Восстановление леса Active Directory — определение проблемы

Когда появляются симптомы сбоя на уровне леса, например, в журналах событий или других решениях мониторинга, обратитесь в службу поддержки Майкрософт, чтобы определить причину сбоя и оценить возможные решения.

Important

В этом руководстве не рассматриваются рекомендации по обеспечению безопасности для восстановления леса, который был взломан или скомпрометирован. Как правило, рекомендуется следовать лучшим практикам по защите Active Directory и методам смягчения атак Pass-the-Hash для усиления безопасности среды. Дополнительные сведения см. в разделе "Устранение атак сквозного хэша (PtH) и других методов кражи учетных данных.

Примеры сбоев на уровне леса

  • Все контроллеры домена логически повреждены или физически разрушены до такой степени, что непрерывность бизнес-процессов невозможна; например, все бизнес-приложения, зависящие от AD DS, вышли из строя.
  • Злоумышленник скомпрометировал среду Active Directory.
  • Злоумышленник намеренно (или администратор случайно) запускает сценарий, который распространяет повреждение данных по лесу.
  • Злоумышленник намеренно (или администратор случайно) расширяет схему Active Directory с вредоносными или конфликтующими изменениями.
  • Содержимое или резервная копия контроллера домена была предоставлена внешней стороне, но утечка учетных данных не использовалась для изменения данных AD. В этом случае вам не нужно восстанавливать базу данных AD из резервной копии и переустанавливать все контроллеры домена. Возможно, потребуется сбросить все пароли пользователей, компьютеров, доверительных отношений и учетных записей (g)MSA.
  • Злоумышленник установил вредоносное программное обеспечение на контроллерах домена, и служба поддержки Майкрософт рекомендовала вам восстановить лес из резервной копии.
  • Ни один из контроллеров домена не может реплицироваться со своими партнерами по репликации.
  • Изменения нельзя вносить в AD DS на любом контроллере домена.
  • Новые контроллеры домена не могут быть установлены ни в одном домене.

Дальнейшие шаги