> Tech > AdRestore

AdRestore

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Mais que devient un objet dans AD, après qu’on l’ait supprimé ? En fait, il ne disparaît pas complètement. Il devient une tombstone. Après 60 jours (durée de vie par défaut d’une tombstone), celle-ci est supprimée définitivement.

Avant Windows 2003, il n’était pas possible de ressusciter les tombstones.

A présent, on peut au moins restaurer partiellement les objets supprimés – et l’utilitaire Adrestore de Sysinternals (http://www.sysinternals.com/ntw2k/source/ misc.shtml) rend cette opération particulièrement facile.

Pour recenser tous les objets actuellement supprimés dans le domaine courant, il suffit d’exécuter AdRestore sans options :

adrestore

La figure 4 montre l’exemple des résultats produit par cette commande.

Pour restaurer une tombstone, on utilisera l’option -r suivie du nom de l’objet à restaurer. Par exemple, la commande suivante restaure le compte utilisateur John Billings :

adrestore -r "John Billings"

La sortie produite par cette commande sera semblable à celle de la figure 4, mais ici il vous sera demandé si vous voulez restaurer l’objet. On l’a vu, Adrestore ne restaure l’objet que partiellement. La tombstone ne conserve pas tous les attributs de l’objet initial.

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

A lire aussi sur le site

Revue Smart DSI

La Revue du Décideur IT