“Versões” de valores de serviço de diretório

2

Eu quero ter vários aplicativos usando o AD LDS para informações de configuração centralizada. Gostaria de saber se existe uma maneira de fazer backup de seções independentes de entradas de diretório, como "por unidade organizacional"?

Meu caso de uso é o seguinte: uma entrada de diretório é modificada na UO "Vendas". Uma hora depois, outra entrada é modificada em OU "Marketing". Em seguida, um recurso de TI agora percebe que um bug foi introduzido devido à alteração "Vendas" da unidade organizacional. Ele quer reverter a configuração do diretório da UO "Vendas" para o que era duas horas atrás (antes das duas alterações serem feitas). A mudança na UO "Marketing" deve permanecer.

Qual ferramenta ou técnica permitiria essa história de reversão seletiva?

    
por Brent Arias 22.07.2011 / 02:58

1 resposta

2

Bem, não posso dizer que o processo de restauração / reversão é tão fácil quanto você está procurando, mas para esse mesmo caso de uso básico acabei envolvendo alguns scripts em torno do comando ntdsutil snapshot , compactando você comprime, eles compactam muito bem) e arquivam os instantâneos em um dos controladores de domínio (eu sugeriria controle de versão, mas com os bancos de dados binários, não há muitos benefícios).

Quando algo explode, simplesmente retire o ntds.dit do arquivo compactado, inicie um ouvinte com dsamain e você pode acessar a versão antiga das coisas.

Agora, isso é o que eu levei até a automação - os problemas que eu usei são mais como "opa, nós dissemos que nós demitimos essa pessoa, era realmente essa outra pessoa", não , "oops, alguém executou um script que excluiu todos os membros do grupo de todos os que estão nessa OU" - mas, para mudanças em massa, você poderia definitivamente juntar algo que lesse do ouvinte dsamain e cuspir o que era diferente do ouvinte. e para pequenas mudanças sou um grande fã de poder comparar o antigo com o atual e consertar o que precisa ser corrigido diretamente.

    
por 22.07.2011 / 03:45