简述配置Windows 2008活动目录回收站 |
发布时间: 2012/7/12 10:06:31 |
通过增强对意外删除的AD对象的保留和还原功能,无需从备份还原AD数据/重启AD DS/重启域控,回收站可最大限度缩短目录服务的中断时间。启用AD回收站之后,会保留已删除AD对象的所有链接值属性和未链接值属性,并将整个对象还原到与被删除前一支的逻辑状态。
默认情况下,Windows server 2008 R2下的活动目录回收站功能是禁用的,如果要启用该功能需要满足下面条件: l 如果当前的Windows server 200 R2是加入到现有的Windows 2003或者Windows 2008林中的,那么必须使用adprep来更新活动目录回收站功能所需要的AD架构属性,然后需要将剩余的非R2域控制器升级到R2。如果是纯的Windows 2008 R2林,且功能级别在R2上,则不需要adprep。 l 所有域控制器都必须是Windows server 2008 R2 l 林功能级别必须是Windows server 2008 R2 注意:一旦开启活动目录回收站功能之后,将无法关闭该功能。 下面将通过powershell和ldp.exe两种方式来演示活动目录回收站功能。 (一) 使用Windows powershell来启用活动目录回收站功能 首先确认林功能级别处于Windows server 2008 R2,如图所示 使用下图的命令来查看当前活动目录回收站功能的状态,如图所示 EnabledScopes的值为空,代表没有启用该功能 使用下图所示的命令来启用该功能,如图所示: 命令格式是:Enable-ADOptionalFeature –Identity 再次查看,可以看到该功能已启用,如图所示 本文出自:亿恩科技【www.enkj.com】 |