Sauvegardez Active Directory, puis assurez la restauration au niveau des objets et des attributs. La solution Quest® Recovery Manager for Active Directory protège votre environnement AD au même titre qu’un régime d’assurance. Non seulement elle permet une sauvegarde d’Active Directory (AD) au niveau des objets et des attributs, mais elle vous aide également à identifier les modifications apportées à votre environnement AD au même niveau d’extrême précision. Découvrez ce qui s’est passé, qui est affecté et quoi restaurer. Comparez une sauvegarde rapidement pour déterminer les différences au niveau des objets et les restaurer instantanément.
Aucune entreprise n’est à l’abri du risque d’erreur. Votre environnement Active Directory (AD) peut être endommagé si un administrateur supprime accidentellement un élément ou effectue une mise à jour globale qui s’avère problématique. Cela peut impacter négativement votre productivité pendant des heures ou des jours et, par conséquent, affecter aussi les revenus et la réputation de votre société. Dans une telle situation, vous avez besoin d’un plan de reprise d’activité et des outils de sauvegarde et de restauration Active Directory qui vous permettent de redevenir opérationnel plus rapidement. Recovery Manager for Active Directory vous permet de faire précisément cela, tout en réduisant le délai de restauration, les coûts et l’impact sur les utilisateurs.
des violations de données sont causées par des utilisateurs internes
de comptes AD sont attaqués chaque jour
délai moyen entre deux attaques par rançongiciel
Restaurez tous types d’objets dans l’environnement AD, notamment des utilisateurs, des attributs, des unités organisationnelles, des ordinateurs, des sous-réseaux, des sites, des configurations et des objets de la stratégie par groupe. Recovery Manager n’aide pas seulement à sauvegarder plus rapidement Active Directory, il réduit aussi considérablement les temps d’arrêt afin que les utilisateurs affectés puissent reprendre rapidement leur travail sans avoir à redémarrer les contrôleurs de domaine. Vous êtes donc en mesure d’éliminer les temps d’arrêt et les répercussions négatives sur les utilisateurs du réseau.
Que vous exécutiez un environnement AD hybride avec Azure AD Connect, ou possédiez des objets ou attributs uniquement basés dans le Cloud et non synchronisés, il est impératif de vous assurer que vous disposez des outils de sauvegarde et de restauration Active Directory pour assurer la disponibilité et l’intégrité d’AD local et d’Azure AD, et ainsi respecter les exigences de sécurité et de conformité. Quest On Demand Recovery fournit un tableau de bord de restauration pour différencier les objets hybrides des objets uniquement basés dans le Cloud, établir des rapports de comparaison entre les sauvegardes de production et en temps réel, et restaurer toutes les modifications, en local ou dans Azure AD.
Utilisez IT Security Search pour découvrir quels objets AD ont changé, avec notamment les valeurs avant et après, et restaurez-les à un état précédent en quelques clics.
Identifiez les modifications effectuées depuis la dernière sauvegarde d’Active Directory, en comparant l’état en ligne d’AD avec sa sauvegarde ou en comparant plusieurs sauvegardes. La restauration est plus rapide, car les attributs ou objets supprimés ou modifiés sont rapidement détectés. De plus, avec Change Auditor, vous pouvez facilement identifier l’auteur des modifications.
Partagez les données persistantes de configuration entre plusieurs instances de vos consoles de restauration afin de reprendre rapidement la dernière opération de restauration en cas d’interruption inattendue.
Générez un rapport détaillé du processus de restauration. Cet aperçu de l’ensemble des étapes et opérations de restauration vous permet de mieux comprendre et de mieux contrôler chaque aspect du processus de sauvegarde et restauration d’Active Directory.
Affectez des tâches de restauration à des utilisateurs spécifiques pour raccourcir les délais de restauration et réduire les ressources expérimentées nécessaires.
Avant d’installer la solution Recovery Manager for Active Directory, vérifiez que votre système répond à la configuration matérielle et logicielle minimale requise suivante.
REMARQUE
Minimum : 1,4 GHz
Recommandé : 2 GHz ou supérieur
Minimum : 2 Go
Recommandée : 4 Go
Ces chiffres s’appliquent uniquement si les domaines Active Directory gérés par la solution Recovery Manager for Active Directory incluent un nombre d’objets inférieur ou égal à 1 million. Augmentez la taille de la mémoire RAM de 512 Mo pour chaque million d’objets supplémentaire.
Installation complète incluant les logiciels requis : 2,7 Go d’espace disque disponible
Si tous les logiciels requis sont déjà installés : 260 Mo d’espace disque disponible
REMARQUE : Un espace de stockage des sauvegardes requiert de l’espace de stockage supplémentaire équivalant au minimum à la taille du fichier de base de données Active Directory sauvegardé (Ntds.dit) et du dossier SYSVOL, plus 40 Mo pour les fichiers de logs de transactions.
Installation
Cibles pour les opérations de sauvegarde, de restauration ou de comparaison
La fonctionnalité Sauvegarde Windows Server est prise en charge pour Windows Server 2012 R2 ou version supérieure. Assurez-vous que cette fonctionnalité est installée sur tous les contrôleurs de domaine de votre environnement.
Microsoft .NET Framework 4.8 ou version ultérieure
Versions de Microsoft SQL Server
Microsoft SQL Server doit être installé pour bénéficier des fonctionnalités de Recovery Manager for Active Directory suivantes : rapports comparatifs et persistance de la restauration de forêt.
Versions de SQL Server prises en charge :
Composants Microsoft SQL Server
Microsoft System CLR Types pour SQL Server 2012
Si ce composant n’est pas installé, il l’est automatiquement par le programme d’installation RMAD.
Microsoft SQL Server Reporting Services
Pour afficher les rapports, vous pouvez intégrer la solution Recovery Manager for Active Directory avec Microsoft SQL Server Reporting Services (SRSS) 2016, 2017, 2019 et 2022.
Composants Microsoft Operations Manager pris en charge pour RMAD Management Pack pour Microsoft Center Operations Manager (SCOM) :
Microsoft Windows PowerShell version 5.0 ou ultérieure
Versions de Change Auditor for Active Directory prises en charge : versions 6.x à 7.x.
Si l’un des logiciels requis n’est pas installé, le programme d’installation l’installe automatiquement avant d’installer la solution Recovery Manager for Active Directory. Si le logiciel requis à installer n’est pas inclus dans le package de cette version, il est téléchargé automatiquement.
Restauration continue : depuis la version 10.0.1, la solution Recovery Manager for Active Directory avec Change Auditor peut restaurer les objets supprimés et restaure en continu la dernière modification (le cas échéant) apportée aux attributs d’objets après la création de la sauvegarde, à l’aide des données de la base de données Change Auditor.
Les vérifications d’antivirus sont effectuées sur la machine Forest Recovery Console exécutant Windows Server 2016 ou une version supérieure au moyen du logiciel antivirus installé sur la machine.
1 Go (2 Go recommandé)
2 Go minimum
L’un des systèmes d’exploitation suivants :
Microsoft Windows Installer 4.5 ou version ultérieure doit être installé.
Logiciel devant être installé sur l’ordinateur sur lequel réside le composant Active Directory Virtual Lab :
Logiciels installés sur l’ordinateur source par la console Active Directory Virtual Lab :
Pour en savoir plus, consultez la section relative à l’utilisation de SCVMM 2012 R2 ou version supérieure dans le guide de l’utilisateur.
Systèmes d’exploitation pris en charge pour l’hôte Hyper-V :
Cet outil ne peut être utilisé que si la Corbeille Microsoft Active Directory n’est pas activée dans votre environnement.
Il est possible d’effectuer une mise à niveau de la version 10.0 ou d’une version ultérieure de la solution Recovery Manager for Active Directory - Disaster Recovery Edition.
Windows Server 2008 R2 inclut une amélioration particulièrement bienvenue, la restauration de la corbeille AD, qui permet de restaurer certains objets Active Directory récemment supprimés. Pour faciliter la restauration des environnements basés dans le Cloud, Microsoft fournit une corbeille Azure AD qui propose des fonctionnalités similaires, mais non identiques à sa sœur locale.
Les corbeilles Active Directory et Azure AD s’avèrent très précieuses dans certaines situations. Si un objet AD, tel qu’un compte utilisateur, a été supprimé par inadvertance, vous pourrez peut-être le restaurer à partir de la corbeille AD ou Azure AD. Toutefois, la corbeille Microsoft, n’est pas une solution complète de sauvegarde d’Active Directory et n’a pas été conçue pour une telle utilisation. Consultez la foire aux questions et la comparaison des fonctionnalités sur les corbeilles Active Directory et Azure AD pour savoir exactement ce que chacune peut faire et explorer les principales limitations.