Si l'on restaure AD à partir d'une sauvegarde, celle-ci est d'autant meilleure qu'elle est plus récente. Mais, l'image de sauvegarde doit être plus récente que le paramètre tombstoneLifetime d'AD. TombstoneLifetime, réglé à 60 jours par défaut, est le nombre de jours pendant lesquels AD stocke un objet supprimé avant de
Sauvegardes obsolètes
supprimer définitivement tout enregistrement le concernant. AD utilise les tags tombstone pour marquer les objets qui ont été supprimés et pour répliquer la suppression des autres DC dans le domaine. Le paramétrage tombstoneLifetime présente une grande valeur pour tenir compte des retards de réplication qui pourraient se produire quand un DC est indisponible pendant une longue période, mais on peut donner à tombstoneLifetime une valeur très faible : 2 jours, par exemple. On peut utiliser le snap-in MMC ADSI Edit, illustré par la figure 2, pour visualiser et modifier la valeur tombstoneLifetime.
Même si la sauvegarde n’est pas plus ancienne que la valeur de tombstoneLifetime, on risque de rencontrer des problèmes de type temporel concernant les mots de passe de compte ordinateur et de relation de confiance. Win2K renégocie ces mots de passe tous les 7 jours par défaut. Par conséquent, si l’on effectue une restauration autoritaire d’une portion de l’AD qui affecte le mot de passe compte ordinateur ou relation de confiance, il faudra peut-être redéfinir manuellement les mots de passe. Faute de quoi, on risque de nuire à la réplication et à la capacité qu’ont les utilisateurs de se connecter au domaine. Pour redéfinir un mot de passe de relation de confiance, il faut supprimer et recréer la confiance au moyen du snap-in MMC Active Directory Domains and Trusts. Pour redéfinir un compte ordinateur, ouvrir le snap-in Active Directory Users and Computers en faisant un clic droit sur le compte et en sélectionnant Reset Account.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Activer la mise en veille prolongée dans Windows 10
- Afficher les icônes cachées dans la barre de notification
- Chiffrements symétrique vs asymétrique
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- La bataille de la 6G se gagne dans la donnée en temps réel
- BlueSecure repense la sensibilisation à la cybersécurité avec des formats immersifs et engageants
- Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro
- Yampa : innovation en IA, souveraineté et sécurité au service des DSI
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
