AD回收站

本文介绍了Windows Server 2008 R2 AD域环境中AD回收站的功能,如何启用、其工作原理以及最佳实践。通过Powershell管理回收站,可以在指定时间内恢复误删对象,但也会增加AD数据库大小。启用后无法禁用,建议定期备份系统状态并开启账号删除审核日志。
摘要由CSDN通过智能技术生成

Recycle Bin功能可以在线还原误删除对象,减少活动目录离线时间,适用于Windows Server 2008 R2的AD域环境和AD 轻型目录服务(AD LDS)。

启用回收站功能之前,需要将AD的林、域功能级别提升到Windows Server 2008 R2或以上。

1、 查看AD是否启用了回收站功能?

打开Powershell,运行

Import-module ActiveDirectory;Get-ADOptionalFeature –Filter * | fl


查看EnabledScope是否设置了相应的数值;或者打开ADSI,连接到配置,查看“CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=<your forest root domain>“属性中的msDS-DeletedObjectLifetime数值,启用后有相应的数值,没有启用则为空。

2、 启用AD回收站功能会有什么影响?

启用AD回收站需要明确以下几点:

  • AD回收站功能启用之后,无法再次禁用,这是不可逆的操作;
  • 启用AD回收站功能带来的好处是:可以在线恢复已删除对象的所有属性信息(在Deleted Object Lifetime时间范围内);
  • 启用AD回收站功能带来的负面影响:增加了AD数据库的大小;

3、 AD回收站默认大小多大,能否限制?

AD回收站没有所谓的默认大小,当然也就不能对回收站大小进行限制。一般地,删除的AD对象越多,则回收站占用的空间也越大。在生产环境中,保持Deleted Object Lifetime和TombstoneLifetime为默认值180天,启用AD回收站功能之后,AD数据库文件会增加原始大小的15%-20%。

4、 AD回收站的工作原理

  • 当AD对象被删除之后,成为逻辑删除对象,对象的isDeleted被设置为True,is
  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值