Come abilitare il cestino di Active Directory

Sommario
introduzione
Una delle nuove funzionalità di Windows Server 2012 è l'integrazione di un'interfaccia grafica per il cestino di Active Directory. Questa funzionalità semplifica il ripristino di oggetti eliminati accidentalmente o intenzionalmente da Active Directory, siano essi utenti, gruppi o unità organizzative.
Il cestino di Active Directory era già disponibile in Windows Server 2008 R2, ma mancava di un'interfaccia grafica, rendendo un po' noioso il compito di ripristinare gli oggetti eliminati.
Per utilizzare questa funzionalità è necessario attivarla, poiché di default è disabilitata. Prima di attivarlo è necessario considerare che una volta abilitato non possiamo disabilitarlo.
Attivazione
In un controller di dominio aprire il "centro di amministrazione di Active Directory" e selezionare il nome della foresta. Quindi scegli "abilita il cestino" nel riquadro attività sul lato destro.

Nota: L'opzione "abilita cestino" non sarà disponibile se la versione di Active Directory è precedente a Windows Server 2008 R2 o se il cestino è stato precedentemente attivato. Per elevare il livello di funzionamento del bosco è necessario utilizzare “Cmdlet Set-ADForestMode"Oppure è anche possibile utilizzare"Ldp.exe”. Per ulteriori informazioni su come utilizzare "Cmdlet Set-ADForestMode"Puoi usare il comando
Get-Help Enable-ADOptionalFeature nel modulo della directory attiva per Windows PowerShell di Windows Server 2008 R2.
Dobbiamo anche tenere conto dell'avviso visualizzato durante l'attivazione del cestino, che ci avviserà che dobbiamo attendere che la modifica venga replicata su tutti i controller di dominio nella foresta. La replica richiederà alcuni minuti a seconda della complessità della struttura di Active Directory.
Utilizzo del cestino
Una volta trascorso il tempo di replica, si consiglia di chiudere e riaprire il "centro di amministrazione di Active Directory". Seleziona il nome della foresta e scegli l'UO "Oggetti Eliminati", in questa UO verranno ospitati tutti gli oggetti eliminati. Per recuperare un oggetto è sufficiente entrare in "Oggetti Eliminati" e utilizzare l'opzione di ripristino.

L'oggetto recuperato manterrà tutti i suoi attributi originali. L'interfaccia di amministrazione di Active Directory offre criteri di filtro e opzioni che consentono di ripristinare determinati oggetti.
Regole di base
Il “centro di amministrazione di active directory” non può ripristinare un albero completo in una singola azione, se necessario si dovrebbero considerare le seguenti regole:
  • Ripristina prima l'oggetto eliminato più in alto nella gerarchia dell'albero.
  • Ripristina i figli immediati dell'oggetto padre.
  • Ripristina i figli immediati degli oggetti padre.
Ripetere se necessario, considerando che non è possibile ripristinare un oggetto figlio prima di ripristinare il suo padre.
Per impostazione predefinita, gli oggetti eliminati dall'active directory hanno una durata di 180 giorni nel cestino, una volta trascorso questo tempo vengono eliminati dal 'Garbage collector', che viene eseguito automaticamente nell'active directory ogni 12 ore. Questo parametro è modificabile nell'attributo "garbageCollPeriod" nell'oggetto di configurazione a livello aziendale DS (NTDS).Ti è piaciuto e hai aiutato questo Tutorial?Puoi premiare l'autore premendo questo pulsante per dargli un punto positivo
wave wave wave wave wave