Faça o backup e restaure o Active Directory para os níveis de atributo e objeto. Quest® Recovery Manager for Active Directory é como uma apólice de seguro para seu ambiente AD. Ele não apenas possibilita o backup do Active Directory (AD) no nível de atributo e objeto, como também ajuda você a localizar as alterações no seu ambiente do AD no mesmo nível granular. Saiba o que aconteceu, quem é afetado e o que reverter. Compare rapidamente um backup para identificar as diferenças no nível do objeto e recupere instantaneamente.
Erros acontecem. Seu ambiente do AD pode ser danificado quando um administrador acidentalmente exclui algo ou faz uma atualização em massa que dá errado. Isso pode afetar negativamente sua produtividade por horas ou até mesmo dias. Isso pode custar a receita e a reputação da sua empresa. Quando isso acontece, você precisa de um plano de recuperação de desastres e das ferramentas de restauração e backup do Active Directory para voltar a executar rapidamente. O Recovery Manager for Active Directory ajuda você a fazer isso e, ao mesmo tempo, reduz o tempo de recuperação e os custos para diminuir o impacto ao usuário.
De violações de dados causadas por pessoas internas
Contas do AD atacadas diariamente
Outro ataque de ransomware ocorre
Restaure qualquer objeto no AD, inclusive usuários, atributos, unidades organizacionais (OUs), computadores, sub-redes, sites, configurações e Objetos da diretiva de grupo (GPOs). O Recovery Manager não apenas ajuda você a fazer backup do Active Directory mais rapidamente, como também ajuda a reduzir significativamente o tempo de inatividade e faz com que os usuários afetados voltem ao trabalho rapidamente, sem reiniciar os controladores de domínio. Você será capaz de eliminar o tempo de inatividade, assim como o impacto negativo nos usuários da rede.
Esteja você executando um ambiente do AD híbrido com o Azure AD Connect ou tenha objetos ou atributos somente na nuvem que não estão sincronizados, é essencial para fins de segurança e conformidade que você tenha as ferramentas de restauração e backup do Active Directory para garantir a disponibilidade e a integridade tanto do AD local assim como do Azure AD. O Quest On Demand Recovery fornece um único painel de recuperação para diferenciar objetos híbridos e somente em nuvem, executar relatórios de diferença entre backups de produção e em tempo real e restaurar todas as alterações, seja no local ou no Azure AD.
Use a Pesquisa de segurança de TI para descobrir quais objetos do AD foram alterados, inclusive os valores de antes e depois, e restaure-os para um estado anterior com apenas alguns cliques.
Realce as alterações feitas desde o último backup do Active Directory ao comparar o estado on-line do AD com seu backup ou ao comparar múltiplos backups. Acelere a recuperação ao definir rapidamente atributos ou objetos excluídos ou alterados. E, com o Change Auditor, é possível identificar com facilidade quem fez as alterações.
Compartilhe dados de configuração persistentes entre diversas instâncias dos seus consoles de recuperação para que você possa reiniciar rapidamente a operação de restauração mais recente, caso ela tenha sido interrompida inesperadamente.
Gere um relatório detalhado do processo de recuperação. Essa visão geral de cada estágio de recuperação e operação permite que você obtenha um melhor entendimento e um controle ainda maior sobre cada aspecto da recuperação e do backup do Active Directory.
Atribua tarefas de restauração a usuários específicos para reduzir os cronogramas de recuperação e os requisitos de recursos de nível sênior.
Antes de instalar o Recovery Manager for Active Directory, garanta que seu sistema atenda aos seguintes requisitos mínimos de hardware e software.
NOTA
Mínimo: 1,4 GHz
Recomendado: 2,0 GHz ou mais rápido
Mínimo: 2 GB
Recomendado: 4 GB
Esses números serão válidos apenas se os domínios do Active Directory gerenciados pelo Recovery Manager for Active Directory incluírem até 1 milhão de objetos. Aumente o tamanho da memória RAM em 512 MB para cada 1 milhão de objetos adicionais.
Instalação completa, inclusive o software de pré-requisito: 2,7 GB de espaço livre em disco
No caso de todo o software de pré-requisito já estar instalado: 260 MB de espaço livre em disco
NOTA é necessário um espaço de armazenamento adicional para um repositório de backup com, no mínimo, o tamanho do backup do arquivo de banco de dados (Ntds.dit) do Active Directory e da pasta SYSVOL mais 40 MB para os arquivos de log de transação.
Instalação
Destinos de operações de backup, restauração ou comparação
O recurso Windows Server Backup é compatível com o Windows Server 2012 R2 ou superior. Certifique-se de que o recurso esteja instalado em todos os controladores de domínio em seu ambiente.
Microsoft .NET Framework versão 4.8 ou superior
Versões do Microsoft SQL Server
O Microsoft SQL Server é necessário para os seguintes recursos do Recovery Manager for Active Directory: relatório de comparação e Forest Recovery Persistence.
Versões com suporte do SQL Server:
Componentes do Microsoft SQL Server
Microsoft System CLR Types para SQL Server 2012
Se esse componente não estiver instalado, ele será instalado automaticamente pela configuração do RMAD.
Microsoft SQL Server Reporting Services
Para exibir relatórios, o Recovery Manager for Active Directory pode se integrar ao Microsoft SQL Server Reporting Services (SRSS) 2016, 2017, 2019 e 2022.
Microsoft Operations Managers compatíveis com o RMAD Management Pack para Microsoft Center Operations Manager (SCOM):
Microsoft Windows PowerShell versão 5.0 ou posterior
Versões compatíveis do Change Auditor for Active Directory: 6.x a 7.x.
Se algum software obrigatório não estiver instalado, o programa o instala automaticamente para você antes de instalar o Recovery Manager for Active Directory. Se o software de pré-requisito a ser instalado não estiver incluído nesse pacote de versão, seu download será feito automaticamente.
Recuperação contínua: com a versão 10.0.1, o Recovery Manager for Active Directory juntamente com o Change Auditor pode restaurar objetos excluídos e restaurar de forma contínua a última mudança (se houver) feita nos atributos de objeto após a criação do backup, usando os dados do banco de dados do Change Auditor.
As verificações antivírus são realizadas na máquina do Forest Recovery Console que executam o Windows Server 2016 ou mais recente por meio do software antivírus instalado na máquina.
1 GB (2 GB recomendado)
2 GB ou mais
Um dos seguintes sistemas operacionais:
O Microsoft Windows Installer 4.5 ou posterior deve ser instalado.
Software que deve ser instalado no computador do Active Directory Virtual Lab:
Software que é instalado no computador de origem pelo console do Active Directory Virtual Lab:
Para obter mais detalhes, consulte a seção Trabalhar com o SCVMM 2012 R2 ou superiores no Guia do usuário.
Sistemas operacionais com suporte para o host do Hyper-V:
Será possível usar a senha e a ferramenta de capacidade de recuperação do SIDHistory apenas quando a Lixeira do Active Directory da Microsoft não estiver ativada em seu ambiente.
O Recovery Manager for Active Directory Disaster Recovery Edition pode ser atualizado a partir da versão 10.0 ou posterior.
Window Server 2008 R2 com um aprimoramento especial de boas-vindas, a restauração da lixeira do AD, que permite a restauração de alguns objetos do Active Directory excluídos recentemente. Para facilitar a recuperação de objeto em ambientes baseados em nuvem, a Microsoft oferece a Lixeira do Azure AD, que oferece uma funcionalidade similar, mas não idêntica, ao seu equivalente local.
As lixeiras do Active Directory e do Azure AD são extremamente valiosas em algumas situações. Se um objeto AD, como uma conta de usuário, tiver sido excluído por engano, por exemplo, você pode restaurar o objeto das lixeiras do AD ou do Azure AD. No entanto, a lixeira da Microsoft não é, e não tem a intenção de ser, uma solução completa para o backup do Active Directory. Verifique as Perguntas frequentes e a comparação de recursos das lixeiras do Active Directory e do Azure AD para saber exatamente o que cada uma pode fazer e entender as principais limitações.