Índice
IntroduçãoUm dos novos recursos do Windows Server 2012 é a integração de uma interface gráfica para a lixeira do Active Directory. Esse recurso facilita a restauração de objetos que foram acidental ou intencionalmente excluídos do diretório ativo, sejam eles usuários, grupos ou unidades organizacionais.
A lixeira do Active Directory já estava disponível no Windows Server 2008 R2, mas faltava uma interface gráfica, tornando a tarefa de restaurar objetos excluídos um pouco tediosa.
Para utilizar este recurso é necessário ativá-lo, pois por padrão está desabilitado. Antes de ativá-lo, é necessário considerar que uma vez ativado não podemos desativá-lo.
Ativação
Em um controlador de domínio, abra o "centro de administração do diretório ativo" e selecione o nome da floresta. Em seguida, escolha "ativar a lixeira" no painel de tarefas do lado direito.
Observação: A opção "ativar a lixeira" não estará disponível se a versão do diretório ativo for inferior ao Windows Server 2008 R2 ou se a lixeira tiver sido ativada anteriormente. Para elevar o nível de funcionamento da floresta é necessário usar “Cmdlet Set-ADForestMode"Ou também é possível usar"Ldp.exe”. Para obter mais informações sobre como usar “Cmdlet Set-ADForestMode”Você pode usar o comando
Get-Help Enable-ADOptionalFeature no módulo de diretório ativo para Windows PowerShell do Windows Server 2008 R2.
Devemos também levar em consideração o aviso exibido ao ativar a lixeira, que nos notificará que devemos esperar que a alteração seja replicada em todos os controladores de domínio da floresta. A replicação levará alguns minutos, dependendo da complexidade da estrutura do diretório ativo.
Usando a lixeira
Depois de decorrido o tempo de replicação, é recomendável fechar e reabrir o “centro de administração do Active Directory”. Selecione o nome da floresta e escolha a UO "Objetos Excluídos", nesta UO todos os objetos excluídos ficarão hospedados. Para recuperar um objeto, basta entrar em "Objetos Excluídos" e usar a opção de restauração.
O objeto recuperado manterá todos os seus atributos originais. O centro de administração do Active Directory oferece critérios de filtro e opções que permitem restaurar determinados objetos.
Regras básicas
O “centro de administração do diretório ativo” não pode restaurar uma árvore completa em uma única ação, se necessário, as seguintes regras devem ser consideradas:
- Restaure primeiro o objeto excluído mais alto na hierarquia da árvore.
- Restaure os filhos imediatos do objeto pai.
- Restaura filhos imediatos de objetos pais.
Por padrão, os objetos excluídos do diretório ativo têm uma vida útil de 180 dias na lixeira, depois de decorrido esse tempo são eliminados pelo 'Coletor de lixo', que roda automaticamente no diretório ativo a cada 12 horas. Este parâmetro é modificável no atributo ‘garbageCollPeriod’ no objeto de configuração de toda a empresa DS (NTDS).Gostou e ajudou este tutorial?Você pode recompensar o autor pressionando este botão para dar a ele um ponto positivo