質問

2008年09月17日 23時56分
  • Active Directoryのユーザーを削除してしまった

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

Windows Server 2003とExchange Server 2007でActiveDirectoryとメールの運用を
していますが、Active Directoryでやってしまいました。
ユーザーとコンピューターよりユーザーを削除してしまいました...。

ADのバックアップはシステム構成全体をとっており(サーバーダウン、故障を前提とし
ていた)、貧弱なDCが二台がフル稼働で戻せるような環境もなく、困ったあげく、
AdRestoreというコマンドにて何とか回復できました。
(/rスイッチにてアカウント指定、復旧後はアカウントが無効になっていたので有効にする)

が戻ったのもつかの間、属性情報がなくなっている箇所が多く、Exchangeのメールボックス
と関連づけてもうまく動作してくれません...。幸いなのかこのアカウントはダミーアカウント
のようなもので、最悪一度削除して同じ名前で新規作成でも可能との話でしたが、これが
ヘビーユーザーのデータだったらと思うとゾっとします。

今回、今後の対策として下記の二点についてアドバイスをいただけないでしょうか?

①AdRestoreやLdp(?)などでユーザー復旧した後、復旧したユーザーは普通に利用できる
ものなのか?何か不都合など生じていないか?

②ADのユーザーアカウントを削除してしまう場合を想定したバックアップ方法や予防
方法はどのようにされているか?

です。
同じようなご経験をされた方、いらっしゃると思うのですが、どう対処されたのでしょうか?
アドバイス、宜しく御願い致します。

2件の回答があります

回答

消してしまったのは1名だけですか?
ならば新規につくればいいでしょう(私ならそうします)

私はすべてのユーザについて一覧表をExcelで作っていて各項目も控えていますので消してしまった場合の新規作成はその項目通りに入力すればいいようにしています。そういうものを作っておかないと もし 全部作り直し になったら困ってしまいます。(そういうことはまずないでしょうが)

ご質問の復元の件は 私はまさにそういうものを信用していないので 新規に作る が答えです。

2008年09月18日 08時07分

回答

そんなあなたにはSymantec Backup Exec 12 for Windows Servers
がおすすめです。
ニーズにぴったりでしょう。

2008年09月19日 01時33分

あなたもコメントしましょう!