....per RIESUMARE gli ogetti cancellati......
Come ?
Tramite ldp.exe (Support Tools di Win2k3).
Seguire la seguente procedura:
-Connettersi ad un DC e fare il binding LDAP (usando un utenza amministrativa)
-Menu' View -->Tree --> inserire DN "domain" (es. DC=ilmiodominio,DC=org)
-Menu' Options--> Controls -->
Nella finestra visualizzata settare:
- Load Predefined = selezionare dalla combox "Return Deleted Object"
-Spuntale la voce "Critical"
-Control Type = selezionare "Server"
-Premere "Check-Out" e poi "check-in"
-OK
-Fare Refresh puntando sulla root Ldap
-Trovare l'oggetto TomStoned (dalla sezione ldap deleted object)
-Dx del mouse --> Modify --> nella finestra modificare i valori:
- Attribute = isdeleted
- Values = lasciare bianco
- In Operation selezionare "Deleted"
- Enter
-Ripetere la procedura specificando :
- Attribute = distinguishedName
- Values = Dn dell'ogetto da RIESUMARE
- In Operation selezionare "Replace"
- Enter
-Ripetere l'operazione per tutti gli attributi obbligatori dell'ogetto da RIESUMARE
-Selezionare "Synchronous" e "Extended" e poi premere "RUN"
Di Default questa operazione è riservata a "Domain Admins", chiaramente è delegabile tramite ADSI, Tab Security della partizione.
Gli attributi matenuti quando si cancella un ogetto sono : SID, objectGUID,lastknowparent, samaccountname.(con win2k3sp1 viene mantenuto anche il SID History)
Se siete pigri e non volete testare di prima persona tutto cio', scaricate l'utility ADRESTORE (freeware) di Mark Russinovich (entrato nella famiglia Microsoft) dal questo
sito e ..................Buon Divertimento
Fury