Benutzer aus der Domäne, Profil wiederherstellen
Moin Leute,
ja, ich habe *facepalm* ausversehen einen Benutzer gelöscht. Warum, tut nichts zur Sache. Leider haben wir nur einen DC und so hab ich keinen Katalog, der diese Änderung noch nicht beinhaltet und ich mich bedienen könnte.
Die recycle.bin wurde für den DC auch nicht eingerichtet. Benutze ich z.B. ADD++ (ein AD-Tool) zeigt er mir das Objekt, sagt aber es wäre leer.
An und für sich kein Problem, ich hätte theoretisch noch ein Backup (benutzen vRanger), aber ich weiss noch nicht so genau wie ich an den Katalog dort rankomme. Das ist aber auch weniger meine Frage, da würde ich mich (wenn's nicht anders geht) reinfuchsen. Was ich nicht vestehe ist, wie bekomme ich einen EINZELNEN Benutzer wieder zurück? Würde dann nicht das gesamte AD zurückgespielt werden?
Die Anmeldung auf dem Terminal wäre recht egal, da loggt sich die Person nur für die Zeiterfassung ein, da spielt der Desktop etc keine Rolle. Aber sie arbeitet auch lokal mit allerhand Tools und Progs. Geht es vllt auch das Profil einfach auf einen gleich lautenden, neu angelegten Benutzer zu kopieren?
Wir haben den SBS2008R2 im Einsatz.
Leider ist meine Theorie dsbzgl schon etwas länger her. Praktisch hatte ich noch nie den Fall.
Ich wäre echt dankbar für Eure Hilfe!
Grüße!
ja, ich habe *facepalm* ausversehen einen Benutzer gelöscht. Warum, tut nichts zur Sache. Leider haben wir nur einen DC und so hab ich keinen Katalog, der diese Änderung noch nicht beinhaltet und ich mich bedienen könnte.
Die recycle.bin wurde für den DC auch nicht eingerichtet. Benutze ich z.B. ADD++ (ein AD-Tool) zeigt er mir das Objekt, sagt aber es wäre leer.
An und für sich kein Problem, ich hätte theoretisch noch ein Backup (benutzen vRanger), aber ich weiss noch nicht so genau wie ich an den Katalog dort rankomme. Das ist aber auch weniger meine Frage, da würde ich mich (wenn's nicht anders geht) reinfuchsen. Was ich nicht vestehe ist, wie bekomme ich einen EINZELNEN Benutzer wieder zurück? Würde dann nicht das gesamte AD zurückgespielt werden?
Die Anmeldung auf dem Terminal wäre recht egal, da loggt sich die Person nur für die Zeiterfassung ein, da spielt der Desktop etc keine Rolle. Aber sie arbeitet auch lokal mit allerhand Tools und Progs. Geht es vllt auch das Profil einfach auf einen gleich lautenden, neu angelegten Benutzer zu kopieren?
Wir haben den SBS2008R2 im Einsatz.
Leider ist meine Theorie dsbzgl schon etwas länger her. Praktisch hatte ich noch nie den Fall.
Ich wäre echt dankbar für Eure Hilfe!
Grüße!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 263232
Url: https://administrator.de/contentid/263232
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Moin!
Mit dem User Profile Wizard lässt sich ein Profil schnell und einfach einem neuen User zuordnen.
Gruß jodel32
Mit dem User Profile Wizard lässt sich ein Profil schnell und einfach einem neuen User zuordnen.
Gruß jodel32
Hi
wenn man einen User aus dem AD löscht ist er nicht wirklich weg. Er wird noch für eine gewisse Zeit aufgehoben (auch ohne AD Papierkorb).
Siehe https://technet.microsoft.com/de-at/magazine/2007.09.tombstones.aspx oder
Es werden allerdings soweit ich weiß die Gruppenmitgliedschaften sowie das Passwort nicht wiederhergestellt. Das Exchange Postfach muss ebenso neu verbunden werden (wird ebenfalls nicht gelöscht).
Für einen kompletten Restore des AD Objekts musst du einen Authoritative Restore durchführen was im abgesicherten Modus des DC möglich ist
LG
wenn man einen User aus dem AD löscht ist er nicht wirklich weg. Er wird noch für eine gewisse Zeit aufgehoben (auch ohne AD Papierkorb).
Siehe https://technet.microsoft.com/de-at/magazine/2007.09.tombstones.aspx oder
Es werden allerdings soweit ich weiß die Gruppenmitgliedschaften sowie das Passwort nicht wiederhergestellt. Das Exchange Postfach muss ebenso neu verbunden werden (wird ebenfalls nicht gelöscht).
Für einen kompletten Restore des AD Objekts musst du einen Authoritative Restore durchführen was im abgesicherten Modus des DC möglich ist
LG
Mit Adrestore musst du nichts im abgesicherten Modus machen. Einfach auslesen und den wiederherzustellenden Nutzer angeben.
Du hast aber nicht wirklich einen Nutzer mit dem gleichen Namen erstellt oder?
Es ist zwar alles über SIDs geregelt, aber ich hoffe, dass du dir damit nicht selbst ein Bein gestellt hast.
Du hast aber nicht wirklich einen Nutzer mit dem gleichen Namen erstellt oder?
Es ist zwar alles über SIDs geregelt, aber ich hoffe, dass du dir damit nicht selbst ein Bein gestellt hast.