Active Directory est un service de niveau 0, ce qui signifie qu’il s'agit d’un composant d’infrastructure critique qui doit être toujours disponible. La suppression d'un objet dans votre environnement AD, que ce soit un utilisateur, un groupe, un GPO, ou toute autre type d’objet, peut causer des perturbations non nécessaires sur votre réseau.
L’outil administratif natif de Windows PowerShell fournit des commandes pour vous aider à restaurer les objets supprimés ou modifiés depuis des sauvegardes existantes pour résoudre vos besoins de restauration de base.
Remarque : Vous devez activer la Corbeille avant de pouvoir restaurer les objets supprimés en utilisant PowerShell. Une fois activée, la corbeille ne peut plus être désactivée.
Ci-dessous, vous trouverez des scripts PowerShell couramment utilisés que vous pouvez employer pour restaurer des objets AD. Ça a l’air trop compliqué ? Lisez pour en apprendre davantage sur un outil qui facilite les restaurations AD en vous aidant à entreprendre des tâches AD en quelques clics seulement.
Script PowerShell pour restaurer un objet utilisateur supprimé :
Restore-ADObject -Identity $dn
Ici, $dn est le nom unique de l’objet utilisateur à restaurer. Pour trouver le nom unique de l’objet utilisateur, saisissez le script ci-dessous dans PowerShell.
(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filt er "samaccountname -eq '%OLD_NAME%'") | Restore-ADObject -NewName "$.Name"
PowerShell comme outil de restauration de groupe AD
Ici, $dn est le nom unique de l’objet utilisateur à restaurer. Pour trouver le nom unique de l’objet groupe, saisissez le script ci-dessous dans PowerShell.
(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filt er "samaccountname -eq '%OLD_NAME%'") | Restore-ADObject -NewName "$.Name"
Script PowerShell pour sauvegarder un GPO :
Backup-GPO -Name '$GPOName' –Path $path
Ici, $GPOName et $path font référence au même GPO à sauvegarder et au chemin vers l’emplacement où la sauvegarde du GPO doit être stockée, respectivement.
Script PowerShell pour restaurer un GPO :
Restore-GPO -Name ‘$GPOName' –Path $path
Ici, $GPOName et $path font référence au même GPO à restaurer et au chemin vers l’emplacement où la sauvegarde du GPO est stockée, respectivement.
Si ces cmdlets peuvent théoriquement marcher et fournir les résultats escomptés, les scénarios qui surviennent dans les organisations ne sont pas aussi directs que les exemples ci-dessus. Les administrateurs sont souvent requis pour restaurer un objet AD à l’une de ses états antérieurs et pas seulement restaurer l’objet supprimé depuis la corbeille.
PowerShell ne vous permet pas de gérer plusieurs versions de sauvegarde du même objet et plus encore, vous devez restaurer votre contrôleur de domaine après chaque restauration pour que les changements prennent effet, ce qui induit un temps d'arrêt encore plus important.
Voici comment restaurer des objets AD à n’importe quel état passé sans avoir à écrire de scripts PowerShell complexes : utilisez RecoveryManager Plus.
RecoveryManager Plus est une solution Web, simple et fluide, pour tous vos besoins en matière de restauration et de sauvegarde Active Directory.
Cette vous emballe, n’est-ce pas ?
RecoveryManager Plus a :
RecoveryManager Plus sauvegarde chaque objet AD dans votre domaine, dont les utilisateurs, les groupes, les ordinateurs, les contacts, les GPO, les UO, et bien plus, tout en vous permettant de les restaurer à n’importe lequel de leurs états passés, facilement, en quelques clics. Tout ceci sans avoir à activer la corbeille native dans vos contrôleurs de domaine AD.
Vous pouvez personnaliser un planificateur de sauvegarde à exécuter chaque jour, numériser votre AD à la recherche de changements apportés aux objets après la dernière sauvegarde, et sauvegardez ces changements seulement. Cela permet d'assurer que chaque changement apporté aux objets AD est stocké en tant que version différente d’une sauvegarde, et que vous pouvez restaurer n’importe quel objet dans n’importe quelle version à tout moment.
Votre téléchargement doit commencer automatiquement dans 15 secondes. Sinon,
cliquez ici pour télécharger manuellement.