Os grupos do Active Directory desempenham um papel fundamental no tratamento de permissões e autorizações de segurança em seu ambiente AD. Alterações de grupos não autorizadas, como adições ou exclusões de usuários, podem comprometer a segurança de recursos confidenciais, fornecendo acesso a usuários não autorizados ou revogando o acesso dos usuários a documentos críticos. Para combater esses acidentes, seria útil uma ferramenta que monitorasse todas as alterações feitas nos grupos. No entanto, rastrear todas as alterações usando ferramentas da Microsoft ou o PowerShell é quase impossível.
O PowerShell e o Ntdsutil da Microsoft fornecem aos administradores a capacidade de restaurar grupos excluídos, mas não oferecem nenhuma maneira de acompanhar todas as alterações na associação de grupos pelas quais os grupos do AD passam. Isto serve como um impedimento para os administradores que desejam manter controle total sobre essas alterações. Os administradores não precisam se preocupar, pois podem implantar o RecoveryManager Plus para superar todas essas limitações das ferramentas nativas. Confira este gráfico para ver como as ferramentas nativas se alinham com o RecoveryManager Plus.
Recursos | PowerShell | Ntdsutil | RecoveryManager Plus | |
---|---|---|---|---|
Reciclar grupos excluídos (Restaurar um objeto de usuário excluído da lixeira.) |
||||
Restaurar permissões de segurança (Restaurar permissões e autorizações de segurança fornecidas aos grupos de segurança.) |
||||
Interface de usuário (Sem necessidade de scrips.) |
||||
Agendador de backup (Para automatizar o processo de backup.) |
||||
Gerenciamento de versão de backup (Backup de cada alteração feita nos grupos e nas associações deles como versões separadas.) |
||||
Restauração em nível de atributo (Restaurar atributos individuais para qualquer uma de suas versões anteriores.) |
||||
Histórico de associações a grupos (Histórico de usuários adicionados e removidos do grupo.) |
||||
Restauração sem reinicialização (Restaurar grupos de backup sem reiniciar seus DCs.) |
Como você pode ver no gráfico acima, embora o PowerShell e o Ntdsutil permitam que os administradores restaurem objetos de usuário do AD excluídos, eles não são muito fáceis de usar e também não fornecem recursos adicionais para ajudar a gerenciar as diversas alterações sofridas por cada objeto. O RecoveryManager Plus, por outro lado, oferece uma alternativa eficiente para manter seu AD seguro o tempo todo. Com opções para agendar backups, reter várias versões dos mesmos objetos de usuário e recursos de restauração granulares, o RecoveryManager Plus oferece a melhor solução para lidar com backups e restaurações de usuários.