
Restrições e Limitações ao Restaurar Objetos do Active Directory
Existem algumas restrições e limitações que devem ser conhecidas ao restaurar os objetos do Active Directory.
Entenda as seguintes restrições antes de restaurar os objetos:
- Não restaure o Active Directory como parte de uma operação de restauração do estado do sistema, a menos que seja destinado a uso para uma operação de restauração no nível da recuperação de desastres do Active Directory completo. Este tipo de operação de restauração requer que o Active Directory Server seja parado e reiniciado.
- Não é possível executar uma restauração de ponto no tempo de objetos tombstone. É possível executar uma restauração de ponto no tempo dos objetos do Active Directory que passaram por backup no servidor.
- Não é possível restaurar objetos do Active Directory de conjuntos de backup.
Entenda as seguintes limitações antes de restaurar os objetos:
- Restaurar objetos do Active Directory a partir do servidor IBM® Storage Protect requer espaço temporário em sua unidade de disco rígido local. Você pode usar a opção stagingdirectory para especificar um diretório em seu disco rígido local para armazenar dados temporários do servidor. Dependendo do tamanho dos dados temporários, a largura da banda da rede e do desempenho do cliente e do servidor, esta operação pode demorar de 20 segundos a mais de uma hora. Pode haver um atraso na atualização da janela Restauração ao exibir a árvore do Active Directory.
- Esta opção está selecionada por padrão. A restored
user object is disabled until the administrator resets the password and re-enables
the account. Além disso, caso uma conta tenha sido excluída do domínio e, em seguida, restaurada pelo cliente de backup e archive, ela deve ser associada manualmente ao domínio após a operação de restauração. Caso contrário, os usuários no computador de destino não poderão efetuar logon
no domínio.
Para ter um usuário ou um objeto do objeto totalmente operacional após a restauração, você deve modificar o atributo do esquema Unicode-Pwd conforme descrito em Preservar Atributos nos Objetos de Base.
- O esquema do Active Directory não é recriado quando o objeto do Active Directory é restaurado. Se o esquema tiver sido modificado depois do backup, o objeto restaurado poderá não ser mais compatível com o novo esquema e alguns atributos do objeto do Active Directory poderão não ser mais válidos. O cliente emite uma mensagem de aviso caso alguns atributos não possam ser restaurados.
- Os Objetos de Política de Grupo e seus links para OU (Unidades Organizacionais) não podem ser restaurados.
- Local policies for restored Active Directory objects are not restored.
- Ao restaurar um objeto do servidor IBM Storage Protect , se o objeto de destino já existir no Active Directory e você substituí-lo por sua versão de backup, o objeto não será excluído e recriado. O objeto existente é utilizado como base e seus atributos são sobrescritos pela versão de backup. Alguns atributos, como o GUID e o SID, permanecem com o objeto existente e não são sobrescritos pela versão de backup.
- Se houver vários objetos tombstone para o mesmo contêiner, reanime-os a partir da linha de comandos do cliente de backup e archive utilizando o GUID do objeto, nesse caso, o cliente da linha de comandos reanima somente o objeto contêiner e não seus filhos. Na GUI do cliente de backup e archive, é possível selecionar todo o contêiner para ser reanimado.
- Ao restaurar um objeto a partir do servidor IBM Storage Protect , se o objeto Active Directory ativo existir e tiver o bit evitar exclusão ativado, o cliente poderá modificar os atributos do objeto. Entretanto, se houver um objeto de base de mesmo nome mas com um GUID de objeto diferente, os Serviços de Diretório retornarão o erro acesso negado.
- Quando você restaura um objeto do servidor IBM Storage Protect e o contêiner do objeto foi renomeado, o cliente recria o contêiner usando o nome original no momento do backup. Ao restaurar um objeto tombstone, o cliente o restaura para o contêiner renomeado, porque o atributo lastKnownParent do objeto tombstone foi atualizado para refletir o novo nome do contêiner.