Режим восстановления служб каталогов
Эта статья нуждается в дополнительных цитатах для проверки . ( июнь 2020 г. ) |
Режим восстановления служб каталогов ( DSRM ) — это функция Active Directory контроллеров домена , позволяющая отключать сервер для экстренного обслуживания, в частности восстановления резервных копий объектов AD. Доступ к нему на Windows Server осуществляется через расширенное меню запуска, аналогично безопасному режиму .
Пароль
[ редактировать ]В Windows 2000 пароль DSRM обычно создается как нулевое значение (пусто), которое также является паролем консоли восстановления . Начиная с Windows Server 2003, пароль DSRM необходимо определять при повышении уровня контроллера домена.
Любой, у кого есть пароль и доступ к контроллеру домена, может перезагрузить компьютер, скопировать и изменить базу данных Active Directory, а также перезагрузить сервер, не оставляя никаких следов активности. Изменение пароля DSRM не может быть выполнено с помощью сценария, но может быть выполнено вручную через командную строку; Пароли DSRM также можно автоматически изменять и проверять с помощью программного обеспечения Privileged Identity Management . [ 1 ]
Альтернативы
[ редактировать ]В Windows Server 2008 R2 была добавлена «Корзина Active Directory», которая позволяет оперативно восстанавливать случайно удаленные объекты AD. Его функциональность напоминает собственную функцию корзины Windows . [ 2 ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Безопасность режима восстановления служб каталогов, программное обеспечение Lieberman, по состоянию на 12.07.2012» . Архивировано из оригинала 27 января 2013 г.
- ^ Томпсон, Трой (11 ноября 2015 г.). «Как включить корзину Active Directory» . Редмондмаг . Архивировано из оригинала 9 сентября 2019 г. Проверено 10 октября 2020 г.
Внешние ссылки
[ редактировать ]- Защита пароля DSRM
- Перезапустите контроллер домена в режиме восстановления служб каталогов локально.