Active Directory Snapshot Kulanımı

Windows Server 2016 işletim sisteminde Active Directory Snapshot uygulamasının kullanımına değiniyor olacağız. Active Directory Snapshot özelliği Windows Server 2008 işletim sistemi ile birlikte gelen yeni bir özelliktir. Bu özellik ile Active Directory ortamınızda hatalı olarak silinen yada yanlış yapılan bir değişikliğin geri yüklenmesi ve eski haline döndürülmesinin sağlayan bir özelliktir.

Bir çok sistem yöneticisi Active Directory’nin yedeklenmesinde System State Backup yönteminin kullanmaktadır. Bu yöntem ile Active Directory’nin bütün bileşenleri, işletim sistemi dosyaları, CA database ve IIS metabase dosyaları da yedeklenmektedir. Active Directory Snapshot ile sadece Active Directory Logları ve database’in yedeği alınmaktadır. Active Directory Snapshot, Volume Shadow Copy ile ortak çalışan bir uygulamadır. Bu sayede Active Directory Restore Mode (DSRM) ‘a gerek kalmadan görüntüleyebilirsiniz.

Windows Server 2008 işletim sistemi ile gelen Active Directory Recycle Bin özelliği ile silininen öğe/öğeleri geri yerine koyabilirsiniz. Fakat Recycle Bin ile active directory’de nesnelerin tarihsel kopyalarını saklayamaz ve geri dönemezsiniz.

Active Directory Snapshot oluşturmak, görüntülemek ve geri yüklemek için Domain Admin veya Enterprise Administrator grubunun üyesi kullanıcı hesabınızın olması gerekmektedir.

Snapshot oluşturmak

01-run_as_administrator
02-create_snapshots

Snapshot’I Farklı Bir Port ile Bağlamak

Bir önceki işlemde ntdsutil aracı ile active directory’nin anlık kopyasını almıştık. Bu adımda almış olduğunuz bu snapshot’u dsamain aracı ile farklı bir port’dan bağlanmasını yapıyor olacağız.

03-list_all
04-mount-snapshot
05-snapshot_folders

dsamain –dbpath C:\ $SNAP_201703221656_VOLUMEC$\Windows\ntds.dit –ldapport 20000

06-snapshot_mount
07-user_and_computer_connect
08-connect-20000
09-connection_ok

Snapshot üzerinden geri dönmek için “ Active Directory Domain Services ” durdurunuz.

10-services_stop

Active Directory Domain Services ” servisi durduktan sonra, bağladığımız dizin içerisinde yer alan ntds.dit dosyasını “ C:\Windows\NTDS ” dizinine kopyalayınız.

11-ntds-dit-copy

Dosya kopyalama işlemi tamamlandıktan sonra “ Active Directory Domain Services ” servisini yeniden başlatınız.

12-addc_service-ok

Bağlı Snapshot’ın bağlantısını kaldırmak ve silmek

13-snap_list_all
14-unmount
15-delete