Вы не одиноки, задаетесь вопросом, есть ли лучший способ защитить критические объекты в AD. Встроенные средства защиты только позволяют вам продвинуться вперед - всегда существует вероятность того, что "упс" наступит момент, когда вы совершите ошибку (удалите критическое подразделение, удалите учетную запись генерального директора или что-то простое, например добавьте не того парня в группу администраторов домена) и думаю, может быть, есть лучший способ защитить себя.
Необходимы резервные копии, но во многих случаях восстановление всего каталога не является ответом. Это то, что вы можете сделать, если будете в отчаянии, но ошибка все еще остается, и вы по-прежнему тратите много времени и ресурсов на восстановление и последующую реализацию всех изменений со времени последней хорошей резервной копии.
Существуют некоторые инструменты, которые решают эту проблему, не прибегая к полному восстановлению вашей AD с некоторого момента в прошлом. Инструменты, которые активно предотвращают критические изменения, блокируя критические объекты, чтобы ошибок не было. У компании, в которой я работаю, есть такой инструмент - StealthINTERCEPT для AD и объектов групповой политики - и быстрый поиск в Google, вероятно, может найти других. Подход с StealthINTERCEPT состоит в том, чтобы идентифицировать ключевые объекты в AD и заблокировать их. Блокировка htem down означает предотвращение некоторых критических ошибок ваших администраторов (и вас самих, если это необходимо), контролируя, когда и если вы можете удалять, перемещать, переименовывать или иным образом изменять объекты в AD. Безопасность, которую обеспечивает StealthINTERCEPT, существует за пределами собственных разрешений AD, а это означает, что даже пользователи с наивысшим уровнем привилегий в вашей организации могут по-прежнему полагаться на наш инструмент, чтобы они не могли совершать действительно разрушительные действия.
Если вы хотите увидеть этот инструмент в действии, посетите одну из наших демонстраций или свяжитесь с нами по адресу http://www.stealthbits.com/contact-us-company.