Когда объект удаляется в Active Directory, он не исчезает мгновенно. Понимание жизненного цикла удалённых объектов критически важно для успешного восстановления. Без включённой корзины AD объект проходит следующие стадии:
- Deleted (Tombstoned) — объект перемещается в контейнер Deleted Objects, большинство атрибутов очищается, остаётся только DN, objectGUID, objectSid и несколько служебных атрибутов. Объект хранится в этом состоянии в течение Tombstone Lifetime (по умолчанию 180 дней).
- Removed (Recycled) — после истечения Tombstone Lifetime объект окончательно удаляется при очередном запуске процесса сборки мусора (Garbage Collection).
С включённой корзиной AD появляется промежуточное состояние:
- Deleted — объект перемещается в корзину, но все атрибуты сохраняются (членство в группах, пароль, SID, и т.д.). Объект хранится в течение Deleted Object Lifetime (по умолчанию 180 дней).
- Recycled — после истечения Deleted Object Lifetime объект переходит в состояние Recycled, большинство атрибутов очищается. Хранится ещё Tombstone Lifetime дней.
- Physically Removed — окончательное удаление.
Ключевое различие: с корзиной AD все атрибуты сохраняются, что позволяет полное восстановление без потери данных.
Оставить комментарий