ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2008 Service Pack 2(SP2)、Windows Server 2008 R2 Service Pack 1(SP1)、Windows Server 2012、およびWindows Server 2012 R2を実行するドメインコントローラが含まれています。 DC1という名前のドメインコントローラがWindows Server 2012 R2を実行します。 DC1は毎日バックアップされます。 定期的なメンテナンス中に、Group1という名前のグループを削除します。 Group1をリカバリし、削除する前にGroup1のメンバーであったユーザーの名前を特定する必要があります。最小限の管理労力でこの目標を達成したいと考えています。 あなたはまず何をすべきですか?
正解:A
説明/参照: Explanation: Active Directoryのごみ箱には、オブジェクトに対する単純な変更を追跡する機能はありません。オブジェクト自体が削除されていない場合、将来リカバリ可能な要素はごみ箱に移動されません。言い換えれば、オブジェクトプロパティへの変更、つまりこれらのプロパティの値に対するロールバック機能はありません。 あなたが知っておくべきもう一つのアプローチがあります。トゥームストーンの再アニメーション(ゾンビとは関係ない)は、DCをオフラインにすることなく、削除されたオブジェクトを回復する唯一の方法を提供し、objectGUIDやobjectSid属性など、削除されたオブジェクトのID情報を回復する唯一の方法です。削除されたユーザーまたはグループを再作成し、削除されたオブジェクトのobjectSidを含むすべての古いアクセス制御リスト(ACL)参照を修正する必要があるという問題をきちんと解決します。 ドメインコントローラを特定の時点に復元し、Active Directory内のオブジェクトをレプリケーションパートナーに対して信頼できるものとしてマークします。