Fazer backup do Active Directory e restaurar níveis de objetos e atributos é muito mais fácil quando você tem as ferramentas certas de backup do Active Directory. O Recovery Manager for Active Directory da Quest® é como uma apólice de seguro para seu ambiente AD. Ele não apenas possibilita o backup do Active Directory (AD) no nível de atributo e objeto, como também ajuda você a localizar as alterações no seu ambiente do AD no mesmo nível granular. Saiba o que aconteceu, quem é afetado e o que reverter. Compare rapidamente um backup para identificar as diferenças no nível do objeto e recupere instantaneamente.
Erros acontecem. Seu ambiente do AD pode ser danificado quando um administrador acidentalmente exclui algo ou faz uma atualização em massa que dá errado. Isso pode afetar negativamente sua produtividade por horas ou até mesmo dias. Isso pode custar a receita e a reputação da sua empresa. Quando isso acontece, você precisa de um plano de recuperação de desastres e ferramentas de backup do Active Directory para restaurar o ambiente e colocar o AD em funcionamento rapidamente. O Recovery Manager for Active Directory ajuda você a fazer isso e, ao mesmo tempo, reduz o tempo de recuperação e os custos para diminuir o impacto ao usuário.
De violações de dados causadas por pessoas internas
Contas do AD atacadas diariamente
Outro ataque de ransomware ocorre
Quando você tem as ferramentas corretas de backup do Active Directory, pode restaurar qualquer objeto no AD, incluindo usuários, atributos, unidades organizacionais (OUs), computadores, sub-redes, sites, configurações e Objetos de Política de Grupo (GPOs). O Recovery Manager não apenas ajuda você a fazer backup do Active Directory mais rapidamente, como também ajuda a reduzir significativamente o tempo de inatividade e faz com que os usuários afetados voltem ao trabalho rapidamente, sem reiniciar os controladores de domínio. Você será capaz de eliminar o tempo de inatividade, assim como o impacto negativo nos usuários da rede.
Se você está executando um ambiente híbrido do AD com o Azure AD Connect ou tem objetos e atributos somente na cloud que não estão sincronizados, é essencial, para fins de segurança e conformidade, que você tenha as ferramentas de restauração e backup do Active Directory para garantir a disponibilidade, integridade e recuperação do AD local e do Azure AD. O Quest On Demand Recovery fornece um único painel de recuperação para diferenciar objetos híbridos e somente em cloud, executar relatórios de diferença entre backups de produção e em tempo real e restaurar todas as alterações, seja no local ou no Azure AD.
Use a Pesquisa de segurança de TI para descobrir quais objetos do AD foram alterados, inclusive os valores de antes e depois, e restaure-os para um estado anterior com apenas alguns cliques.
Realce as alterações feitas desde o último backup do Active Directory ao comparar o estado on-line do AD com seu backup ou ao comparar múltiplos backups. Acelere a recuperação ao definir rapidamente atributos ou objetos excluídos ou alterados. E, com o Change Auditor, é possível identificar com facilidade quem fez as alterações.
Compartilhe dados de configuração persistentes entre diversas instâncias dos seus consoles de recuperação para que você possa reiniciar rapidamente a operação de restauração mais recente, caso ela tenha sido interrompida inesperadamente.
Gere um relatório detalhado do processo de recuperação. Essa visão geral de cada estágio de recuperação e operação permite que você obtenha um melhor entendimento e um controle ainda maior sobre cada aspecto da recuperação e do backup do Active Directory.
Atribua tarefas de restauração a usuários específicos para reduzir os cronogramas de recuperação e os requisitos de recursos de nível sênior.
Antes de instalar o Recovery Manager for Active Directory, garanta que seu sistema atenda aos seguintes requisitos mínimos de hardware e software.
NOTA
Mínimo: 2.0 GHz
Recomendado: 2,0 GHz ou mais rápido
Núcleos de CPU
Mínimo: 2 núcleos de CPU
Recomendado: 4 núcleos de CPU
Memória
Mínimo: 4 GB
Recomendado: 8 GB
Esses números serão válidos apenas se os domínios do Active Directory gerenciados pelo Recovery Manager for Active Directory incluírem até 1 milhão de objetos. Aumente o tamanho da memória RAM em 512 MB para cada 1 milhão de objetos adicionais.
Instalação completa, inclusive o software de pré-requisito: 2,7 GB de espaço livre em disco
No caso de todo o software de pré-requisito já estar instalado: 260 MB de espaço livre em disco
NOTA é necessário um espaço de armazenamento adicional para um repositório de backup com, no mínimo, o tamanho do backup do arquivo de banco de dados (Ntds.dit) do Active Directory e da pasta SYSVOL mais 40 MB para os arquivos de log de transação.
Instalação
Destinos de operações de backup, restauração ou comparação
O Microsoft .NET Framework versão 4.8 ou superior é necessário no sistema do console.
OBSERVAÇÃO: não é necessário que o Microsoft .NET 4.8 esteja instalado nos sistemas em que os agentes do Forest Recovery e do Backup serão instalados. O Secure Storage Agent usa o .NET e é recomendável instalar a versão 4.8 no sistema do Secure Storage, mas o agente funcionará com versões anteriores também.
Versões do Microsoft SQL Server
O Microsoft SQL Server é necessário para os seguintes recursos do Recovery Manager for Active Directory: relatório de comparação e Forest Recovery Persistence.
Versões com suporte do SQL Server:
Componentes do Microsoft SQL Server
Microsoft System CLR Types para SQL Server 2014
Se esse componente não estiver instalado, ele será instalado automaticamente pela configuração do RMAD.
Microsoft SQL Server Reporting Services
Para exibir relatórios, o Recovery Manager for Active Directory pode se integrar ao Microsoft SQL Server Reporting Services (SRSS) 2016, 2017, 2019 e 2022.
Microsoft Windows PowerShell versão 5.0 ou posterior
Versões compatíveis do Change Auditor for Active Directory: 6.x a 7.x.
Se algum software obrigatório não estiver instalado, o programa o instala automaticamente para você antes de instalar o Recovery Manager for Active Directory. Se o software de pré-requisito a ser instalado não estiver incluído nesse pacote de versão, seu download será feito automaticamente.
Recuperação contínua: com a versão 10.0.1, o Recovery Manager for Active Directory juntamente com o Change Auditor pode restaurar objetos excluídos e restaurar de forma contínua a última mudança (se houver) feita nos atributos de objeto após a criação do backup, usando os dados do banco de dados do Change Auditor.
As verificações antivírus são realizadas na máquina do Forest Recovery Console que executam o Windows Server 2016 ou mais recente por meio do software antivírus instalado na máquina.
1 GB (2 GB recomendado)
2 GB ou mais
Um dos seguintes sistemas operacionais:
Servidor de armazenamento seguro
Mínimo: 2.0 GHz
Recomendado: 2,0 GHz ou mais rápido
Núcleos de CPU
Mínimo: 2 núcleos de CPU
Recomendado: 4 núcleos de CPU
Memória
Mínimo: 4 GB
Recomendado: 8 GB
Será possível usar a senha e a ferramenta de capacidade de recuperação do SIDHistory apenas quando a Lixeira do Active Directory da Microsoft não estiver ativada em seu ambiente.
O Recovery Manager for Active Directory Disaster Recovery Edition pode ser atualizado a partir da versão 10.0 ou posterior.
Window Server 2008 R2 com um aprimoramento especial de boas-vindas, a restauração da lixeira do AD, que permite a restauração de alguns objetos do Active Directory excluídos recentemente. Para facilitar a recuperação de objeto em ambientes baseados em nuvem, a Microsoft oferece a Lixeira do Azure AD, que oferece uma funcionalidade similar, mas não idêntica, ao seu equivalente local.
As lixeiras do Active Directory e do Azure AD são extremamente valiosas em algumas situações. Se um objeto AD, como uma conta de usuário, tiver sido excluído por engano, por exemplo, você pode restaurar o objeto das lixeiras do AD ou do Azure AD. No entanto, a lixeira da Microsoft não é, e não tem a intenção de ser, uma solução completa para o backup do Active Directory. Verifique as Perguntas frequentes e a comparação de recursos das lixeiras do Active Directory e do Azure AD para saber exatamente o que cada uma pode fazer e entender as principais limitações.