Main Navigation Section

Recovery Manager for Active Directory

利用合适的Active Directory备份工具,您可以更加轻松地备份Active Directory并恢复至对象和属性级别。Quest® Recovery Manager for Active Directory就如同针对您的AD环境的保单。它不仅让您可以在对象和属性级别备份Active Directory (AD),还可以帮助您在相同的粒度级别确定AD环境所发生的更改。了解到发生的情况、受影响的用户和要回滚的内容。快速比较备份,以精确找出对象级别的差异并即时恢复。

    Hero CTAs (up to 3)

    错误不可避免。如果管理员意外删除某些内容或错误地执行了批量更新,则AD环境会受到损害。这会对生产效率造成持续数小时甚至数天的影响,从而影响贵公司的收入和信誉。当发生这种情况时,您需要适当的灾难恢复计划和Active Directory备份工具来恢复AD环境,实现快速的AD备份和正常运行。Recovery Manager for Active Directory可帮助您精确完成此任务,同时减少恢复时间和成本,以降低对用户的影响。

    主要优势

    缩短停机时间

    恢复AD中的任何对象,让受影响的用户能够快速恢复工作,无需重新启动域控制器。

    加快恢复速度

    快速地精确找到已删除或更改的对象或属性。

    细粒度恢复

    Active Directory备份工具提供深度还原灵活性,使您可以仅恢复所需的属性,而无需重新启动域控制器。

    55 %

    的数据泄露由内部人员造成

    9500万

    个AD帐户受到攻击/天

    每隔14秒

    就会发生一次勒索软件攻击

    全面恢复

    混合AD和Azure AD恢复

    与IT Security Search相集成

    比较报告

    恢复控制台容错

    恢复路线图

    委派恢复

    Amway

    尽管较长时间没有派上用场,但Recovery Manager for Active Directory可以保障我们的全局数据得到妥善保护、安全无虞,这让我们高枕无忧。

    Marc Denman Amway

      导览

      直观的界面
      委派还原
      恢复任何AD对象
      属性更改还原
      比较报告
      PowerShell支持

      直观的界面

      备份Active Directory,使用直观的界面将意外更改恢复至AD数据。

      委派还原

      在域或容器层级分配AD对象还原任务。

      恢复任何AD对象

      使用一个功能强大的Active Directory备份工具,无需重新启动DC即可轻松恢复AD中的任何对象。

      属性更改还原

      与系统提供的Active Directory备份工具不同,Recover Manager使您可以恢复属性而无需恢复整个AD帐户。

      比较报告

      突出显示已更改或删除的个别属性。

      PowerShell支持

      PowerShell支持灵活地编写脚本,从而轻松进行集成。

      规格

      安装Recovery Manager for Active Directory之前,请确保系统满足以下最低硬件和软件要求。

      注意

      • Recovery Manager for Active Directory仅支持IPv4或IPv4/IPv6混合网络。
      • Recovery Manager for Active Directory Forest Edition可以备份和还原在Amazon Web Services (AWS)或Microsoft Azure中的虚拟机上运行的域控制器。请注意,此类域控制器不能使用Active Directory裸机恢复方法还原,因为无法从ISO映像启动这些域控制器。
      处理器

      最低:2.0 GHz

      建议:2.0 GHz或更高配置

      CPU内核数

      最少:2个CPU内核

      建议:4个CPU内核

      内存

      最低:4 GB

      建议:8 GB

      仅当由Recovery Manager for Active Directory管理的Active Directory域中所包含的对象不超过100万个时,以上标准才适用。每增加100万个对象,需要将内存大小增加512 MB。

      硬盘空间

      包含必备软件的完整安装:2.7 GB可用磁盘空间

      如果已安装所有必备软件:260 MB可用磁盘空间

      :需要为备份存储库提供额外的存储空间,至少需要等同于备份Active Directory数据库文件(Ntds.dit)和SYSVOL文件夹的大小加上用于事务日志文件的40 MB空间的总大小。

      操作系统
      • 托管Recovery Manager for Active Directory控制台的计算机必须具有与所处理的域控制器相同或更高版本的Windows操作系统。否则,联机还原操作期间在备份中进行联机比较和对象搜索可能会失败。
      • 不支持32位操作系统。

      安装

      • Microsoft Windows Server® 2022、2019和2016
      • Microsoft Windows 11、10 x64、8.1 x64

      针对备份、恢复或比较操作

      • Microsoft Windows Server® 2022、2019和2016(包括安装的服务器核心)
      Microsoft .NET Framework

      控制台系统需要Microsoft .NET Framework 4.8或更高版本。

      注意:不需要在要安装林恢复和备份代理的系统上安装Microsoft .NET 4.8。安全存储代理确实使用.NET,建议在安全存储系统上安装.NET 4.8,不过该代理可以与旧版本一起使用。

      Microsoft SQL Server及其组件

      Microsoft SQL Server版本

      以下Recovery Manager for Active Directory功能需要Microsoft SQL Server®:Comparison Reporting和Forest Recovery Persistence。

      支持的SQL Server版本:

      • Microsoft SQL Server® 2022、2019、2017、2016和2014(Enterprise、Business Intelligence、Standard、Express、Web或Developer Edition)

      Microsoft SQL Server组件

      Microsoft System CLR Types for SQL Server® 2014

      如果未安装此组件,则RMAD安装程序会自动安装它。

      Microsoft SQL Server Reporting Services

      如需显示报告,可将Recovery Manager for Active Directory与Microsoft SQL Server® Reporting Services (SRSS) 2016、2017、2019和2022相集成。

      Microsoft Windows PowerShell

      Microsoft Windows PowerShell 5.0或更高版本

      与Change Auditor for Active Directory集成

      支持的Change Auditor for Active Directory版本:从6.x至7.x。

      如果未安装任何必备软件,则安装程序将在安装Recovery Manager for Active Directory之前自动安装这些软件。如果此版本的软件包中未包含要安装的必备软件,则会自动进行下载。

      连续恢复:从版本10.0.1开始,Recovery Manager for Active Directory和Change Auditor相结合,可以使用Сhange Auditor数据库中的数据还原已删除的对象,并连续还原在创建备份后对对象属性所做的最后更改(如果有)。

      备份反恶意软件检查支持的防病毒软件

      在运行Windows Server 2016或更高版本的林恢复控制台计算机上,防病毒检查通过该计算机上安装的防病毒软件来执行。

      • Microsoft Defender
      • Symantec Endpoint Protection 14.x
      • Broadcom Endpoint Security(之前名称:Symantec Endpoint Protection 15)
      支持的服务器管理系统
      • Integrated Dell Remote Access Controller (iDRAC) 8和9
      • HP ProLiant iLO Management Engine (iLO) 3、4和5
      • VMware vCenter/ESX Server 6.0、6.5、6.7和7.0
      • Microsoft Hyper-V Server 2012或更高版本
      内存

      1 GB(建议配备2 GB内存)

      硬盘空间

      2 GB或更多

      操作系统

      以下操作系统之一:

      • Microsoft Windows Server® 2022、2019和2016(包括安装的服务器核心)

      安全存储服务器

      处理器

      最低:2.0 GHz

      建议:2.0 GHz或更高配置

      CPU内核数

      最少:2个CPU内核

      建议:4个CPU内核

      内存

      最低:4 GB

      建议:8 GB

      • 操作系统:Microsoft Windows 2016或更高版本
      • 一个用作安全存储服务器的独立服务器。此服务器应为工作组服务器,且不应加入到Active Directory域中。
      • 一个用于在安全存储服务器上部署存储代理的帐户。此帐户还必须是安全存储服务器上的本地管理员。
      • 对安全存储服务器的物理访问。一旦强化服务器,则使用常规方法的访问将被禁用。
      • 安全存储服务器上拥有充足的存储空间来存储所有备份文件。对于一个备份文件,至少需要等同于备份Active Directory数据库文件(Ntds.dit)和SYSVOL文件夹的大小加上用于事务日志文件的40 MB空间的总大小。
      云存储
      • Recovery Manager for Active Directory控制台上具有互联网访问权限。一个标准出站HTTPS端口443用于将数据上传至Azure Blob和Amazon Web Services S3存储。
      • Azure和Amazon Web Services订阅,用于创建和管理Azure和Amazon Web Services S3存储帐户及容器。
      • 一种为存储帐户创建和管理Azure和Amazon S3 Storage帐户、容器和策略(生命周期、不可变性和复制策略)的方法。

      只有您的环境中未启用Microsoft Active Directory回收站时,您才能使用Password and SIDHistory Recoverability Tool。

      Recovery Manager for Active Directory Disaster Recovery Edition可以从10.0或更高版本进行升级。

        支持和服务

        自助式工具将帮助您安装、配置产品以及进行故障排除。

        查找适当的支持级别,以满足组织的独特需求。

        从现场或异地提供的一系列可用服务中进行搜索,以最好地满足您的需求。