
Reanimar objetos tombstone o restaurar desde la copia de seguridad de estado del sistema
La reanimación tombstone es un proceso para restaurar un objeto que ha sido eliminado desde el Active Directory. Cuando se suprime un objeto de Active Directory, no se borra físicamente de la base de datos; sólo se marca como suprimido. Entonces, es posible reanimar (restaurar) el objeto.
Cuando se reanima un objeto, no se conservan todos los atributos de los objetos. Cuando un objeto se convierte en un objeto tombstone, se extraen muchos atributos del mismo automáticamente, y estos atributos extraídos se pierden de forma permanente. No obstante, es posible cambiar el esquema de Active Directory para que tenga más atributos conservados después de la supresión de objetos.
En los objetos tombstone, tampoco se conservan los enlaces entre usuarios y grupos. Por ejemplo, después de la reanimación de un objeto de usuario, la cuenta de usuario no pertenecerá a ningún grupo. Toda esta información la debe volver a crear manualmente el administrador de Active Directory.
- La base de datos de Active Directory se extrae de una copia de seguridad de estado del sistema y se restaura en una ubicación temporal.
- La base de datos restaurada se abre.
- Seleccione los objetos que desea restaurar. Para cada objeto:
- Se realiza una búsqueda del objeto tombstone coincidente. Para buscar el objeto tombstone, se utiliza el GUID (Globally Unique Identifier).
- Si se encuentra el objeto tombstone coincidente, se reanima. En este caso, el objeto restaurado conserva su GUID (Globally Unique Identifier) y su SID (Security Identifier) originales.
- Si no se encuentra el objeto tombstone coincidente, se crea un objeto totalmente nuevo en la base de datos. En este caso, el objeto nuevo tiene un GUID y un SID nuevos diferentes del objeto original.
- Los atributos que faltan se copian de la copia de seguridad al objeto reanimado o creado de nuevo. Los atributos existentes que se han modificado desde que se realizó la copia de seguridad se actualizan para que coincidan con el valor de la copia de seguridad. Los atributos nuevos que se han añadido desde que se realizó la copia de seguridad se eliminan.
- Se restaura la pertenencia a miembros del grupo.
Aunque todos los atributos se pueden establecer de forma programada y se vuelven a crear los enlaces de grupo, es posible que los objetos restaurados no estén inmediatamente disponibles después de la restauración. Es posible que un administrador de Active Directory tenga que actualizar manualmente los objetos restaurados para que estén disponibles. Asegúrese de leer Restricciones y limitaciones al restaurar objetos de Active Directory antes de realizar la restauración.