Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

objets AD supprimés

5 réponses
Avatar
Louis
Hello,

On a supprimé des groupes 2003 par accident dans mon AD, or ces groupes sont
définis dans pas mal d'acl (dossiers, fichiers, groupe admin local, ...)

Peut-on recréer ces groupes avec le même guid ?

Merci d'avance,

Louis

5 réponses

Avatar
Emmanuel Dreux [MS]
Bonjour,

dans ce cas, il faut procéder à une restoration authoritaire.

--
Cordialement,

Emmanuel Dreux

"Louis" a écrit dans le message de news:

Hello,

On a supprimé des groupes 2003 par accident dans mon AD, or ces groupes
sont
définis dans pas mal d'acl (dossiers, fichiers, groupe admin local, ...)

Peut-on recréer ces groupes avec le même guid ?

Merci d'avance,

Louis




Avatar
Nicolas SAINT-ANDRE
ou bien utilises un outil WinInternals ---> AdminPack v5 pour recuperer des
objets effaces mais qui n ont pas depasse le tombstone time (generalement 60j)





Bonjour,

dans ce cas, il faut procéder à une restoration authoritaire.

--
Cordialement,

Emmanuel Dreux

"Louis" a écrit dans le message de news:

Hello,

On a supprimé des groupes 2003 par accident dans mon AD, or ces groupes
sont
définis dans pas mal d'acl (dossiers, fichiers, groupe admin local, ...)

Peut-on recréer ces groupes avec le même guid ?

Merci d'avance,

Louis









Avatar
Jonathan Bismuth
Bonjour à tous,

pour compléter les dires de Nicolas, si les objets sont toujours dans le
tombstone, tu peux aussi récupérer les objets par 2 outils gratuits :

- Admod (invite de commande, possibilité de le scripter) chez joeware :
http://www.joeware.net/win/free/tools/admod.htm
- Object Restore for ActiveDirectory chez quest (graphique mais très lourd)
: http://wm.quest.com/products/objectrestoread/

Au cas où, je suis en train de peaufiner une front end avec fonction de
recherche pour adfind/admod, bientôt dispo sur mon site

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Nicolas SAINT-ANDRE" a écrit
dans le message de news:

ou bien utilises un outil WinInternals ---> AdminPack v5 pour recuperer
des
objets effaces mais qui n ont pas depasse le tombstone time (generalement
60j)





Bonjour,

dans ce cas, il faut procéder à une restoration authoritaire.

--
Cordialement,

Emmanuel Dreux

"Louis" a écrit dans le message de
news:

Hello,

On a supprimé des groupes 2003 par accident dans mon AD, or ces groupes
sont
définis dans pas mal d'acl (dossiers, fichiers, groupe admin local,
...)

Peut-on recréer ces groupes avec le même guid ?

Merci d'avance,

Louis











Avatar
Emmanuel Dreux [MS]
Bonjour,

En 2003, il y a la fonctionalité de réanimation des objets supprimés.
L'outil de quest se base dessus.
Vous pouvez également le faire manuellement:
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/ad/ad/restoring_deleted_objects.asp

Il faut cependant savoir que lorsqu'un objet est supprimé, il est vidé de
ses attributs et placé dans le conteneur "Deleted Objects".

Lorsque vous restaurez ces objets , vous restaurez donc des objets vides!!!

La seule solution fiable, c'est de trouver un Dc qui possède toujours
l'objet en question et de faire un authoritative restore de l'objet.
Si aucun dc ne possède l'objet, alors il faut restaure un backup puis faire
un authoritative restore de l'objet.

En solution alternative ( mais qui doit être en place ), vous pouvez laisser
tourner une machine virtuelle ( stype vpc ou vmware ) dans un coin avec un
schedule de réplication d'un fois par semaine par exemple.
S'il y a une suppression accidentelle et que vous vous en rendez compte dans
la semaine, il est alors facile de restaurer l'objet en faisant un simple
authoritative restore de cet objet sur la machine virtuelle.

--
Cordialement,

Emmanuel Dreux

"Jonathan Bismuth" a écrit
dans le message de news: e0jJ7$X%
Bonjour à tous,

pour compléter les dires de Nicolas, si les objets sont toujours dans le
tombstone, tu peux aussi récupérer les objets par 2 outils gratuits :

- Admod (invite de commande, possibilité de le scripter) chez joeware :
http://www.joeware.net/win/free/tools/admod.htm
- Object Restore for ActiveDirectory chez quest (graphique mais très
lourd) : http://wm.quest.com/products/objectrestoread/

Au cas où, je suis en train de peaufiner une front end avec fonction de
recherche pour adfind/admod, bientôt dispo sur mon site

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Nicolas SAINT-ANDRE" a
écrit dans le message de news:

ou bien utilises un outil WinInternals ---> AdminPack v5 pour recuperer
des
objets effaces mais qui n ont pas depasse le tombstone time (generalement
60j)





Bonjour,

dans ce cas, il faut procéder à une restoration authoritaire.

--
Cordialement,

Emmanuel Dreux

"Louis" a écrit dans le message de
news:

Hello,

On a supprimé des groupes 2003 par accident dans mon AD, or ces
groupes
sont
définis dans pas mal d'acl (dossiers, fichiers, groupe admin local,
...)

Peut-on recréer ces groupes avec le même guid ?

Merci d'avance,

Louis















Avatar
Jonathan Bismuth
Tout à fait, merci à Emmanuel de le spécifier.

Afin de sélectionner les attributs qui sont conservés lors du passage dans
le tombstone, il convient de modifier la classe attributeSchema
correspondant à l'attribut que l'on désire conserver et d'augmenter de 8 son
attribut "searchFlags".

Certains attributs comme le SIDHistory sont déjà conservés. Les attributs de
type back-link attributes quand à eux (comme "Membre de" pour un
utilisateur) étant générés par le système, ils ne peuvent être modifiés.

-> Mais si l'on aime pas trop la bidouille technique, une bonne restauration
marche aussi très bien.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Emmanuel Dreux [MS]" a écrit dans le message
de news: OREHSwY%
Bonjour,

En 2003, il y a la fonctionalité de réanimation des objets supprimés.
L'outil de quest se base dessus.
Vous pouvez également le faire manuellement:
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/ad/ad/restoring_deleted_objects.asp

Il faut cependant savoir que lorsqu'un objet est supprimé, il est vidé de
ses attributs et placé dans le conteneur "Deleted Objects".

Lorsque vous restaurez ces objets , vous restaurez donc des objets
vides!!!

La seule solution fiable, c'est de trouver un Dc qui possède toujours
l'objet en question et de faire un authoritative restore de l'objet.
Si aucun dc ne possède l'objet, alors il faut restaure un backup puis
faire un authoritative restore de l'objet.

En solution alternative ( mais qui doit être en place ), vous pouvez
laisser tourner une machine virtuelle ( stype vpc ou vmware ) dans un
coin avec un schedule de réplication d'un fois par semaine par exemple.
S'il y a une suppression accidentelle et que vous vous en rendez compte
dans la semaine, il est alors facile de restaurer l'objet en faisant un
simple authoritative restore de cet objet sur la machine virtuelle.

--
Cordialement,

Emmanuel Dreux

"Jonathan Bismuth" a écrit
dans le message de news: e0jJ7$X%
Bonjour à tous,

pour compléter les dires de Nicolas, si les objets sont toujours dans le
tombstone, tu peux aussi récupérer les objets par 2 outils gratuits :

- Admod (invite de commande, possibilité de le scripter) chez joeware :
http://www.joeware.net/win/free/tools/admod.htm
- Object Restore for ActiveDirectory chez quest (graphique mais très
lourd) : http://wm.quest.com/products/objectrestoread/

Au cas où, je suis en train de peaufiner une front end avec fonction de
recherche pour adfind/admod, bientôt dispo sur mon site

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Nicolas SAINT-ANDRE" a
écrit dans le message de news:

ou bien utilises un outil WinInternals ---> AdminPack v5 pour recuperer
des
objets effaces mais qui n ont pas depasse le tombstone time
(generalement 60j)





Bonjour,

dans ce cas, il faut procéder à une restoration authoritaire.

--
Cordialement,

Emmanuel Dreux

"Louis" a écrit dans le message de
news:

Hello,

On a supprimé des groupes 2003 par accident dans mon AD, or ces
groupes
sont
définis dans pas mal d'acl (dossiers, fichiers, groupe admin local,
...)

Peut-on recréer ces groupes avec le même guid ?

Merci d'avance,

Louis