最佳网络经验请使用IE11+、Chrome、Firefox或Safari

活动目录灾难恢复版恢复管理器

自动加速活动目录灾难恢复Ransomware是当今最具破坏性网络威胁,主动目录越发复杂。 主动目录灾难恢复编辑QuestZ恢复管理器从数周到数小时冲刷森林恢复时间,让大家心平气和地心AD灾难不会成为商业灾难

活动目录优先攻击目标

69%

组织受赎金软件影响

21天

平均故障时间因索要软件

25B

试图攻击AzureAD

恢复活动目录5x快速查询恢复管理器 02:43

快速安全活动目录森林恢复对网络攻击至关重要越长AD下降,业务下降越长Gartner表示, “许多记录详实的索要器攻击恢复过程因不完全AD恢复过程而受到阻塞”。 Gartner表示,你还可以“通过添加专用工具备份恢复微软主动目录加速从攻击恢复”。

主动目录灾难恢复版恢复管理器可比人工主动目录森林恢复进程至少快五倍恢复ESG研究.原因之一是大规模自动化降低了人为错误风险并因错误而不得不重头试办。 恢复管理器还保护您的AD备份避免折中并消除恶意复用风险仿佛AD保单 买不起免保

加速从攻击恢复 通过添加专用工具备份恢复微软主动目录

密钥益惠

可适应任何灾难

处理主动目录灾难恢复假想,从属性改变SYSVOL腐败到全AD森林灾难

自动化AD森林恢复

自动化活动目录森林恢复进程,包括微软AD森林恢复最佳做法概述的40+步骤

弹性选择

选择最优方法处理你的处境, 无论是分步恢复, 恢复AD为净OS或裸金属恢复

干净无恶意恢复

消除恶意软件复发风险

安全AD备份

保证总有备份 多选项安全物理存储和云存储

战斗测试

Quest专攻AD灾难恢复

精简活动目录灾难恢复

恢复管理员简化、自动化并加速活动目录森林恢复并配之以互不匹配的安全性、灵活性和选项,以满足业务连续和灾难恢复计划的需要

高效可靠的AD备份

完全备份你需要恢复AD恢复管理员省略启动文件ISSMetabase等外部风险组件,减少备份浮点数,提高备份过程效率并最小化恶意软件隐藏点

安全存储

保护AD备份避免恶意软件感染安全存储系统,即按IPSec规则隔离的加固服务器,并定期检查确认备份完整性即便你失去了DCs,Tier1存储器甚至恢复管理服务器,你仍然拥有安全存储备份系统,该备份系统坚固安全以经受赎金软件攻击

云中AD备份

恢复管理器确保发生灾难时总有AD备份并灵活存储备份安全云点,如不可变AzureBlob存储和亚马逊WSS3存储

分期恢复以缩短RTO

返回活动目录后,可分阶段AD恢复法缩短恢复时间目标快速恢复密钥控件 尽快启动登录和商务关键函数并快速恢复剩余区

弹性AD恢复选项

选择AD灾难恢复法在特定情况下最有效, 无论是相继恢复, 恢复到净OS以尽量减少恶意复用或裸金属恢复风险AD恢复到机器上干净OS系统, 不管是物理机机, 即时虚拟机或云托管VM

净OS恢复云

攻击期间,你需要恢复新机器 你可以信任金宝搏体育官网快速易生成微软Azure资源,包括在AD森林恢复期间虚拟机这使你能够恢复AD到易于获取、安全且成本效益高的机器上,你可以信任它从恶意软件中净化

故障检测清除

消除恶意软件复发风险需要时,您可安全中止恢复隔离或清除破损文件

操作系统恢复

快速恢复域控制器操作系统金宝搏体育官网恢复管理员向行政官提供更多对恢复过程的控制,消除跨部团队依赖关系以节省时间和资源

保险群解主动目录恢复时间

使用本地工具恢复需要数日或周查询后,我们几小时内可恢复完全运维

克丽丝特卡佩尔 信息安全程序管理员P&V集团 读案例研究

Telefónica España反弹恢复时间

能在数小时内恢复AD森林 代之以日无价现在我可以安详地入睡

IT管理员 读案例研究

5强全球石油生产者确保无缝业务连续

与恢复管理员一起,我们总是通过年度AD恢复审核,维护能源公司和TCS的强声声望和市场估值

苏哈斯Pawar Tata咨询服务协理顾问 读案例研究

附加特征

在线粒子恢复

恢复单个属性,如账号设置、分组成员资格和二进制属性,即使对象本身没有删除这使你只恢复所需属性而不重开域控制器

比较报告

高亮自上一个备份以来所做的修改,通过比较在线状态AD备份或多项备份快速定位删除或修改对象或属性加速恢复并用 更改审计师可轻易识别修改对象

AD管理健康验证

检查DC存取性、复制性、信任度和用户认证

恢复控制台容错

恢复管理器可共享多例恢复控制台的持续配置数据,以便快速恢复最后一次恢复操作,以防意外中断

恢复路径图

返回活动目录后,你可生成详细的恢复过程报告,包括对恢复过程每个阶段的概述,以加深理解并控制项目

虚拟测试实验室

恢复活动目录后,你可展示并验证AD灾难恢复计划,具体方式是建立一个单独的虚拟活动目录森林测试实验室,并配有制作数据测试灾害假设和安全测试自动生成详细时间标注恢复过程报告,包括组织前后状态和对域控制器应用动作

混合ADA

固态假设单靠AD恢复计划是不够的,因为如此多的组织正在更多地使用单云对象,如AzureAD集团、AzureB2B/B2C帐户、条件访问策略等等带 需求恢复快速安全备份并恢复AzureAD

AD灾难恢复服务

频繁测试活动目录灾难恢复计划 06:29

Quest专业服务确保您的AD恢复计划快速到位并验证您的森林恢复模型论题专家使用测试实施法帮助你完成这一过程

  • 验证备份恢复计划与行业最佳做法一致
  • 测试文档恢复计划 域控制器 全森林和危机假想
  • 参加定时恢复演练,确保与其他灾难恢复和业务连续性计划完全整合

FAQs-主动目录灾难恢复

使用微软提供的工具和人工过程,主动目录森林恢复是一个困难、耗时易出错过程微软实战 主动目录森林恢复指南轮廓40高层次步骤必须正确并按正确顺序执行-每个DC多步骤并非AD管理员所熟悉的操作烦琐常以命令线为基脚步, 很容易出错, 重置目录并重头来头来头来头来脚来脚去求降低风险 通过自动化 每一个这些人工步骤事实上 ESG研究验证恢复管理员可恢复至少5倍AD大于人工AD森林恢复过程

VM快照无法替代企业AD灾难恢复解决方案使用快照恢复森林几乎总会造成数据一致性问题,难以解决。由于发展中国家数据不断更新,复制过程需要时间,不同发展中国家的快照几乎总是含有前后不一的信息。抓图中还可能包括恶意软件,外加,如果你存储 VM快照默认位置, 它们是绑定器加密的显性目标, 这可能使其失效还有一个后勤问题通常VM快照控制权归虚拟化操作团队所有,这使AD团队恢复操作工作复杂化最后,虚拟化团队可能甚至不知道AD快照是组织灾难恢复策略的重要组成部分,因此它们可能无法适当保护它们。
多数数据保护工具根本不足以实现AD灾难恢复上文指出,在AD森林恢复中,你必须协调多大区配置工作失手风险有USN回滚、RID泡、RID重用、全球目录悬置对象以及其他问题,这些问题可能引起主动目录功能的严重问题多数传统数据保护解决方案只是专注于让单个发展中国家实现健康状态-并把所有协调工作留给你处理。

游览

弹性恢复方法
裸金属备份
故障检测
进度监视器
恢复项目计划
Pick恢复活动OS-主动目录灾难恢复 07:36

弹性恢复方法

弹性恢复方法包括恢复AD净OS和微软适配裸金属恢复

规范化

安装活动目录恢复管理程序前,确保系统满足下列最小硬件和软件需求

备注

  • 主动目录恢复管理器只支持IPv4或混合IPv4/IPv6网络
  • 主动目录森林编辑恢复管理员可备份并恢复亚马逊WebService或微软Azure虚拟机运行域控制器注意这些域控制器无法用裸金属主动目录恢复法恢复,因为无法从ISO图像启动这些控制器
处理器

最小值:1.4千兆赫

推荐量:2.0GHz或快

CPU核心

最小值:2CPU核心

推荐对象:4CPU核心

内存

最小值2GB

建议4GB

只有当主动目录管理员管理的活动目录域包含100万对象或小于100万对象时才会应用这些数据内存大小增加512MB

硬磁盘空间

完全安装包括必备软件:2.7GB免费磁盘空间

万一所有必备软件安装完毕:260MB免费磁盘空间

备注备份存储器需要额外存储空间,至少与备份活动目录数据库文件(Ntds.dit)和SYSVOL文件夹加400MB对事务日志文件

操作系统
  • 机器主机活动目录控制台必须拥有与处理域控制器相同或更高版本Windows操作系统在线恢复操作期间在线比较和对象搜索备份可能失效
  • 32位操作系统不支持

安装

  • 微软Windows服务器2022,2019,2016,2012R2,2012
  • 微软Windows11、10x64、8.1x64

目标备份恢复或比较操作

  • 微软Windows服务器2022、2019、2016、2012R2、2012(包括服务器核心安装)

Windows服务器备份特性为Windows服务器2012R2或更高支持确定特性安装在环境内所有域控制器上

注释 :WindowsServer++2012需要微软.NET框架4.8或更高版本安装微软文章安装指令见:微软.NET框架4.8Windows服务器2012

微软.NET框架

微软.NET框架4.8或更高版本

微软SQL服务器及其组件

微软SQL服务器版本

微软SQL服务器需要以下活动目录特征恢复管理器:比较报表和森林恢复持久性

SQL服务器版本支持

  • 微软SQL服务器2019、2017、2016、2014和2012年

微软SQL服务器组件

微软系统CLR类型sql服务器2012

不安装此组件则由RMAD自动安装

微软SQL服务器报表服务

要显示报表,主动目录恢复管理器可与微软SQL服务器报表服务整合2016年、2017年和2019年

微软操作管理器

微软中心操作管理员RMAD管理包支持微软操作管理员

  • 微软系统中心操作管理员2022、2019、2016、2012R2和2012
微软WindowsPowershell

微软WindowsPowershell版本5.0或

切换验证器整合活动目录

支持版本活动目录变换审计员:从6.x到7.x

未安装任何必备软件时,搭建程序先自动安装后再安装活动目录恢复管理器如果拟安装的必备软件不包含在这个发布包中,则自动下载

Continuous recovery: From version 10.0.1, Recovery Manager for Active Directory together with Change Auditor can restore the deleted object(s) and continuously restores the last change (if any) that was made to the object attributes after creating the backup, using the data from the Сhange Auditor database.

防病毒软件支持备份防磁件检查

反病毒检测由Forest恢复控制台操作Windows服务器2016年或以上时通过安装机上反病毒软件进行

  • 微软维护程序
  • Symantec端点保护14x
  • 广度端点安全(前名:Symantec端点保护15)
支持服务器管理系统
  • 集成Dell远程存取控制器
  • HPProLiantiLO管理引擎3、4和5
  • VMware vCenter/ESX服务器6.0、6.5、6.7和7.0
  • 微软超V服务器2012或更高
内存

1GB(2GB推荐)

硬盘空间

2GB或更多

操作系统

操作系统之一

  • 微软Windows服务器2022、2019、2016、2012R2、2012(包括服务器核心安装)

安全存储服务器

处理器

最小值:1.4千兆赫

推荐量:2.0GHz或快

CPU核心

最小值:2CPU核心

推荐对象:4CPU核心

内存

最小值2GB

建议4GB

  • 操作系统:微软Windows2016或更高
  • 单机存储服务器服务器应是一个工作组服务器,不加入活动目录域
  • 账户使用安全存储服务器部署存储代理账户中也必须有本地管理员安全存储服务器
  • 物理存取安全存储服务器服务器加固访问并使用正则方法后将禁用
  • 安全存储服务器上足够存储空间供所有备份文件使用备份文件所需空间至少为备份活动目录文件(Ntds.dit)和SYSVOL文件夹加400MB处理事务日志文件
云存储
  • 互联网访问活动目录控制台恢复管理器HTTPS标准端口443上传数据到AzureBlob和AmazonWebServiceS3存储
  • Azure和Amazon网络服务订阅创建和管理Azure和Azurewes服务
  • 创建和管理Azure和AmazonS3存储账户、容器和政策存储账户(生命周期、不可变化复制策略)。
微软系统中心虚拟机管理员

活动目录虚拟实验室计算机上必须安装的软件

  • 微软SCVMM控制台

软件安装源计算机主动目录虚拟实验室控制台

  • 磁盘2vhdv2.01实用

更多细节见SCVMM2012R2或用户指南更高部分

支持超V主机操作系统

  • 微软Windows服务器2012R2或更高
VMware vCenter/ESX服务器6.0、6.5、6.7和7.0

密码和SIDHisti可恢复工具

主动目录灾难恢复版恢复管理器可升级自10.0版或后升级

立即启动

准备快速恢复 任何AD灾难

支持服务

产品支持

自服务工具会帮助安装、配置和故障排除产品

支持提供

寻找合适的支持级别以适应贵组织的独特需求

专业服务

从各种可用服务中搜索现场或远程提供最能满足你需要
Baidu
map