Recycle Bin功能可以在线还原误删除对象,减少活动目录离线时间,适用于Windows Server 2008 R2的AD域环境和AD 轻型目录服务(AD LDS)。
启用回收站功能之前,需要将AD的林、域功能级别提升到Windows Server 2008 R2或以上。
1、 查看AD是否启用了回收站功能?
打开Powershell,运行
Import-module ActiveDirectory;Get-ADOptionalFeature –Filter * | fl
查看EnabledScope是否设置了相应的数值;或者打开ADSI,连接到配置,查看“CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=<your forest root domain>“属性中的msDS-DeletedObjectLifetime数值,启用后有相应的数值,没有启用则为空。
2、 启用AD回收站功能会有什么影响?
启用AD回收站需要明确以下几点:
- AD回收站功能启用之后,无法再次禁用,这是不可逆的操作;
- 启用AD回收站功能带来的好处是:可以在线恢复已删除对象的所有属性信息(在Deleted Object Lifetime时间范围内);
- 启用AD回收站功能带来的负面影响:增加了AD数据库的大小;
3、 AD回收站默认大小多大,能否限制?
AD回收站没有所谓的默认大小,当然也就不能对回收站大小进行限制。一般地,删除的AD对象越多,则回收站占用的空间也越大。在生产环境中,保持Deleted Object Lifetime和TombstoneLifetime为默认值180天,启用AD回收站功能之后,AD数据库文件会增加原始大小的15%-20%。
4、 AD回收站的工作原理
- 当AD对象被删除之后,成为逻辑删除对象,对象的isDeleted被设置为True,is