Mohammadreza Soleimani 292 روز پیش verl
بازدید 482 بدون دیدگاه

بازیابی User حذف شده در اکتیو دایرکتوری به واسطه Veeam Backup

بازیابی User حذف شده در اکتیو دایرکتوری به واسطه Veeam Backup، همانطور که می دانید اکتیو دایرکتوری به عنوان یک سرویس دایرکتوری نقش حیاتی در شبکه ایفا می نماید. گاها Object های موجود در اکتیو دایرکتوری به عنوان مثال حساب کاربری (User) ممکن است سهوا حذف شوند. با توجه به اینکه در Veeam Backup & Replication امکان تهیه پشتیبان از اکتیو دایرکتوری وجود دارد، در چنین سناریو هایی امکان بازیابی Object ها فراهم می باشد. در این مقاله قصد داریم به نحوه بازیابی یک حساب کاربری (User) حذف شده اکتیو دایرکتوری به واسطه نرم افزار Veeam Backup & Replication بپردازیم. در ابتدا مروری بر اکتیو دایرکتوری و کاربرد آن در شبکه خواهیم داشت.

 

 

بازیابی User حذف شده در اکتیو دایرکتوری به واسطه Veeam Backup

فهرست مطالب

  1. اکتیو دایرکتوری چیست
  2. کاربردهای اکتیودایرکتوری
  3. مزایای اکتیو دایرکتوری
  4. User در اکتیو دایتوری
  5. بازیابی حساب کاربری

 

 

اکتیو دایرکتوری چیست

اکتیودایرکتوری (Active Directory) یک سرویس دایرکتوری است که توسط مایکروسافت برای سیستم‌ های عامل ویندوز سرور توسعه داده شده است. این سرویس اطلاعات مربوط به اشیاء (objects) در شبکه را ذخیره و سازماندهی نموده و به مدیران شبکه امکان می‌دهد تا به راحتی دسترسی کاربران و منابع شبکه را مدیریت نمایند.

 

کاربردهای اکتیودایرکتوری در شبکه

برخی از کاربرد های اصلی اکتیو دایرکتوری در شبکه به شرح زیر می باشند:

مدیریت کاربران و گروه‌ ها

  • ایجاد و مدیریت حساب‌ های کاربری: مدیران شبکه می‌توانند حساب ‌های کاربری جدید ایجاد نموده، رمز عبور کاربران را تغییر و دسترسی ‌های مختلفی را برای آن ‌ها در نظر بگیرند.
  • گروه ‌بندی کاربران: کاربران را می‌توان در گروه‌ های مختلف دسته ‌بندی و سپس برای هر گروه دسترسی‌ های مختلفی تعیین نمود.

 

احراز هویت و مجوز ها

  • احراز هویت کاربران: اکتیودایرکتوری اطلاعات حساب ‌های کاربری را ذخیره نموده و به هنگام ورود کاربران به سیستم، هویت آن‌ ها را تایید می نماید.
  • مدیریت دسترسی‌ها: مدیران می‌توانند مشخص کنند که کدام کاربران یا گروه ‌ها به کدام منابع شبکه (مانند فایل‌ ها، پوشه ‌ها، برنامه ‌ها و پرینتر ها) دسترسی داشته باشند.

 

مرکزیت و هماهنگی

  • مرکزیت مدیریت: با استفاده از اکتیودایرکتوری، تمامی منابع شبکه به صورت مرکزی مدیریت می‌شوند. این به مدیران امکان می‌دهد تا به راحتی تغییرات را اعمال و نظارت نمایند.
  • هماهنگی منابع: اکتیودایرکتوری اطلاعات مربوط به منابع مختلف شبکه را در یک مکان مرکزی ذخیره می‌کند، که این امر به هماهنگی بهتر و استفاده بهینه از منابع کمک می‌نماید.

 

سیاست‌ های گروهی (Group Policy)

  • اعمال سیاست‌ ها: مدیران شبکه می‌توانند سیاست ‌های گروهی را برای کاربران و کامپیوتر ها تعریف و اعمال نمایند. این سیاست ‌ها می‌توانند شامل تنظیمات امنیتی، نصب نرم‌افزار ها و تنظیمات سیستمی باشند.
  • کنترل تنظیمات: از طریق سیاست ‌های گروهی، مدیران می‌توانند تنظیمات خاصی را برای کاربران و کامپیوتر ها تعیین نموده و از صحت عملکرد تمامی دستگاه ‌ها مطابق با استاندارد های سازمان اطمینان حاصل نمایند.

 

مقیاس ‌پذیری و انعطاف ‌پذیری

  • مدیریت دامنه ‌ها: اکتیودایرکتوری به مدیران اجازه می‌دهد تا دامنه ‌های مختلفی را در یک شبکه ایجاد و مدیریت نمایند.
  • پیاده‌سازی چندگانه: سازمان ‌ها می‌توانند چندین اکتیودایرکتوری را در مکان‌ های مختلف پیاده‌سازی نموده و به صورت متمرکز یا توزیع شده مدیریت نمایند.

 

 

مزایای استفاده از اکتیودایرکتوری
  • ساده‌ سازی مدیریت شبکه: اکتیودایرکتوری مدیریت کاربران، گروه‌ها و منابع شبکه را ساده‌تر و کارآمدتر می‌ نماید.
  • افزایش امنیت: با استفاده از اکتیودایرکتوری می‌توان سیاست‌ های امنیتی قوی ‌تری را پیاده‌ سازی و دسترسی به منابع حساس را بهتر کنترل نمود.
  • افزایش بهره‌ وری: با متمرکز کردن مدیریت شبکه، زمان و منابع مورد نیاز برای مدیریت و نگهداری شبکه کاهش خواهد یافت.

 

حساب کاربری در اکتیو دایرکتوری

حساب کاربری در اکتیو دایرکتوری (Active Directory) به یک کاربر خاص تخصیص داده می‌شود و به این کاربر اجازه می‌دهد تا به منابع شبکه دسترسی داشته باشد. این حساب ‌ها توسط ادمین شبکه ایجاد و مدیریت می‌شوند و شامل اطلاعات متعددی هستند که هویت و سطوح دسترسی کاربران را تعیین می نماید. برخی از اجزای کلیدی یک حساب کاربری در اکتیو دایرکتوری شامل موارد زیر می گردد:

 

  • نام کاربری (Username): نام یکتایی که به هر کاربر اختصاص داده می‌شود و کاربر با استفاده از آن وارد سیستم می‌شود.
  • رمز عبور (Password): رمز محرمانه ‌ای که همراه با نام کاربری برای ورود به سیستم استفاده می گردد.
  • اطلاعات شخصی (Personal Information) اطلاعاتی مانند نام و نام خانوادگی، آدرس ایمیل، شماره تلفن و غیره.
  • گروه‌ها (Groups): حساب ‌های کاربری می‌توانند عضو گروه ‌های مختلفی باشند که دسترسی‌ها و مجوز های کاربران را تعیین می‌ نمایند.
  • سیاست‌ های امنیتی: شامل سیاست ‌های مرتبط با رمز عبور، دسترسی‌ها و دیگر تنظیمات امنیتی می باشد.
  • تاریخچه ورود (Logon History): اطلاعات مربوط به زمان‌ ها و مکان ‌های ورود کاربر به سیستم.

اکتیو دایرکتوری به سازمان ‌ها این امکان مدیریت متمرکز کاربران و منابع شبکه را می‌دهد و به امنیت و کارایی شبکه کمک می نماید.

 

بازیابی حساب کاربری

فرض کنیم در اکتیو دایرکتوری یک حساب کاربری با نام test وجود دارد که در این سناریو قصد داریم آن را حذف نموده و به واسطه Backup موجود در Veeam Backup آن را بازیابی نماییم. در این مقاله مراحل تهیه پشتیبان از اکتیو دایرکتوری پیش تر انجام شده و در این مقاله صرفا بر روی بازیابی متمرکز خواهیم شد. جهت آشنایی بیشتر با تهیه پشتیبان از اکتیو دایرکتوری مقاله (نحوه Backup گیری از اکتیو دایرکتوری در Veeam Backup) را مطالعه نمایید. پس از اطمینان از بکاپ تهیه شده از اکتیو دایرکتوری در مرحله اول در Active Directory Users and Computers اقدام به حذف یک حساب کاربری می نماییم که در این سناریو یک حساب کاربری با نام Test جهت انجام این کار حذف می گردد. در نرم افزار Veeam Backup & Replication در قسمت Disk بر روی بکاپ مورد نظر کلیک راست نموده و از زیر منوی Restore Application items گزینه Microsoft Active Directory objects را انتخاب می کنیم.

گزینه Restore applicaton

 

در پنجره بعدی می بایست Backup مورد نظر را که قصد بازیابی از آن را داریم انتخاب نماییم. قاعدتا بروز ترین بکاپ بهترین گزینه جهت بازیابی می باشد.

انتخاب Backup

 

پس از کلیک بر روی Next در قسمت Reason می توان یک دلیل جهت بازیابی انتخاب کرد. این قسمت در سازمان هایی که تیم های عملیاتی دارند و قصد دارند با فرایند کارها را انجام دهند می توان در این قسمت یک توضیح ارائه دهند. با کلیک بر روی Next گزینه Browse در دسترس قرار خواهد گرفت. با انجام این کار بکاپ مورد نظر Mount  خواهد گردید. در پنجره باز شده Object های موجود در اکتیو دایرکتوری که پیش تر از آن ها بکاپ گرفته شده نمایش داده خواهد شد. چنانچه وارد قسمت Users شویم مشاهده می نماییم که حساب کاربری حذف شده در این قسمت وجود دارد. با کلیک راست بر روی حساب کاربری یا هر object دیگر می توان عملیات بازیابی را انجام داد. گزینه اول حساب کاربری مورد نظر را به محل اصلی که پیش تر بود بازیابی خواهد نمود.

بازیابی

 

با انجام عملیات فوق object مورد نظر که در این سناریو یک حساب کاربری در اکتیو دایرکتوری بود بازیابی گردید و چنانچه وارد Domain Controller شده و Active Directory users and computers را اجرا نماییم حساب کاربری حذف شده با کلیه تنظیمات آن بازیابی شده و قابل استفاده خواهد بود.

عملیات موفق

 

 

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

زمینه‌های نمایش داده شده را انتخاب نمایید. بقیه مخفی خواهند شد. برای تنظیم مجدد ترتیب، بکشید و رها کنید.
  • تصویر
  • شناسۀ محصول
  • امتیاز
  • قيمت
  • موجودی
  • دسترسی
  • افزودن به سبد خرید
  • توضیح
  • محتوا
  • وزن
  • اندازه
  • اطلاعات اضافی
برای مخفی‌کردن نوار مقایسه، بیرون را کلیک نمایید
مقایسه