ݺߣ

ݺߣShare a Scribd company logo
Теория и практика
защиты Active Directory
как ключевого ИТ-сервиса
предприятия
Влад Самойленко | Группа Компаний
БАКОТЕК |
Vs@bakotech.com
Dell Software
Что такое Active Directory?
Доменные службы Active Directory (AD DS) хранят данные
каталога и управляют обменом данными между
пользователями и доменами, включая процессы входа
пользователей, проверку подлинности и поиск в каталоге©
TechNet
2
Dell Software
Технические моменты
• Восстановление домена или леса доменов — очень
сложное дело
• Руководство Microsoft по восстановлению предусматривает
выполнение более 40 операций на каждом контроллере
домена, причем эти операции могут выполняться только
локально -- не удаленно
• При этом интенсивно используются инструменты
командной строки, что повышает риск человеческой
ошибки.
• Восстановление в крупных средах требует тесной
координации действий администраторов на местах при
выполнении каждой операции
• Ручное восстановление возможно только при наличии
подробной и актуальной документации на конфигурацию
AD3
Dell Software
Продолжаем о технических моментах
• В 2006 году MS
предоставил 58-
страничный документ о
восстановлении леса
встроенными утилитами
• Planning for Active
Directory Forest Recovery
Dell Software
Продолжаем о технических моментах
• В 2013 MS изменил
документ под новую
версию AD
• Теперь 47 страниц, из
которых 42 страницы
содержат нужную
информацию
Dell Software
Альтернатива
• Автоматизировать все ручные операции по восстановлению
домена или леса
• Устранить необходимость личного присутствия
администраторов в местах расположения контроллеров домена
• Заранее протестировать и, при необходимости, доработать
план аварийного восстановления AD
• Без лишних усилий сформировать и поддерживать
документацию по процедуре восстановления
• Дистанционно и одновременно восстанавливать сервера, т.е.
значительно быстрее и проще
• Создать виртуальную лабораторию, имитирующую
конфигурацию рабочей системы
Dell Software
Recovery Manager for Active Directory:
Быстрое гранулярное восстановление
объектов
Dell Software
Recovery Manager Forest Edition
Completes your Forest Disaster Recovery
Plan
Dell Software
Backup/Recovery
All steps are manual and performed at each DC
Dell Software
Recovery Manager for Active Directory Forest Edition
Recovery Post RecoveryPre-Recovery
All steps are automated and performed remotely
Dell Software
Что он может
• Виртуальный сайт аварийного восстановления для быстрого
возобновления работы службы каталогов на период
восстановления основной (физической) системы.
• Автоматизация всех операций, необходимых для успешного
восстановления
• Единая консоль для выбора восстанавливаемых DC и
визуального контроля процесса восстановления
• Выбор резервной копии для всех доменов
• Изоляция всех поврежденных копий AD предотвращает
репликацию "битых" данных в новую систему
• Удаленное одновременное восстановление всех DC леса
• Полная поддержка Windows Server 2003 – 2012R2
11
Dell Software
Recovery Manager for Active Directory
Dell Software
Отмена удаления объектов AD
• Поиск, восстановление и отмена удаления объектов AD
без необходимости их предварительного
восстановления
Dell Software
Восстановление атрибутов
• Возможность восстановления исключительно
атрибутов для объектов AD
Dell Software
Восстановление групповых политик
• Групповые политики при удалении не сохраняются в
корзине AD, даже если она включена.
• Даже при использовании PowerShell и Backup-GPO нет
возможности сравнения
15
Dell Software
Консоль восстановления леса
Dell Software
Проверка здоровья леса и
управления настройками домена
Dell Software
Как защитить
AD
18 Confidential 6/2/2015
Dell Software
Несколько здравых советов
• Бекап, бекап и еще раз бекап
• План резервного копирования – это хорошо. Но план
восстановления – еще лучше
• Аудит изменений
• Контроль привилегированных пользователей
• Совершенствование знаний технических специалистов
• Хорошая защита периметра
19
Dell Software
Use case из
жизни
докладчика
20 Confidential 6/2/2015
Dell Software
Ситуация
• Конец 2008 года, организация подхватила Conficker
• Смеркалось
• 3 контроллера домена, 2 в Киеве, 1 в Мюнхене
• Упал Microsoft Exchange
• Упала самописная CRM система
• Упал терминальный сервер
• Работали только Cisco и Skype
• Продолжало смеркаться
21
Dell Software
Как решили
• Решали почти 2 суток
• В наличии были резервные копии только 2 контроллеров.
Разница во времени в 3 дня
• Повезло что в Мюнхене был коллега технический
специалист, который приехал на обучение
• Восстановили Мюнхенский, 2 киевских вычищали из
метаданных
22
Q&A
Thank you
6/2/201523 Confidential

More Related Content

What's hot (6)

Презентация «Центр решений КРОК на базе технологий Dell»
Презентация «Центр решений КРОК на базе технологий Dell»Презентация «Центр решений КРОК на базе технологий Dell»
Презентация «Центр решений КРОК на базе технологий Dell»
КРОК
Система управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS DirectorСистема управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS Director
Cisco Russia
Symantec, Швыдченко Иван
Symantec, Швыдченко ИванSymantec, Швыдченко Иван
Symantec, Швыдченко Иван
Diana Mokhina
Миграции информационной инфраструктуры бизнес-приложений в облако
Миграции информационной инфраструктуры бизнес-приложений в облакоМиграции информационной инфраструктуры бизнес-приложений в облако
Миграции информационной инфраструктуры бизнес-приложений в облако
Natalia Efimtseva
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery ApplianceНовый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Andrey Akulov
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Marina Gryshko
Презентация «Центр решений КРОК на базе технологий Dell»
Презентация «Центр решений КРОК на базе технологий Dell»Презентация «Центр решений КРОК на базе технологий Dell»
Презентация «Центр решений КРОК на базе технологий Dell»
КРОК
Система управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS DirectorСистема управления инфраструктурой частного облака Cisco UCS Director
Система управления инфраструктурой частного облака Cisco UCS Director
Cisco Russia
Symantec, Швыдченко Иван
Symantec, Швыдченко ИванSymantec, Швыдченко Иван
Symantec, Швыдченко Иван
Diana Mokhina
Миграции информационной инфраструктуры бизнес-приложений в облако
Миграции информационной инфраструктуры бизнес-приложений в облакоМиграции информационной инфраструктуры бизнес-приложений в облако
Миграции информационной инфраструктуры бизнес-приложений в облако
Natalia Efimtseva
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery ApplianceНовый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Andrey Akulov
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Marina Gryshko

Similar to Презентация Теория и практика защиты Active Directory как ключевого ИТ-сервиса предприятия (20)

Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014
Andrey Akulov
10 отчетов для контроля Вашей ИТ-инфраструктуры
10 отчетов для контроля Вашей ИТ-инфраструктуры10 отчетов для контроля Вашей ИТ-инфраструктуры
10 отчетов для контроля Вашей ИТ-инфраструктуры
Netwrix Россия/СНГ
Управление ИТ-инфраструктурой с технологиями Dell Software
Управление ИТ-инфраструктурой с технологиями Dell SoftwareУправление ИТ-инфраструктурой с технологиями Dell Software
Управление ИТ-инфраструктурой с технологиями Dell Software
Dell_Russia
Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5
Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5
Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5
hdablin
Защита данных от Dell Software: краткий обзор и планы развития продуктов
Защита данных от Dell Software: краткий обзор и планы  развития продуктов   Защита данных от Dell Software: краткий обзор и планы  развития продуктов
Защита данных от Dell Software: краткий обзор и планы развития продуктов
BAKOTECH
Oracle 11g с нуля: первые шаги с СУБД Oracle
Oracle 11g с нуля: первые шаги с СУБД OracleOracle 11g с нуля: первые шаги с СУБД Oracle
Oracle 11g с нуля: первые шаги с СУБД Oracle
SkillFactory
Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...
Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...
Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...
Fujitsu Russia
Как восстановить удаленные объекты Active Directory с помощью программы NetWr...
Как восстановить удаленные объекты Active Directory с помощью программы NetWr...Как восстановить удаленные объекты Active Directory с помощью программы NetWr...
Как восстановить удаленные объекты Active Directory с помощью программы NetWr...
Netwrix Россия/СНГ
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
Dell_Russia
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
Dell_Russia
Microsoft System Center 2012
Microsoft System Center 2012Microsoft System Center 2012
Microsoft System Center 2012
InstituteIBA
5.1. Flashback [hacking AD]
5.1. Flashback [hacking AD]5.1. Flashback [hacking AD]
5.1. Flashback [hacking AD]
defconmoscow
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
КРОК
Евгения Курмачева (Oracle): Oracle Database 12c
Евгения Курмачева (Oracle): Oracle Database 12cЕвгения Курмачева (Oracle): Oracle Database 12c
Евгения Курмачева (Oracle): Oracle Database 12c
Expolink
Знакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данныхЗнакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данных
Denodo
Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...
Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...
Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...
Fujitsu Russia
VxRail
VxRailVxRail
VxRail
Альбина Минуллина
Введение в Oracle
Введение в OracleВведение в Oracle
Введение в Oracle
Alexander Rusetsky
Знакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данныхЗнакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данных
Denodo
Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014
Andrey Akulov
10 отчетов для контроля Вашей ИТ-инфраструктуры
10 отчетов для контроля Вашей ИТ-инфраструктуры10 отчетов для контроля Вашей ИТ-инфраструктуры
10 отчетов для контроля Вашей ИТ-инфраструктуры
Netwrix Россия/СНГ
Управление ИТ-инфраструктурой с технологиями Dell Software
Управление ИТ-инфраструктурой с технологиями Dell SoftwareУправление ИТ-инфраструктурой с технологиями Dell Software
Управление ИТ-инфраструктурой с технологиями Dell Software
Dell_Russia
Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5
Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5
Symantec Backup Exec 2014 vs. Acronis Backup And Recovery 11.5
hdablin
Защита данных от Dell Software: краткий обзор и планы развития продуктов
Защита данных от Dell Software: краткий обзор и планы  развития продуктов   Защита данных от Dell Software: краткий обзор и планы  развития продуктов
Защита данных от Dell Software: краткий обзор и планы развития продуктов
BAKOTECH
Oracle 11g с нуля: первые шаги с СУБД Oracle
Oracle 11g с нуля: первые шаги с СУБД OracleOracle 11g с нуля: первые шаги с СУБД Oracle
Oracle 11g с нуля: первые шаги с СУБД Oracle
SkillFactory
Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...
Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...
Решения резервного копирования Symantec. Новый Backup Exec 2014 – быстрая, ги...
Fujitsu Russia
Как восстановить удаленные объекты Active Directory с помощью программы NetWr...
Как восстановить удаленные объекты Active Directory с помощью программы NetWr...Как восстановить удаленные объекты Active Directory с помощью программы NetWr...
Как восстановить удаленные объекты Active Directory с помощью программы NetWr...
Netwrix Россия/СНГ
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
Dell_Russia
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
Dell_Russia
Microsoft System Center 2012
Microsoft System Center 2012Microsoft System Center 2012
Microsoft System Center 2012
InstituteIBA
5.1. Flashback [hacking AD]
5.1. Flashback [hacking AD]5.1. Flashback [hacking AD]
5.1. Flashback [hacking AD]
defconmoscow
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
КРОК
Евгения Курмачева (Oracle): Oracle Database 12c
Евгения Курмачева (Oracle): Oracle Database 12cЕвгения Курмачева (Oracle): Oracle Database 12c
Евгения Курмачева (Oracle): Oracle Database 12c
Expolink
Знакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данныхЗнакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данных
Denodo
Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...
Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...
Symantec Backup Exec 2014 – быстрая, гибкая и надежная защита. Symantec. Макс...
Fujitsu Russia
Знакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данныхЗнакомство с виртуализацией данных для профессионалов в области данных
Знакомство с виртуализацией данных для профессионалов в области данных
Denodo

More from Marina Gryshko (8)

Презентация Лучшие практики оптимизации ресурсов виртуального ЦОД
Презентация Лучшие практики оптимизации  ресурсов виртуального ЦОДПрезентация Лучшие практики оптимизации  ресурсов виртуального ЦОД
Презентация Лучшие практики оптимизации ресурсов виртуального ЦОД
Marina Gryshko
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Marina Gryshko
Sponsors' Sessions: BAKOTECH (Dell Software)
Sponsors' Sessions: BAKOTECH (Dell Software)Sponsors' Sessions: BAKOTECH (Dell Software)
Sponsors' Sessions: BAKOTECH (Dell Software)
Marina Gryshko
Мониторинг, тюнинг и оптимизация баз данных, используя продукты Dell Software
Мониторинг, тюнинг и оптимизация баз данных, используя продукты Dell SoftwareМониторинг, тюнинг и оптимизация баз данных, используя продукты Dell Software
Мониторинг, тюнинг и оптимизация баз данных, используя продукты Dell Software
Marina Gryshko
WatchGuard Technologies. Эффективная защита сети и бюджета.
WatchGuard Technologies. Эффективная защита сети и бюджета.WatchGuard Technologies. Эффективная защита сети и бюджета.
WatchGuard Technologies. Эффективная защита сети и бюджета.
Marina Gryshko
Управление производительностью IT-инфраструктуры с NetScout Systems
Управление производительностью IT-инфраструктуры с NetScout SystemsУправление производительностью IT-инфраструктуры с NetScout Systems
Управление производительностью IT-инфраструктуры с NetScout Systems
Marina Gryshko
Мониторинг ЦОД средствами Dell Foglight
Мониторинг ЦОД средствами Dell FoglightМониторинг ЦОД средствами Dell Foglight
Мониторинг ЦОД средствами Dell Foglight
Marina Gryshko
Обзор и практическое применение Dell Change Auditor
Обзор и практическое применение Dell Change AuditorОбзор и практическое применение Dell Change Auditor
Обзор и практическое применение Dell Change Auditor
Marina Gryshko
Презентация Лучшие практики оптимизации ресурсов виртуального ЦОД
Презентация Лучшие практики оптимизации  ресурсов виртуального ЦОДПрезентация Лучшие практики оптимизации  ресурсов виртуального ЦОД
Презентация Лучшие практики оптимизации ресурсов виртуального ЦОД
Marina Gryshko
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Marina Gryshko
Sponsors' Sessions: BAKOTECH (Dell Software)
Sponsors' Sessions: BAKOTECH (Dell Software)Sponsors' Sessions: BAKOTECH (Dell Software)
Sponsors' Sessions: BAKOTECH (Dell Software)
Marina Gryshko
Мониторинг, тюнинг и оптимизация баз данных, используя продукты Dell Software
Мониторинг, тюнинг и оптимизация баз данных, используя продукты Dell SoftwareМониторинг, тюнинг и оптимизация баз данных, используя продукты Dell Software
Мониторинг, тюнинг и оптимизация баз данных, используя продукты Dell Software
Marina Gryshko
WatchGuard Technologies. Эффективная защита сети и бюджета.
WatchGuard Technologies. Эффективная защита сети и бюджета.WatchGuard Technologies. Эффективная защита сети и бюджета.
WatchGuard Technologies. Эффективная защита сети и бюджета.
Marina Gryshko
Управление производительностью IT-инфраструктуры с NetScout Systems
Управление производительностью IT-инфраструктуры с NetScout SystemsУправление производительностью IT-инфраструктуры с NetScout Systems
Управление производительностью IT-инфраструктуры с NetScout Systems
Marina Gryshko
Мониторинг ЦОД средствами Dell Foglight
Мониторинг ЦОД средствами Dell FoglightМониторинг ЦОД средствами Dell Foglight
Мониторинг ЦОД средствами Dell Foglight
Marina Gryshko
Обзор и практическое применение Dell Change Auditor
Обзор и практическое применение Dell Change AuditorОбзор и практическое применение Dell Change Auditor
Обзор и практическое применение Dell Change Auditor
Marina Gryshko

Презентация Теория и практика защиты Active Directory как ключевого ИТ-сервиса предприятия

  • 1. Теория и практика защиты Active Directory как ключевого ИТ-сервиса предприятия Влад Самойленко | Группа Компаний БАКОТЕК | Vs@bakotech.com
  • 2. Dell Software Что такое Active Directory? Доменные службы Active Directory (AD DS) хранят данные каталога и управляют обменом данными между пользователями и доменами, включая процессы входа пользователей, проверку подлинности и поиск в каталоге© TechNet 2
  • 3. Dell Software Технические моменты • Восстановление домена или леса доменов — очень сложное дело • Руководство Microsoft по восстановлению предусматривает выполнение более 40 операций на каждом контроллере домена, причем эти операции могут выполняться только локально -- не удаленно • При этом интенсивно используются инструменты командной строки, что повышает риск человеческой ошибки. • Восстановление в крупных средах требует тесной координации действий администраторов на местах при выполнении каждой операции • Ручное восстановление возможно только при наличии подробной и актуальной документации на конфигурацию AD3
  • 4. Dell Software Продолжаем о технических моментах • В 2006 году MS предоставил 58- страничный документ о восстановлении леса встроенными утилитами • Planning for Active Directory Forest Recovery
  • 5. Dell Software Продолжаем о технических моментах • В 2013 MS изменил документ под новую версию AD • Теперь 47 страниц, из которых 42 страницы содержат нужную информацию
  • 6. Dell Software Альтернатива • Автоматизировать все ручные операции по восстановлению домена или леса • Устранить необходимость личного присутствия администраторов в местах расположения контроллеров домена • Заранее протестировать и, при необходимости, доработать план аварийного восстановления AD • Без лишних усилий сформировать и поддерживать документацию по процедуре восстановления • Дистанционно и одновременно восстанавливать сервера, т.е. значительно быстрее и проще • Создать виртуальную лабораторию, имитирующую конфигурацию рабочей системы
  • 7. Dell Software Recovery Manager for Active Directory: Быстрое гранулярное восстановление объектов
  • 8. Dell Software Recovery Manager Forest Edition Completes your Forest Disaster Recovery Plan
  • 9. Dell Software Backup/Recovery All steps are manual and performed at each DC
  • 10. Dell Software Recovery Manager for Active Directory Forest Edition Recovery Post RecoveryPre-Recovery All steps are automated and performed remotely
  • 11. Dell Software Что он может • Виртуальный сайт аварийного восстановления для быстрого возобновления работы службы каталогов на период восстановления основной (физической) системы. • Автоматизация всех операций, необходимых для успешного восстановления • Единая консоль для выбора восстанавливаемых DC и визуального контроля процесса восстановления • Выбор резервной копии для всех доменов • Изоляция всех поврежденных копий AD предотвращает репликацию "битых" данных в новую систему • Удаленное одновременное восстановление всех DC леса • Полная поддержка Windows Server 2003 – 2012R2 11
  • 12. Dell Software Recovery Manager for Active Directory
  • 13. Dell Software Отмена удаления объектов AD • Поиск, восстановление и отмена удаления объектов AD без необходимости их предварительного восстановления
  • 14. Dell Software Восстановление атрибутов • Возможность восстановления исключительно атрибутов для объектов AD
  • 15. Dell Software Восстановление групповых политик • Групповые политики при удалении не сохраняются в корзине AD, даже если она включена. • Даже при использовании PowerShell и Backup-GPO нет возможности сравнения 15
  • 17. Dell Software Проверка здоровья леса и управления настройками домена
  • 19. Dell Software Несколько здравых советов • Бекап, бекап и еще раз бекап • План резервного копирования – это хорошо. Но план восстановления – еще лучше • Аудит изменений • Контроль привилегированных пользователей • Совершенствование знаний технических специалистов • Хорошая защита периметра 19
  • 20. Dell Software Use case из жизни докладчика 20 Confidential 6/2/2015
  • 21. Dell Software Ситуация • Конец 2008 года, организация подхватила Conficker • Смеркалось • 3 контроллера домена, 2 в Киеве, 1 в Мюнхене • Упал Microsoft Exchange • Упала самописная CRM система • Упал терминальный сервер • Работали только Cisco и Skype • Продолжало смеркаться 21
  • 22. Dell Software Как решили • Решали почти 2 суток • В наличии были резервные копии только 2 контроллеров. Разница во времени в 3 дня • Повезло что в Мюнхене был коллега технический специалист, который приехал на обучение • Восстановили Мюнхенский, 2 киевских вычищали из метаданных 22