ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2008 Service Pack 2(SP2)、Windows Server 2008 R2 Service Pack 1(SP1)、Windows Server 2012、およびWindows Server 2012 R2を実行するドメインコントローラーが含まれています。 DC1という名前のドメインコントローラーは、Windows Server 2012 R2を実行します。 DC1は毎日バックアップされます。 定期保守中に、Group1という名前のグループを削除します。 削除する前に、Group1を回復し、Group1のメンバーだったユーザーの名前を識別する必要があります。最小限の管理努力でこの目標を達成したいと思います。 あなたは最初に何をすべきですか?
正解:A
説明/参照: Explanation: Active Directoryのごみ箱には、オブジェクトに対する単純な変更を追跡する機能はありません。オブジェクト自体が削除されていない場合、将来の回復のために要素はごみ箱に移動されません。つまり、オブジェクトプロパティ、つまりこれらのプロパティの値を変更するためのロールバックはできません。 あなたが知っておくべきもう一つのアプローチがあります。トゥームストーン蘇生(ゾンビとは無関係)は、DCをオフラインにせずに削除済みオブジェクトを回復する唯一の方法であり、削除されたオブジェクトの識別情報(objectGUID属性やobjectSid属性など)を回復する唯一の方法です。削除されたユーザーまたはグループを再作成し、削除されたオブジェクトのobjectSidを含むすべての古いアクセス制御リスト(ACL)参照を修正しなければならないという問題をきちんと解決します。 ドメインコントローラを特定の時点に復元し、Active Directory内のオブジェクトをその複製パートナーに対して権限のあるものとしてマークします。