Sichern Sie Active Directory und führen Sie Wiederherstellungen bis auf Objekt- und Attributebene durch. Quest® Recovery Manager for Active Directory ist wie eine Versicherung für Ihre AD-Umgebung. Sie sind damit nicht nur in der Lage, Active Directory (AD) auf Objekt- und Attributebene zu sichern, sondern auch, Änderungen an Ihrer AD-Umgebung auf derselben granularen Ebene zu identifizieren. So wissen Sie immer, was vorgefallen ist, wer betroffen ist und wo Rollbacks erforderlich sind. Sie können eine Sicherung schnell vergleichen, um Unterschiede auf Objektebene zu identifizieren und unmittelbar eine Wiederherstellung durchzuführen.
Fehler passieren. Ihre AD-Umgebung kann beschädigt werden, wenn ein Administrator versehentlich etwas löscht oder ein Sammelupdate vornimmt, bei dem etwas schiefgeht. Dies kann sich über Stunden oder sogar Tage negativ auf Ihre Produktivität auswirken, was Umsatzverluste und Rufschäden für Ihr Unternehmen nach sich ziehen kann. In einem solchen Fall benötigen Sie einen Notfallwiederherstellungsplan und ein Tool zum Sichern und Wiederherstellen von Active Directory, um den normalen Betrieb schnell wiederaufnehmen zu können. Mit Recovery Manager for Active Directory können Sie genau das erreichen und gleichzeitig den Zeitaufwand und die Kosten für die Wiederherstellung senken. So werden die Auswirkungen auf Benutzer reduziert.
der Datensicherheitsverletzungen sind auf Insider zurückzuführen.
AD-Konten werden pro Tag angegriffen.
wird ein weiterer Ransomware-Angriff verübt.
Sie können jedes beliebige AD-Objekt wiederherstellen, einschließlich Benutzern, Attributen, Organisationseinheiten (OUs), Computern, Subnetzen, Standorten, Konfigurationen und Gruppenrichtlinienobjekten (GPOs). Recovery Manager hilft Ihnen nicht nur, Active Directory schneller zu sichern, sondern verkürzt auch Ausfallzeiten beträchtlich, sodass betroffene Benutzer die Arbeit schnell wiederaufnehmen können, ohne dass Domänencontroller neu gestartet werden müssen. Neben den Ausfallzeiten minimieren Sie so auch negative Auswirkungen auf Netzwerkbenutzer.
Unabhängig davon, ob Sie eine Hybrid AD-Umgebung mit Azure AD Connect ausführen oder über reine Cloud-Objekte und -Attribute verfügen, die nicht synchronisiert werden, gilt: Für Sicherheits- und Compliancezwecke ist es unerlässlich, über Tools zum Sichern und Wiederherstellen von Active Directory zu verfügen, mit denen die Verfügbarkeit und Integrität der lokalen AD- und Azure AD-Umgebung sichergestellt wird. Quest On Demand Recovery bietet ein zentrales Dashboard für Wiederherstellungen, um zwischen Hybrid- und reinen Cloud-Objekten zu unterscheiden, Berichte zu Unterschieden zwischen Produktion und Echtzeitsicherungen zu erstellen sowie alle Änderungen wiederherzustellen, sowohl vor Ort als auch in Azure AD.
Verwenden Sie IT Security Search, um zu ermitteln, welche AD-Objekte geändert wurden – einschließlich der Werte vor bzw. nach der Änderung –, und stellen Sie mit ein paar Klicks den vorherigen Zustand wieder her.
Vergleichen Sie den Onlinestatus von AD mit einer Sicherung oder mehrere Sicherungen untereinander, um die seit der letzten Active Directory-Sicherung vorgenommenen Änderungen hervorzuheben. Beschleunigen Sie die Wiederherstellung, indem Sie gelöschte oder geänderte Objekte oder Attribute schnell identifizieren. Mit Change Auditor können Sie problemlos ermitteln, wer die Änderungen vorgenommen hat.
Geben Sie persistente Konfigurationsdaten zwischen mehreren Instanzen der Wiederherstellungskonsolen frei, um den letzten Wiederherstellungsvorgang schnell fortsetzen zu können, falls dieser unerwartet unterbrochen wurde.
Erstellen Sie einen detaillierten Bericht zum Wiederherstellungsprozess. Mit diesem Überblick über alle Phasen und Abläufe der Wiederherstellung erhalten Sie ein besseres Verständnis und mehr Kontrolle über alle Aspekte der Active Directory-Sicherung und -Wiederherstellung.
Weisen Sie bestimmten Benutzern Wiederherstellungsaufgaben zu, um so den Zeitaufwand für die Wiederherstellung und den Bedarf an speziell qualifizierten Ressourcen zu reduzieren.
Vergewissern Sie sich vor der Installation von Recovery Manager for Active Directory, dass die nachfolgend aufgeführten Mindesthardware- und -softwareanforderungen für Ihr System erfüllt sind.
HINWEIS
Minimum: 1,4 GHz
Empfohlen: 2,0 GHz oder schneller
Minimum: 2 GB
Empfohlen: 4 GB
Diese Zahlen gelten nur, wenn die von Recovery Manager for Active Directory verwalteten Active Directory-Domänen höchstens eine Million Objekte umfassen. Für jede zusätzliche Million an Objekten muss die RAM-Kapazität um 512 MB erhöht werden.
Vollständige Installation, einschließlich der erforderlichen Software: 2,7 GB freier Festplattenspeicher
Wenn sämtliche erforderliche Software bereits installiert ist: 260 MB freier Festplattenspeicher
HINWEIS: Für ein Sicherungs-Repository ist zusätzlicher Speicherplatz erforderlich. Dieser muss mindestens der Größe der gesicherten Active Directory-Datenbankdatei (Ntds.dit) und des SYSVOL-Ordners entsprechen, plus weitere 40 MB für die Transaktionsprotokolldateien.
Installation
Ziele für Sicherungs-, Wiederherstellungs- und Vergleichsvorgänge
Die Windows Server-Sicherungsfunktion wird für Windows Server 2012 R2 oder höher unterstützt. Stellen Sie sicher, dass diese Funktion auf allen Domänencontrollern in Ihrer Umgebung installiert ist.
Microsoft .NET Framework Version 4.8 oder höher
Microsoft SQL Server-Versionen
Microsoft SQL Server ist erforderlich für die folgenden Funktionen von Recovery Manager for Active Directory: Vergleichsberichterstellung und Persistenz der Gesamtstrukturwiederherstellung.
Unterstützte SQL Server-Versionen:
Microsoft SQL Server-Komponenten
Microsoft System-CLR-Typen für SQL Server 2012
Wenn diese Komponente nicht installiert ist, wird sie automatisch durch das RMAD-Setup installiert.
Microsoft SQL Server Reporting Services
Für die Anzeige von Berichten kann Recovery Manager for Active Directory in Microsoft SQL Server Reporting Services (SRSS) 2016, 2017, 2019 und 2022 integriert werden.
Unterstützte Versionen von Microsoft Operations Manager für das RMAD Management Pack für Microsoft Center Operations Manager (SCOM):
Microsoft Windows PowerShell Version 5.0 oder höher
Unterstützte Versionen von Change Auditor for Active Directory: von 6.x bis 7.x
Wenn die erforderliche Software noch nicht installiert ist, wird diese vom Setup-Programm automatisch installiert, bevor Recovery Manager for Active Directory installiert wird. Wenn die erforderliche zu installierende Software nicht in diesem Versionspaket enthalten ist, wird sie automatisch heruntergeladen.
Kontinuierliche Wiederherstellung: Ab Version 10.0.1 kann Recovery Manager for Active Directory in Verbindung mit Change Auditor gelöschte Objekte wiederherstellen. Falls nach der Erstellung der Sicherung an den Objektattributen Änderungen vorgenommen wurden, wird kontinuierlich unter Verwendung der Daten aus der Change Auditor-Datenbank die letzte Änderung wiederhergestellt.
Die Virenschutzprüfungen werden auf dem Rechner mit der Wiederherstellungskonsole für Gesamtstrukturen, der Windows Server 2016 oder höher ausführt, durch eine auf dem Rechner installierte Antivirensoftware durchgeführt.
1 GB (2 GB empfohlen)
2 GB oder mehr
Eines der folgenden Betriebssysteme:
Microsoft Windows Installer 4.5 oder höher muss installiert sein.
Folgende Software muss auf dem Rechner mit Active Directory Virtual Lab installiert sein:
Software, die von der Active Directory Virtual Lab-Konsole auf dem Quellrechner installiert wird:
Weitere Informationen dazu finden Sie im Benutzerhandbuch im Abschnitt zum Arbeiten mit SCVMM 2012 R2 oder höher.
Unterstützte Betriebssysteme für den Hyper-V-Host:
Sie können das Password and SIDHistory Recoverability Tool nur verwenden, wenn der Active Directory-Papierkorb von Microsoft in Ihrer Umgebung nicht aktiviert ist.
Ab Version 10.0 ist ein Upgrade auf eine höhere Version von Recovery Manager for Active Directory Disaster Recovery Edition möglich.
Die Einführung des AD-Papierkorbs in Windows Server 2008 R2 wurde sehr positiv aufgenommen, da damit kürzlich gelöschte Active Directory-Objekte wiederhergestellt werden können. Microsoft stellt zur einfacheren Wiederherstellung von Objekten in Cloud-basierten Umgebungen den Azure AD-Papierkorb bereit, der ähnliche, aber nicht identische Funktionen wie die lokale Version bietet.
Der Papierkorb von Active Directory und Azure AD kann in bestimmten Situationen äußerst nützlich sein. Wenn Sie etwa aus Versehen ein AD-Objekt wie z. B. ein Benutzerkonto löschen, können Sie das Objekt unter Umständen aus dem AD- oder Azure AD-Papierkorb wiederherstellen. Der Papierkorb von Microsoft ist jedoch keine umfassende Lösung für die Sicherung von Active Directory und war noch nie als solche gedacht. Sehen Sie sich diese häufig gestellten Fragen zum Papierkorb von Active Directory und Azure AD sowie den Vergleich der Funktionen an, um im Detail zu erfahren, was die jeweilige Version leisten kann und ihre wichtigsten Einschränkungen kennenzulernen.