CentOS9下编译FFMPEG源码
克隆...

炼石:八年饮冰难凉热血,初心如磐百炼成钢
炼石成立八周年 八载笃行,踔厉奋发。创立于2015年的炼石,今天迎来了八岁生日,全体员工共同举行了温暖又充满仪式感的周年庆典。过去的2022,是三年疫情的艰难“收官之年”,新的2023,将是数据安全行业成为独…...
Python基本数据类型
Python有六种基本数据类型Number(数字)String(字符串) List(列表) Tuple(元组) Set(集合)Dictionary(字典)String(字符串&…...

【MySQL进阶】 锁
😊😊作者简介😊😊 : 大家好,我是南瓜籽,一个在校大二学生,我将会持续分享Java相关知识。 🎉🎉个人主页🎉🎉 : 南瓜籽的主页…...
javascript高级程序设计第四版读书笔记-第五章 基本引用类型
19.如何创建一个指定的本地时间? Dete只能接收时间戳,有两种方法可以将字符串参数变为时间戳,他们是Date隐式调用的, 分别是Date.parse() 创建的是GTM时间,Date.UTC()创建的是本地时间 Date.UTC()方法也返回日期的毫秒表示&#x…...

《爆肝整理》保姆级系列教程python接口自动化(二十一)--unittest简介(详解)
简介 前边的随笔主要介绍的requests模块的有关知识个内容,接下来看一下python的单元测试框架unittest。熟悉 或者了解java 的小伙伴应该都清楚常见的单元测试框架 Junit 和 TestNG,这个招聘的需求上也是经常见到的。python 里面也有单元 测试框架-unitt…...

【C++的OpenCV】第四课-OpenCV图像常用操作(一):Mat对象深化学习、灰度、ROI
我们开始图像处理的基本操作的了解一、图像对象本身的加深学习1.1 Mat对象和ROI1.1.1 创建一个明确的Mat对象1.1.2 感兴趣的区域ROI二、图像的灰度处理2.1 概念2.2 cvtColor()函数2.3 示例一、图像对象本身的加深学习 1.1 Mat对象和ROI 这是一个技术经验的浅尝,所以…...

Propargyl-PEG1-SS-PEG1-PFP ester,1817735-30-0,炔基应用于生物标记
【中文名称】丙炔-单乙二醇-二硫键-单乙二醇-五氟苯酚酯【英文名称】 Propargyl-PEG1-SS-PEG1-PFP ester【结 构 式】【CAS号】1817735-30-0【分子式】C16H15F5O4S2【分子量】430.4【基团部分】炔基基团【纯度标准】95%【包装规格】1g,5g,10g,…...

CTF show Web 红包题第六弹
提示 1.不是SQL注入 2.需要找关键源码 思路 进入页面发现是一个登录框,很难让人不联想到SQL注入,但提示都说了不是SQL注入,所以就不往这方面想了 先查看一下网页源码,发现一段JavaScript代码,有一个关键类ctfs…...
模型参数、模型存储精度、参数与显存
模型参数量衡量单位 M:百万(Million) B:十亿(Billion) 1 B 1000 M 1B 1000M 1B1000M 参数存储精度 模型参数是固定的,但是一个参数所表示多少字节不一定,需要看这个参数以什么…...
Spring AI与Spring Modulith核心技术解析
Spring AI核心架构解析 Spring AI(https://spring.io/projects/spring-ai)作为Spring生态中的AI集成框架,其核心设计理念是通过模块化架构降低AI应用的开发复杂度。与Python生态中的LangChain/LlamaIndex等工具类似,但特别为多语…...
Java多线程实现之Thread类深度解析
Java多线程实现之Thread类深度解析 一、多线程基础概念1.1 什么是线程1.2 多线程的优势1.3 Java多线程模型 二、Thread类的基本结构与构造函数2.1 Thread类的继承关系2.2 构造函数 三、创建和启动线程3.1 继承Thread类创建线程3.2 实现Runnable接口创建线程 四、Thread类的核心…...

Aspose.PDF 限制绕过方案:Java 字节码技术实战分享(仅供学习)
Aspose.PDF 限制绕过方案:Java 字节码技术实战分享(仅供学习) 一、Aspose.PDF 简介二、说明(⚠️仅供学习与研究使用)三、技术流程总览四、准备工作1. 下载 Jar 包2. Maven 项目依赖配置 五、字节码修改实现代码&#…...
【前端异常】JavaScript错误处理:分析 Uncaught (in promise) error
在前端开发中,JavaScript 异常是不可避免的。随着现代前端应用越来越多地使用异步操作(如 Promise、async/await 等),开发者常常会遇到 Uncaught (in promise) error 错误。这个错误是由于未正确处理 Promise 的拒绝(r…...
云原生周刊:k0s 成为 CNCF 沙箱项目
开源项目推荐 HAMi HAMi(原名 k8s‑vGPU‑scheduler)是一款 CNCF Sandbox 级别的开源 K8s 中间件,通过虚拟化 GPU/NPU 等异构设备并支持内存、计算核心时间片隔离及共享调度,为容器提供统一接口,实现细粒度资源配额…...
前端高频面试题2:浏览器/计算机网络
本专栏相关链接 前端高频面试题1:HTML/CSS 前端高频面试题2:浏览器/计算机网络 前端高频面试题3:JavaScript 1.什么是强缓存、协商缓存? 强缓存: 当浏览器请求资源时,首先检查本地缓存是否命中。如果命…...
【实施指南】Android客户端HTTPS双向认证实施指南
🔐 一、所需准备材料 证书文件(6类核心文件) 类型 格式 作用 Android端要求 CA根证书 .crt/.pem 验证服务器/客户端证书合法性 需预置到Android信任库 服务器证书 .crt 服务器身份证明 客户端需持有以验证服务器 客户端证书 .crt 客户端身份…...
JS红宝书笔记 - 3.3 变量
要定义变量,可以使用var操作符,后跟变量名 ES实现变量初始化,因此可以同时定义变量并设置它的值 使用var操作符定义的变量会成为包含它的函数的局部变量。 在函数内定义变量时省略var操作符,可以创建一个全局变量 如果需要定义…...