news 2026/6/9 19:46:21

27、活动目录安全设计与轻量级目录服务详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
27、活动目录安全设计与轻量级目录服务详解

活动目录安全设计与轻量级目录服务详解

1. 利用活动目录快照恢复对象

1.1 连接快照 LDAP 端口

使用 Ldp.exe 连接到之前将快照作为 LDAP 服务器公开时指定的快照 LDAP 端口。

1.2 浏览快照

像浏览任何实时域控制器(DC)一样浏览快照。若要停止 Dsamain,在命令提示符窗口中按 Ctrl + C;若远程运行命令,则需要在 rootDSE 对象上设置 stopservice 属性。

1.3 恢复已删除对象

如果知道哪些组织单位(OU)或对象已被删除,可以在快照中查找这些已删除对象,并记录属于它们的属性和反向链接。然后使用墓碑复活功能使这些对象恢复。墓碑复活的详细信息可查看 相关文章 。之后,需要手动重新填充这些对象的属性和反向链接,使其与快照中的状态一致。借助活动目录数据库挂载工具,无需在目录服务还原模式下重启 DC 就能重新创建已删除对象及其反向链接,节省时间。该工具还能用于查找 AD DS 以前的配置信息,如生效的权限,在进行还原操作或了解 AD DS 上次正常工作时的配置情况时非常有用。

2. AD DS 审计

2.1 审计功能介绍

现在可以通过名为“目录服务更改”的新审计策略子类别设置 AD DS 审计,该功能会记录对 AD DS 对象及其属性进行更改时的旧值和新值,有助于进行取证和

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 1:59:31

37、保障网络安全:全面策略与实施指南

保障网络安全:全面策略与实施指南 1. 网络分类与风险考量 在进行网络安全规划时,我们会逐渐意识到可能遗漏某些类型的安全需求。若未发现缺失,可能是未充分考虑系统的安全需求。网络分类方案主要受两方面因素驱动: - 通信模式:若一台计算机无需以特定方式与另一台计算机…

作者头像 李华
网站建设 2026/6/9 13:50:25

39、分支机构与小企业服务器安全指南

分支机构与小企业服务器安全指南 1. 分支机构服务器安全 1.1 BitLocker 加密技术 BitLocker 是 Windows Server 2008 中的一项可选加密功能,它能有效保护数据安全,但在使用时需注意以下几点: - 签名无效与恢复情况 :若攻击者物理持有存储卷或计算机,可能导致签名无效…

作者头像 李华
网站建设 2026/6/9 2:10:57

77、系统性能调优指南

系统性能调优指南 1. ReadyBoost 的作用 ReadyBoost 不会让系统瞬间提速,其效果并非立竿见影。它的主要目的是消除在加载特定程序、切换打开的程序以及执行其他通常涉及分页文件的操作时可能遇到的短暂延迟。随着时间推移,在这些方面会有更快的响应速度,甚至电脑启动也会更…

作者头像 李华
网站建设 2026/6/8 8:08:09

81、Windows 8 网络资源共享与使用指南

Windows 8 网络资源共享与使用指南 在当今数字化的时代,计算机网络的普及使得资源共享变得尤为重要。通过网络,我们可以轻松地在不同计算机之间共享文件、打印机等资源,提高工作效率和生活便利性。本文将详细介绍 Windows 8 系统下的网络资源共享与使用方法,帮助你充分利用…

作者头像 李华
网站建设 2026/6/8 18:28:05

Excalidraw进阶玩法:导入SVG、导出高清图全面支持

Excalidraw进阶玩法:导入SVG、导出高清图全面支持 在技术团队的日常协作中,一张草图往往胜过千言万语。无论是架构讨论时随手勾勒的服务拓扑,还是产品评审会上快速搭建的原型框架,可视化表达始终是沟通效率的关键突破口。然而&…

作者头像 李华