Pour bénéficier d’une expérience Web optimale, utilisez Internet Explorer 11 ou version ultérieure, Chrome, Firefox, ou Safari.

Recovery Manager for Active Directory

Sauvegarder Active Directory, puis assurer la restauration au niveau des objets et des attributs est beaucoup plus simple lorsque vous disposez des bons outils de sauvegarde d’Active Directory. La solution Quest® Recovery Manager for Active Directory protège votre environnement AD au même titre qu’un contrat d’assurance. Non seulement elle permet une sauvegarde d’Active Directory (AD) au niveau des objets et des attributs, mais elle vous aide également à identifier les modifications apportées à votre environnement AD au même niveau de détail. Découvrez ce qui s’est passé, qui est affecté et quoi restaurer. Comparez une sauvegarde rapidement pour déterminer les différences au niveau des objets et les restaurer instantanément.

Recover Active Directory 5x Faster with Quest Recovery Manager 02:43

Aucune entreprise n’est à l’abri du risque d’erreur. Votre environnement Active Directory (AD) peut être endommagé si un administrateur supprime accidentellement un élément ou effectue une mise à jour globale qui s’avère problématique. Cela peut impacter négativement votre productivité pendant des heures ou des jours et, par conséquent, affecter aussi les revenus et la réputation de votre société. Dans une telle situation, vous avez besoin d’un plan de reprise d’activité et d’outils de sauvegarde d’Active Directory pour restaurer votre environnement AD et redevenir opérationnel rapidement. Recovery Manager for Active Directory vous permet de faire précisément cela, tout en réduisant le délai de restauration, les coûts et l’impact sur les utilisateurs.

Principaux avantages

Réduction des temps d’arrêt

Restaurez tout objet dans AD et remettez rapidement les utilisateurs affectés au travail sans redémarrer les contrôleurs de domaine.

Accélération de la restauration

Identifiez rapidement les objets ou attributs supprimés ou modifiés.

Restauration granulaire

Restaurez uniquement les attributs requis sans redémarrer les contrôleurs de domaine grâce aux outils de sauvegarde d’Active Directory qui vous offrent une grande souplesse de restauration.

55 %

des violations de données sont causées par des utilisateurs internes

95 millions

de comptes AD sont attaqués chaque jour

14 secondes :

délai moyen entre deux attaques par rançongiciel

Restauration complète

Lorsque vous disposez des bons outils de sauvegarde d’Active Directory, vous pouvez restaurer tous types d’objets dans l’environnement AD, notamment des utilisateurs, des attributs, des unités organisationnelles, des ordinateurs, des sous-réseaux, des sites, des configurations et des objets de stratégie de groupe. Recovery Manager n’aide pas seulement à sauvegarder plus rapidement Active Directory, il réduit aussi considérablement les temps d’arrêt afin que les utilisateurs affectés puissent reprendre rapidement leur travail sans avoir à redémarrer les contrôleurs de domaine. Vous êtes donc en mesure d’éliminer les temps d’arrêt et les répercussions négatives sur les utilisateurs du réseau.

Restauration d’Azure AD et d’AD hybride

Que vous exécutiez un environnement AD hybride avec Azure AD Connect, ou possédiez des objets ou attributs uniquement basés dans le Cloud et non synchronisés, vous devez disposer d’outils de sauvegarde d’Active Directory pour assurer la disponibilité, l’intégrité et la restauration d’AD sur site et d’Azure AD, et ainsi respecter les exigences de sécurité et de conformité. Quest On Demand Recovery fournit un tableau de bord de restauration pour différencier les objets hybrides des objets uniquement basés dans le Cloud, établir des rapports de comparaison entre les sauvegardes de production et en temps réel, et restaurer toutes les modifications, sur site ou dans Azure AD.

Intégration avec IT Security Search

Utilisez IT Security Search pour découvrir quels objets AD ont changé, avec notamment les valeurs avant et après, et restaurez-les à un état précédent en quelques clics.

Rapports de comparaison

Identifiez les modifications effectuées depuis la dernière sauvegarde d’Active Directory, en comparant l’état en ligne d’AD avec sa sauvegarde ou en comparant plusieurs sauvegardes. La restauration est plus rapide, car les attributs ou objets supprimés ou modifiés sont rapidement détectés. De plus, avec Change Auditor, vous pouvez facilement identifier l’auteur des modifications.

Tolérance aux pannes de la console de restauration

Partagez les données persistantes de configuration entre plusieurs instances de vos consoles de restauration afin de reprendre rapidement la dernière opération de restauration en cas d’interruption inattendue.

Roadmap de restauration

Générez un rapport détaillé du processus de restauration. Cet aperçu de l’ensemble des étapes et opérations de restauration vous permet de mieux comprendre et de mieux contrôler chaque aspect du processus de sauvegarde et restauration d’Active Directory.

Délégation de la restauration

Affectez des tâches de restauration à des utilisateurs spécifiques pour raccourcir les délais de restauration et réduire les ressources expérimentées nécessaires.

Amway

Avec Recovery Manager for Active Directory, nous avons l’esprit tranquille, car nous savons que nos données mondiales sont protégées et sécurisées, même si nous ne les avons pas utilisées depuis longtemps.

Marc Denman Spécialiste du support système, Amway Lire l’étude de cas

Visite guidée

Interface intuitive
Restaurations déléguées
Restaurez tout type d’objet AD
Restaurez des attributs modifiés
Rapports de comparaison
Support PowerShell
Interface intuitive

Interface intuitive

Sauvegardez et restaurez des données AD modifiées accidentellement à l’aide d’une interface intuitive.

Caractéristiques

Avant d’installer la solution Recovery Manager for Active Directory, vérifiez que votre système répond à la configuration matérielle et logicielle minimale requise suivante.

REMARQUE

  • La solution Recovery Manager for Active Directory ne prend en charge que les réseaux IPv4 ou les réseaux mixtes IPv4/IPv6.
  • Recovery Manager for Active Directory Forest Edition peut sauvegarder et restaurer les contrôleurs de domaine exécutés sur des machines virtuelles hébergées sur Amazon Web Services (AWS) ou Microsoft Azure. Notez que les contrôleurs de domaine de ce type ne peuvent pas bénéficier de la méthode de restauration d’Active Directory sans système d’exploitation, car ils ne peuvent pas être démarrés à partir d’une image ISO.
Processeur

Minimum : 2.0 GHz

Recommandé : 2 GHz ou supérieur

Cœurs de processeur

Minimum : 2 cœurs de processeur

Recommandé : 4 cœurs de processeur

Mémoire

Minimum : 4 Go

Recommandée : 8 Go

Ces chiffres s’appliquent uniquement si les domaines Active Directory gérés par la solution Recovery Manager for Active Directory incluent un nombre d’objets inférieur ou égal à 1 million. Augmentez la taille de la mémoire RAM de 512 Mo pour chaque million d’objets supplémentaire.

Espace sur le disque dur

Installation complète incluant les logiciels requis : 2,7 Go d’espace disque disponible

Si tous les logiciels requis sont déjà installés : 260 Mo d’espace disque disponible

REMARQUE : Un espace de stockage des sauvegardes requiert de l’espace de stockage supplémentaire équivalant au minimum à la taille du fichier de base de données Active Directory sauvegardé (Ntds.dit) et du dossier SYSVOL, plus 40 Mo pour les fichiers de logs de transactions.

Système d’exploitation
  • La machine qui héberge la console Recovery Manager for Active Directory doit être équipée d’une version du système d’exploitation Windows identique ou supérieure à celle des contrôleurs de domaine traités. Si tel n’est pas le cas, la comparaison en ligne et la recherche d’objets dans une sauvegarde au cours de l’opération de restauration en ligne risquent d’échouer.
  • Les systèmes d’exploitation 32 bits ne sont pas pris en charge.

Installation

  • Microsoft Windows Server® 2022, 2019 et 2016
  • Microsoft Windows 11, 10 x64, 8.1 x64

Cibles pour les opérations de sauvegarde, de restauration ou de comparaison

  • Microsoft Windows Server® 2022, 2019 et 2016 (installation en mode Server Core comprise)
Microsoft .NET Framework

Microsoft .NET Framework version 4.8 (ou supérieure) est nécessaire sur le système de la console.

REMARQUE : Microsoft .NET 4.8 n’est pas requis sur les systèmes où les agents Forest Recovery et Backup doivent être installés. Comme l’agent de stockage sécurisé utilise .NET, il est recommandé d’installer la version 4.8 sur le système de stockage sécurisé, mais l’agent fonctionnera avec des versions plus anciennes.

Microsoft SQL Server et ses composants

Versions de Microsoft SQL Server

Microsoft SQL Server® doit être installé pour bénéficier des fonctionnalités de Recovery Manager for Active Directory suivantes : rapports comparatifs et persistance de la restauration de forêt.

Versions de SQL Server prises en charge :

  • Microsoft SQL Server® 2022, 2019, 2017, 2016 et 2014 (Édition Enterprise, Business Intelligence, Standard, Express, Web, ou Developer)

Composants Microsoft SQL Server

Microsoft System CLR Types pour SQL Server® 2014

Si ce composant n’est pas installé, il l’est automatiquement par le programme d’installation RMAD.

Microsoft SQL Server Reporting Services

Pour afficher les rapports, vous pouvez intégrer la solution Recovery Manager for Active Directory avec Microsoft SQL Server® Reporting Services (SRSS) 2016, 2017, 2019 et 2022.

Microsoft Windows PowerShell

Microsoft Windows PowerShell version 5.0 ou ultérieure

Intégration avec Change Auditor for Active Directory

Versions de Change Auditor for Active Directory prises en charge : versions 6.x à 7.x.

Si l’un des logiciels requis n’est pas installé, le programme d’installation l’installe automatiquement avant d’installer la solution Recovery Manager for Active Directory. Si le logiciel requis à installer n’est pas inclus dans le package de cette version, il est téléchargé automatiquement.

Restauration continue : depuis la version 10.0.1, la solution Recovery Manager for Active Directory avec Change Auditor peut restaurer les objets supprimés et restaure en continu la dernière modification (le cas échéant) apportée aux attributs d’objets après la création de la sauvegarde, à l’aide des données de la base de données Change Auditor.

Logiciel antivirus pris en charge pour la vérification des programmes malveillants des sauvegardes

Les vérifications d’antivirus sont effectuées sur la machine Forest Recovery Console exécutant Windows Server 2016 ou une version supérieure au moyen du logiciel antivirus installé sur la machine.

  • Microsoft Defender
  • Symantec Endpoint Protection 14.x
  • Broadcom Endpoint Security (ancien nom : Symantec Endpoint Protection 15)
Systèmes de gestion de serveur pris en charge
  • Integrated Dell Remote Access Controller (iDRAC) 8 et 9
  • HP ProLiant iLO Management Engine (iLO) 3, 4 et 5
  • VMware vCenter/ESX Server 6.0, 6.5, 6.7 et 7.0
  • Microsoft Hyper-V Server 2012 ou version ultérieure
Mémoire

1 Go (2 Go recommandé)

Espace sur le disque dur

2 Go minimum

Système d’exploitation

L’un des systèmes d’exploitation suivants :

  • Microsoft Windows Server® 2022, 2019 et 2016 (installation en mode Server Core comprise)

Serveur de stockage sécurisé

Processeur

Minimum : 2.0 GHz

Recommandé : 2 GHz ou supérieur

Cœurs de processeur

Minimum : 2 cœurs de processeur

Recommandé : 4 cœurs de processeur

Mémoire

Minimum : 4 Go

Recommandée : 8 Go

  • Système d’exploitation : Microsoft Windows 2016 ou ultérieur
  • Un serveur autonome servant de serveur de stockage sécurisé. Ce serveur doit être un serveur workgroup et ne pas être associé à un domaine Active Directory.
  • Un compte qui sera utilisé pour déployer l’agent de stockage sur le serveur de stockage sécurisé. Ce compte doit également être un administrateur local sur le serveur de stockage sécurisé.
  • Un accès physique au serveur de stockage sécurisé. Une fois que le serveur sera renforcé, l’accès par les méthodes habituelles sera désactivé.
  • Un espace de stockage suffisant sur le serveur de stockage sécurisé pour tous les fichiers de sauvegarde. Pour un fichier de sauvegarde, l’espace requis représente au moins la taille du fichier de base de données Active Directory sauvegardé (Ntds.dit) et du dossier SYSVOL auxquels s’ajoutent 40 Mo pour les fichiers du journal de transactions.
Stockage Cloud
  • Un accès internet disponible sur la console Recovery Manager for Active Directory. Un port 443 sortant HTTPS standard utilisé pour télécharger les données dans le stockage Azure Blob et Amazon Web Services S3.
  • Un ou des abonnements Azure et Amazon Web Services pour créer et gérer les comptes et les conteneurs de stockage Azure et Amazon Web Services S3.
  • Un moyen de créer et de gérer les comptes, les conteneurs et les stratégies de stockage Azure et Amazon S3 pour le compte de stockage (stratégie de cycle de vie, d’immuabilité et de réplication).

Cet outil ne peut être utilisé que si la Corbeille Microsoft Active Directory n’est pas activée dans votre environnement.

Il est possible d’effectuer une mise à niveau de la version 10.0 ou d’une version ultérieure de la solution Recovery Manager for Active Directory - Disaster Recovery Edition.

FAQ : Sauvegarde et restauration d’Active Directory

Windows Server 2008 R2 inclut une amélioration particulièrement bienvenue, la restauration de la corbeille AD, qui permet de restaurer certains objets Active Directory récemment supprimés. Pour faciliter la restauration des environnements basés dans le Cloud, Microsoft fournit une corbeille Azure AD qui propose des fonctionnalités similaires, mais non identiques à sa sœur locale.

Les corbeilles Active Directory et Azure AD s’avèrent très précieuses dans certaines situations. Si un objet AD, tel qu’un compte utilisateur, a été supprimé par inadvertance, vous pourrez peut-être le restaurer à partir de la corbeille AD ou Azure AD. Toutefois, la corbeille Microsoft n’est pas une solution de remplacement des outils de sauvegarde d’Active Directory et n’a pas été conçue pour une telle utilisation. Consultez le Forum Aux Questions et le comparatif des fonctionnalités sur les corbeilles Active Directory et Azure AD pour savoir exactement ce que chacune peut faire et explorer les principales limitations.

Ressources

Fiche technique

Recovery Manager for Active Directory Disaster Recovery Edition French

Complete AD disaster recovery at the object, directory and OS level across the entire forest.
Livre blanc

Préparez-vous contre les attaques par rançongiciel avec Active Directory Disaster Recovery Plann...

Les attaques par rançongiciel montent en flèche. Voici comment réduire les risques pour votre organisation.
Livre blanc

Leçons tirées d’une récente restauration post-rançongiciel

Découvrez comment une entreprise de fabrication internationale a rapidement restauré Active Directory suite à une attaque par r...
Webcast à la demande

Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040

Ransomware attacks are exploiting Active Directory. This security-expert-led webcast explores a 3-prong defense against them.
Livre blanc

How Active Directory Recovery Strengthens Cyber Resilience

Active Directory (AD) is a primary mechanism for authenticating users and accessing data. This report reveals how to strengthen...
Étude de cas

Energy Company is Back to Work Within an Hour

An IT staff member at a large U.S.energy company accidentally set an invalid bitmap on an IPv6 subnet definition. That simple m...
Livre blanc

Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning

Reduce your organization’s risk with an effective Active Directory recovery strategy.
Livre blanc

Lessons learned from a recent ransomware recovery

Discover how a global manufacturing organization recovered AD quickly from a ransomware attack with Quest solutions.

Support et services

Assistance produits

Les outils en libre-service vous aident à installer, à configurer et à résoudre les problèmes de votre produit.

Offres de support

Trouvez le niveau de support adapté aux besoins uniques de votre entreprise.

Services professionnels

Effectuez une recherche parmi un large éventail d’offres de services disponibles directement sur site ou à distance, en fonction de vos besoins.