디렉토리 서비스 복원 모드
Directory Services Restore ModeDSRM(Directory Services Restore Mode)은 Active Directory 도메인 컨트롤러에서 서버를 오프라인으로 전환하여 긴급 유지 보수, 특히 AD 개체의 백업을 복원하는 기능입니다.Windows Server 에서는, 세이프 모드와 같이, 고도의 기동 메뉴를 사용해 액세스 할 수 있습니다.
패스워드
윈도우즈 2000에서 DSRM 암호는 일반적으로 null 값(공백)으로 생성되며, 이 값은 복구 콘솔 암호이기도 합니다.윈도우즈 서버 2003부터는 도메인 컨트롤러를 승격할 때 DSRM 암호를 정의해야 합니다.
도메인 컨트롤러에 액세스 할 수 있는 패스워드를 가지는 모든 유저는, 액티비티의 흔적을 남기지 않고, 머신을 재기동해, Active Directory 데이터베이스를 카피 및 변경해, 서버를 재기동할 수 있습니다.DSRM 비밀번호 변경은 스크립트화할 수 없지만 명령줄에서 수동으로 실행할 수 있습니다.DSRM 비밀번호는 Privileged Identity Management [1]소프트웨어를 사용하여 자동으로 변경 및 감사할 수도 있습니다.
대체 수단
Windows Server 2008 R2 에서는, 실수로 삭제된 AD 오브젝트를 온라인으로 복원할 수 있는 「Active Directory 휴지통」이 추가되었습니다.기능은 윈도 전용 휴지통 기능을 [2]연상시킨다.
「 」를 참조해 주세요.
레퍼런스
- ^ "Directory Services Restore Mode Security, Lieberman Software, accessed 7/12/2012". Archived from the original on 2013-01-27.
- ^ Thompson, Troy (2015-11-11). "How To Enable the Active Directory Recycle Bin". Redmondmag. Archived from the original on 2019-09-09. Retrieved 2020-10-10.
외부 링크