簡述配置Windows 2008活動目錄回收站 |
發布時間: 2012/7/12 10:06:30 |
通過增強對意外刪除的AD對象的保留和還原功能,無需從備份還原AD數據/重啟AD DS/重啟域控,回收站可最大限度縮短目錄服務的中斷時間。啟用AD回收站之后,會保留已刪除AD對象的所有鏈接值屬性和未鏈接值屬性,并將整個對象還原到與被刪除前一支的邏輯狀態。
默認情況下,Windows server 2008 R2下的活動目錄回收站功能是禁用的,如果要啟用該功能需要滿足下面條件: l 如果當前的Windows server 200 R2是加入到現有的Windows 2003或者Windows 2008林中的,那么必須使用adprep來更新活動目錄回收站功能所需要的AD架構屬性,然后需要將剩余的非R2域控制器升級到R2。如果是純的Windows 2008 R2林,且功能級別在R2上,則不需要adprep。 l 所有域控制器都必須是Windows server 2008 R2 l 林功能級別必須是Windows server 2008 R2 注意:一旦開啟活動目錄回收站功能之后,將無法關閉該功能。 下面將通過powershell和ldp.exe兩種方式來演示活動目錄回收站功能。 (一) 使用Windows powershell來啟用活動目錄回收站功能 首先確認林功能級別處于Windows server 2008 R2,如圖所示 使用下圖的命令來查看當前活動目錄回收站功能的狀態,如圖所示 EnabledScopes的值為空,代表沒有啟用該功能 使用下圖所示的命令來啟用該功能,如圖所示: 命令格式是:Enable-ADOptionalFeature –Identity 再次查看,可以看到該功能已啟用,如圖所示 本文出自:億恩科技【www.sunshares.net】 |