Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターハウツーガイド

Active Directory ユーザーを復元する方法

Active Directory ユーザーを復元する方法

ネイティブ ソリューション vs. Netwrix Auditor for Active Directory

Netwrix Auditor for Active Directory

  • Active Directory の Netwrix Auditor Object Restore を実行 → 「Next」をクリック → ロールバックしたい変更が行われた期間を選択して「Next」をクリック → ロールバックのソースを選択します。Netwrix Auditor が取得した時点スナップショット、または Active Directory の tombstones のいずれかを選択して「Next」をクリック → 分析の完了を待って「Next」をクリックします。
  • 「Select Changes for Rollback」セクションには、指定した時間範囲内に発生したすべての変更が一覧表示されます。対応するチェックボックスをオンにして、以前の状態に戻したい属性を選択してください → 選択した属性に適用される変更内容を確認するには、属性をハイライトして「Details」ボタンをクリックします → 「Next」をクリックし、復元プロセスが完了するまで待ちます。
Image
  • ロールバック結果を確認 → 「Finish」をクリックしてウィザードを終了します。

ネイティブ監査

ユーザーを含む AD オブジェクトを復元するには、Active Directory Recycle Bin 機能を有効にする必要があります。(一度有効にすると、その後無効化できません!)

  • 「スタート」に移動し、「管理ツール」を選択して、「Active Directory Module for Windows PowerShell」を右クリックし、「管理者として実行」をクリックします。
  • 次のコマンドを使用して、ドメインとフォレストの機能モードを確認します。どちらも Windows Server 2008R2 以上である必要があります。
    (Get-ADDomain).DomainMode
      (Get-ADForest).ForestMode
      
  • リサイクル ビン機能を有効にするには、次のスクリプトを実行します。リサイクル ビンを有効にすると、削除された Active Directory オブジェクトはすべてリサイクル ビンに保存されます。
      $cfgNameCtx = (Get-ADRootDSE).ConfigurationNamingContext
$recBin = "CN=Recycle Bin Feature,CN=Optional Features,"
$recBin = $recBin + "CN=Directory Service,CN=Windows NT,CN=Services,"
$recBin = $recBin + $cfgNameCtx
$target = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity $recBin -Scope ForestOrConfigurationSet -Target $target -Confirm:$false
      
  • 1 つ以上の Active Directory ユーザー アカウントを復元するには、このスクリプトを使用します:
       $deletedUsers = Get-ADObject -Filter 'name -like "User Name" -and isDeleted -eq $true' -IncludeDeletedObjects
 $deletedUsers | Restore-ADObject
      
  • 「Active Directory ユーザーとコンピューター」ツールを起動して、復元されたすべてのユーザー アカウントを確認します。

詳しくはこちら:Netwrix Auditor for Active Directory


ダウンタイムなしで Active Directory ユーザーを復元

AD 管理者は、ユーザー アカウントなどの Active Directory オブジェクトを復元できるだけでなく、誤った変更を修正し、AD オブジェクトへの不要な変更をロールバックできる必要があります。不要な変更や不適切な削除は、生産性の中断やシステムの利用不可につながる可能性があるためです。たとえば、組織単位 (OU) や Active Directory のグループ、ユーザーが不適切に変更されたり削除されたりすると、組織全体の従業員がログインできなくなったり、業務に必要なアプリケーションへのアクセスで問題が発生したりすることがあります。削除された Active Directory ユーザーを復旧する必要がある IT 担当者にとって、ネイティブ ツールはほとんど役に立ちません。削除された AD アカウントを復元するには、難しく、時間がかかり、エラーが起きやすい手順を乗り越えなければなりません。ダウンタイムや業務中断のリスクを最小限に抑えるために、IT 管理者には、あらゆる時点から 削除されたオブジェクトを復元できるツールが必要です。

Netwrix Auditor for Active Directory は、Active Directory とグループ ポリシーで起きていることを完全に可視化します。このアプリケーションは 変更を追跡し、「誰が・何を・いつ」という詳細が分かりやすいレポートを生成し、重要な変更前後の値も提供します。また、IT 担当者が削除された Active Directory ユーザーやその他のオブジェクトを復旧できるようにします。このアプリケーションは、不必要な Active Directory の変更を素早く特定し、以前の状態にロールバックするのに役立ちます。さらに、Netwrix Auditor for Active Directory を使えば、たとえば Active Directory ユーザーの復元を行うなどの不必要な変更の是正を、ダウンタイムなしで、また Windows サーバーを再起動することなく簡単に実行できます。

共有する