Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

Active Directory 사용자를 복원하는 방법

Active Directory 사용자를 복원하는 방법

네이티브 솔루션 vs. Netwrix Auditor for Active Directory

Netwrix Auditor for Active Directory

  • Active Directory용 Netwrix Auditor Object Restore를 실행 → "Next"를 클릭 → 롤백하려는 변경 사항이 적용된 기간을 선택하고 “Next”를 클릭 → 롤백 소스를 선택합니다. Netwrix Auditor가 가져온 시점 스냅샷 또는 Active Directory tombstones 중에서 선택하고 “Next”를 클릭 → 분석이 완료될 때까지 기다린 후 “Next”를 클릭합니다.
  • “Select Changes for Rollback” 섹션에는 지정된 시간 범위 내에 발생한 모든 변경 사항이 나열됩니다. 해당 확인란을 선택하여 이전 상태로 복원하려는 속성을 선택하세요 → 선택한 속성에 적용될 변경 사항을 보려면 해당 속성을 강조 표시하고 “Details” 버튼을 클릭합니다 → “Next”를 클릭하고 복원 프로세스가 완료될 때까지 기다립니다.
Image
  • 롤백 결과를 검토하세요 → “Finish”를 클릭하여 마법사를 종료합니다.

네이티브 감사를

사용자를 포함한 AD 개체를 복원하려면 Active Directory Recycle Bin 기능을 활성화해야 합니다. (이후에는 비활성화할 수 없다는 점에 유의하세요!)

  • “시작”으로 이동한 다음 “관리 도구”를 선택하고, “Active Directory Module for Windows PowerShell”을 마우스 오른쪽 버튼으로 클릭한 뒤 “관리자 권한으로 실행”을 클릭합니다.
  • 다음 명령을 사용하여 도메인과 포리스트 기능 수준을 확인합니다. 둘 다 Windows Server 2008R2 이상이어야 합니다.
    (Get-ADDomain).DomainMode
      (Get-ADForest).ForestMode
      
  • 휴지통(Recycle Bin) 기능을 사용하려면 다음 스크립트를 실행합니다. 휴지통이 활성화되면 삭제된 모든 Active Directory 개체가 휴지통에 저장됩니다.
      $cfgNameCtx = (Get-ADRootDSE).ConfigurationNamingContext
$recBin = "CN=Recycle Bin Feature,CN=Optional Features,"
$recBin = $recBin + "CN=Directory Service,CN=Windows NT,CN=Services,"
$recBin = $recBin + $cfgNameCtx
$target = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity $recBin -Scope ForestOrConfigurationSet -Target $target -Confirm:$false
      
  • 하나 이상 Active Directory 사용자 계정을 복원하려면 다음 스크립트를 사용합니다:
       $deletedUsers = Get-ADObject -Filter 'name -like "User Name" -and isDeleted -eq $true' -IncludeDeletedObjects
 $deletedUsers | Restore-ADObject
      
  • Active Directory 사용자 및 컴퓨터 도구를 실행하여 복원된 모든 사용자 계정을 확인합니다.

자세히 알아보기: Netwrix Auditor for Active Directory


다운타임 없이 Active Directory 사용자 복구

AD 관리자는 사용자 계정과 같은 Active Directory 개체를 복원할 수 있어야 하며, 잘못된 수정 사항을 바로잡고 AD 개체에 대한 원치 않는 변경을 롤백할 수 있어야 합니다. 원치 않는 변경이나 부적절한 삭제는 생산성 저하와 시스템 사용 불가로 이어질 수 있기 때문입니다. 예를 들어 일부 조직 구성 단위(OU)나 Active Directory 그룹 또는 사용자가 부적절하게 변경되거나 삭제되면, 조직 전반의 직원들이 로그인하지 못하거나 업무에 필요한 애플리케이션에 접근하는 데 문제가 발생할 수 있습니다. 기본 도구는 삭제된 Active Directory 사용자를 복구해야 하는 IT 담당자에게 거의 도움이 되지 않습니다. 삭제된 AD 계정을 복원하려면 어렵고 시간이 많이 걸리며 오류가 발생하기 쉬운 과정을 겪어야 합니다. 다운타임 및 업무 중단의 위험을 최소화하려면 IT 관리자는 어떤 시점이든 신속하고 효율적으로 삭제된 개체를 복원할 수 있는 도구가 필요합니다.

Netwrix Auditor for Active Directory는 Active Directory 및 Group Policy에서 실제로 어떤 일이 일어나고 있는지에 대한 완전한 가시성을 제공합니다. 이 애플리케이션은 변경 사항을 추적하고, 누가-무엇을-언제에 대한 세부 정보를 읽기 쉽게 제공하는 보고서를 생성하며, 중요한 변경 전/후 값을 제공합니다. 또한 IT 담당자가 삭제된 Active Directory 사용자 및 기타 개체를 복구할 수 있도록 도와줍니다. 이 애플리케이션은 원치 않는 Active Directory 변경 사항을 빠르게 식별하고 이전 상태로 롤백할 수 있게 해줍니다. 그리고 Netwrix Auditor for Active Directory를 사용하면 IT 관리자는 예를 들어 Active Directory 사용자를 복구하는 것처럼, 다운타임 없이 또는 Windows Server를 다시 시작할 필요 없이 원치 않는 변경 사항을 손쉽게 수정할 수 있습니다.

공유하기