Active Directory'de iç içe OU'ları kurtarma

Active Directory'deki (AD) OU'lar, yöneticilerin kullanıcıları kuruluşunuzdaki farklı departmanlara göre kategorize etmesine yardımcı olur. Bir OU silindiğinde, içinde bulunan tüm nesnelerle birlikte OU'nun geri yüklenmesi gerekir. OU'lara uygulanan GPO'lar ve OU üyelerinin daha önce parçası olduğu güvenlik grupları gibi hayati bilgiler de geri yüklenmelidir. 

Bu makalede, silinen iç içe OU'ları geri yükleyebileceğiniz farklı yöntemler ayrıntılı olarak ele alınacaktır. 

Bir OU silindiğinde ne olur?

 

Active Directory, varsayılan olarak devre dışı bırakılan ve elle etkinleştirilmesi gereken bir Geri Dönüşüm Kutusu özelliği sağlar. Ortamınızda Geri Dönüşüm Kutusu etkinleştirilmişse, OU'ları gerekli tüm bilgilerle geri yüklemek için size ek hareket serbestliği sağlar. 

Geri Dönüşüm Kutusu etkinleştirilmemişse, silinen OU Silinen Nesneler kapsayıcısına taşınır ve özniteliklerinin çoğundan arındırılır. OU, Windows Sunucunuzun sürümüne ve yapılandırma ayarlarınıza bağlı olarak 60-180 gün boyunca bu kaldırıldı işaretlendi durumunda kalır. Bununla birlikte, OU PowerShell veya LDP yardımcı programı gibi yerel araçlar kullanılarak geri yüklenebilir ancak eksik özniteliklerinin elle geri eklenmesi gerekecektir.

Geri Dönüşüm Kutusu etkinleştirildiğinde, OU hala Silinen Nesneler kapsayıcısına taşınır ancak tüm öznitelikleri msDS-deletedObjectLifetime özniteliğiniz tarafından belirtilen bir süre boyunca korunur. Bu aşamada, OU tüm öznitelikleri bozulmadan geri yüklenebilir.

msDS-deletedObjectLifetime süresi sona erdiğinde, nesne neredeyse tüm özniteliklerinin kaldırıldığı Geri Dönüştürülen Nesne durumuna taşınır. Nesneler, tombstoneLifetime özniteliğiniz tarafından belirtildiği gibi bu durumda kalır. tombstoneLifetime süresi sona erdiğinde, nesne çöp toplama işlemi tarafından veritabanından kaldırılır ve geri yüklenemez. 


Silinen nesnelerin tüm özniteliklerini korumak için, AD Geri Dönüşüm Kutusunu etkinleştirmek bir zorunluluktur. 

AD Geri Dönüşüm Kutusu nasıl etkinleştirilir?

 

AD Geri Dönüşüm Kutusunu etkinleştirmeden önce, etki alanı ve orman işlevsel düzeylerinin en az Windows Server 2008 R2 olduğundan emin olun.

Not: AD Geri Dönüşüm Kutusu etkinleştirildikten sonra devre dışı bırakılamaz. 

AD Geri Dönüşüm Kutusunu etkinleştirmek için, PowerShell'de aşağıdaki komutu yürütün.

Enable-ADOptionalFeature –Identity 'CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=www,DC=zylker'DC=com' –Scope ForestOrConfigurationSet –Target 'www.zylker.com'

Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 veya Windows Server 2012 kullanıyorsanız, Geri Dönüşüm Kutusunu etkinleştirmek için Active Directory Yönetim Merkezini kullanabilirsiniz.

  • Yönetim konsolunda, Araçlar > Active Directory Yönetim Merkezi bölümünde gezinin.
  • Sol bölmeden, Geri Dönüşüm Kutusunu etkinleştirmek istediğiniz Etki Alanını seçin.
  • Ekranın sağ tarafındaki Görevler'de, Geri Dönüşüm Kutusunu Etkinleştir'i seçin.
  • Bu eylemin nasıl geri alınamaz olduğunu açıklayan bir mesaj içeren bir iletişim kutusu görüntülenir. Tamam’a tıklayın. 
  • Geri Dönüşüm Kutusunun etkinleştirilmesi, yapılandırma bölümünde yapılan değişiklikleri içerir. AD çoğaltmasının tamamlanmasını bekleyin.
  • Kuruluşunuz büyük bir AD altyapısına sahipse, bu işlem biraz zaman alabilir.

AD yöneticileri hangi araçları kullanabilir?

 

Yönetici olarak bunlar, AD Geri Dönüşüm Kutusunun etkinleştirilmiş olması koşuluyla, OU'ları tüm öznitelikleri bozulmadan geri yüklemek için kullanılabilecek yerel araçlardır. 

  • PowerShell
  • LDP yardımcı programı
  • Yönetim Merkezi

Aşağıdaki senaryoyu düşünün: example.com'un bir yöneticisi, İK departmanındaki çalışanların kullanıcı hesaplarını içeren HR_Department adlı iç içe geçmiş bir kuruluş birimini (OU) yanlışlıkla siler. OU'nun silinmesi, İK departmanında çalışan yöneticilerin kullanıcı hesaplarını içeren Yöneticiler adlı iç içe geçmiş bir OU'nun silinmesine neden olur. Jack, Vincent ve Emma, HR_Department OU'sundaki kullanıcı hesaplarıdır. Harry, Managers OU'sundaki bir kullanıcı hesabıdır. Aşağıdaki resimde, HR_Department OU'sunun hiyerarşisi gösterilmektedir.


Makalede, bu nesnelerin yerel AD araçları kullanılarak nasıl geri yüklenebileceği açıklanacaktır.


Not: Yerel araçları kullanarak nesneleri geri yüklerken, silinen nesneler yalnızca canlı bir üst öğeye geri yüklenebildiğinden, nesneleri geri yüklemeye hiyerarşinin en üst düzeyinden başlamak çok önemlidir.

AD nesnelerini yedekleme ve kurtarma gibi özellikleri denemek için RecoveryManager Plus'ı değerlendirin. Herhangi bir yardıma ihtiyaç duyarsanız, destek deneme sürümünüze dahildir. Tamamen işlevsel 30 günlük ücretsiz deneme sürümünüzü bugün indirin.