
Limitazioni durante il ripristino di oggetti Active Directory
Esistono alcune limitazioni e limitazioni di cui tenere conto quando si ripristinano gli oggetti Active Directory .
Comprendere le seguenti restrizioni prima di ripristinare gli oggetti:
- Non ripristinare Active Directory come parte di un'operazione di ripristino dello stato del sistema, a meno che non venga utilizzata per un'operazione di ripristino a livello di ripristino di emergenza di Active Directorycompleto. Questo tipo di operazione di ripristino richiede l'arresto e il riavvio del server Active Directory .
- Non è possibile eseguire un ripristino ad orario specifico di oggetti tombstone. È possibile eseguire un ripristino point - in - time degli oggetti Active Directory di cui viene eseguito il backup sul server.
- Non è possibile ripristinare oggetti Active Directory dalle serie di backup.
Comprendere le seguenti limitazioni prima di ripristinare gli oggetti:
- Il ripristino di Active Directory oggetti dal server IBM® Storage Protect richiede spazio temporaneo sull'unità disco fisso locale. È possibile utilizzare l'opzione stagingdirectory per specificare una directory sul disco fisso locale per memorizzare i dati temporanei dal server. A seconda delle dimensioni dei dati temporanei, della larghezza di banda della rete e delle prestazioni del client e del server, questa operazione può richiedere da 20 secondi a oltre un'ora. Potrebbe esserci un ritardo nell'aggiornamento della finestra Ripristino quando si visualizza la struttura di Active Directory.
- Le password utente non possono essere ripristinate per impostazione predefinita. Un oggetto utente ripristinato
viene disabilitato finché l'amministratore non reimposta la password e riabilita l'account. Inoltre, se un account è stato eliminato dal dominio e viene quindi ripristinato dal client di backup - archivio, deve essere unito manualmente al dominio dopo l'operazione di ripristino. Altrimenti, gli utenti sul computer di destinazione non possono accedere al dominio.
Per avere un utente o un oggetto computer completamente operativo dopo il ripristino, è necessario modificare l'attributo dello schema Unicode - Pwd come descritto in Conserva attributi negli oggetti tombstone.
- Lo schema Active Directory non viene ricreato quando l'oggetto Active Directory viene ripristinato. Se lo schema è stato modificato dopo il backup, l'oggetto ripristinato potrebbe non essere più compatibile con il nuovo schema e alcuni attributi dell'oggetto Active Directory potrebbero non essere più validi. Il client emette un messaggio di avvertenza se non è possibile ripristinare alcuni attributi.
- Impossibile ripristinare i GPO (Group Policy Object) e i relativi collegamenti alle OU (organizational unit).
- Le politiche locali per oggetti di Active Directory ripristinati non vengono ripristinate.
- Quando si ripristina un oggetto dal server IBM Storage Protect , se l'oggetto di destinazione già esiste in Active Directory e lo si sostituisce con la relativa versione di backup, l'oggetto non viene eliminato e ricreato. L'oggetto esistente viene utilizzato come base e i suoi attributi vengono sovrascritti dalla versione di backup. Alcuni attributi, come GUID e SID, rimangono con l'oggetto esistente e non vengono sovrascritti dalla versione di backup.
- Se sono presenti più oggetti tombstone per lo stesso contenitore, rianimarli dalla riga comandi client di backup - archiviazione utilizzando il GUID oggetto, nel qual caso il client della riga comandi rianima solo l'oggetto contenitore e non i relativi child. Nella GUI del client di backup - archivio, è possibile selezionare l'intero contenitore da rianimare.
- Quando si ripristina un oggetto dal server IBM Storage Protect , se l'oggetto attivo Active Directory esiste e ha il bit impedisci eliminazione attivo, il client può modificare gli attributi dell'oggetto. Tuttavia, se esiste un oggetto tombstone con lo stesso nome ma un GUID oggetto differente, i servizi di directory restituiscono l'errore accesso negato .
- Quando si ripristina un oggetto dal server IBM Storage Protect e il contenitore dell'oggetto è stato ridenominato, il client ricrea il contenitore utilizzando il nome originale al momento del backup. Quando si ripristina un oggetto tombstone, il client lo ripristina nel contenitore rinominato, perché l'attributo dell'oggetto tombstone è stato aggiornato per riflettere il nuovo nome del contenitore lastKnownParent dell'oggetto tombstone è stato aggiornato per riflettere il nuovo nome del contenitore.