恢复Active Directory用户的组成员身份
在Active Directory(AD)环境中,用户偶然删除或修改AD数据是很常见的。在这种情况下,AD管理员需要还原用户账户,而不会丢失数据,组成员身份或任何其他AD属性。所遵循的恢复过程必须彻底有效,因为用户对各种安全或通讯组的成员资格可能在用户的日常任务中起着至关重要的作用。完成此类彻底还原的最家方法是使用可让您完全控制Active Directory的解决方案。
ManageEngine中的Recovery Manager Plus是一种此类变更管理软件解决方案,可帮助您撤销对AD属性所做的任何修改。使用此解决方案,您可以立即恢复所有AD属性,包括组成员身份。Recovery Manager Plus根据用户和成员资格的成员资格关联用户和组对象。因此,在组中添加或删除用户时,将备份用户对象和组对象。这有助于恢复用户的组成员身份。
RecoveryManager Plus的亮点:
- 恢复已删除用户的组成员身份:还原已删除的用户对象时,还会还原已删除对象的组成员身份以及其他属性。
- 撤销意外修改:在几秒钟内即时恢复修改后的组成员资格数据。
- 链接对象的自动恢复:当删除已删除的用户时,这些组也将在删除之前恢复到上次已知状态。
- 组成员身份历史记录:您可以查看用户的完整组成员身份历史记录,例如添加用户的组以及从中删除用户以执行有效恢复的组。
- 还原主要组:还原用户账户时还原用户的主要组,确保在还原用户时恢复该用户的基本安全权限。
- 属性级别恢复:该工具支持属性级别恢复,通过该属性级别恢复可以恢复诸如Member Of之类的各个属性,从而为管理员提供更高级别的控制。
- 备份前强制复制:在备份之前强制复制上一个复制周期后对对象所做的所有更改。这可确保一致且可靠的备份,甚至可以反映组成员身份和属性的最新更改。
- 恢复后强制复制:该工具在恢复后将还原的对象复制到所有域控制器,确保将对象的更新的组成员身份信息复制到所有其他域控制器。