Windows Server 2016

Windows Server 2016 Active Directory Recycle Bin

Active Directory Recycle Bin Nedir?

Active Directory Recycle Bin, silinen Active Directory objelerini geri yüklemek için yetkili geri yükleme (Authoritative Restore) ve kaldırıldı işaretlerini yeniden canlandırma (Tombstone Reanimation) işlemlerini basitleştirir.

 

Sistem yöneticileri Active Directory Recycle Bin ile Domain Controller’ları yeniden başlatarak Active Directory yedeğinden silinen öğelerin kurtarılması gibi bir dizi işlemi gerçekleştirmesine gerek kalmadan kurtarma işlemlerini tam anlamıyla gerçekleştirebilirler.

 

Active Directory Recycle Bin Nasıl Çalışır?

Active Directory Recycle Bin’i etkinleştirildiğinde, silinen Active Directory objelerin tüm özellikleri ve bağlı olduğu değerleri korunarak, silinmeden önceki bulundukları mantıksal duruma bütünüyle geri yüklenir. Örnek olarak geri yüklenen bir kullanıcı hesabının bağlı olduğu gruplar ve erişim yetkileri de geri yüklenir. Active Directory Recycle Bin, hem AD DS, hem de Active Directory Lightweight Directory Services (AD LDS) ortamları için çalışır.

 

Active Directory Recycle Bin etkinleştirildikten sonra, bir Active Directory objesi silindiğinde, objenin tüm özellikleri ve bağlı olduğu değerleri korunarak mantıksal olarak silinmiş hale gelir. Silinen obje Deleted Objects konteyner’ına taşınır ve Deleted Object Lifetime süresince burada kalır. Bu süre boyunca obje, Active Directory Recycle Bin ile kurtarılabilir.

 

Silinen objelerin ömrü msDS-DeletedObjectLifetime öznetliğinin değerine göre belirlenir. Bu öznetliğin değeri null ise tombstoneLifetime öznetliğinin değerine göre belirlenir. Varsayılan olarak tombstoneLifetime değeri 180 gün olduğu için, msDS-DeletedObjectLifetime değeri de 180 gündür.

Active_Directory_Recycle_Bin_01

 

Active_Directory_Recycle_Bin_02

 

msDS-DeletedObjectLifetime değerini değiştirmek için aşağıdaki PowerShell komutu kullanılabilir.

 

 

tombstoneLifetime değerini değiştirmek için aşağıdaki PowerShell komutu kullanılır.

 

Active Directory Recycle Bin Etkinleştirme

Active Directory Recycle Bin’i etkinleştirebilmek için forest functional level’in Windows Server 2008 R2 ve üstü olması gerekmektedir.

Active Directory Recycle Bin’i etkinleştirmek için aşağıdaki PowerShell komutu kullanılabilir.

Active_Directory_Recycle_Bin_03

 

Ayrıca, Active Directory Recycle Bin’i etkinleştirmek için Active Directory Administrative Center üzerinden Enable Recycle Bin kullanılabilir.

Active_Directory_Recycle_Bin_04

Active_Directory_Recycle_Bin_05

Active_Directory_Recycle_Bin_06

 

Active Directory Recycle Bin’den Öğeleri Geri Kurtarmak

Silinen Active Directory objelerini kurtarmak için Active Directory Administrative Center grafiksel bir arayüz sunar. Active Directory Recycle Bin etkinleştirildikten sonra Active Directory Administrative Center üzerinde Deleted Object konteyner’ı gözükmeye başlar ve silinen objeler bu konteyner’da ömürleri sona erinceye kadar görülebilir. İhtiyaç durumunda objeler orijnal konumlarına ya da Active Directory üzerinde istenilen başka bir konuma kurtarılabilirler.

Active_Directory_Recycle_Bin_07

 

Bir cevap yazın

Yapacağınız yorumlar için, aşağıda verdiğiniz bilgileriniz ve IP adresiniz kaydedilecektir. KVKK kapsamında bu bilgiler başkaları ile paylaşılmayacak olup, yapacağınız yorumlar içerisinde suç teşkil edecek bir unsur bulunması durumunda, saklanan bu bilgileriniz yetkili kişi ve kuruluşlar ile paylaşılacaktır. Gerekli alanlar * ile işaretlenmiştir.