Pour bénéficier d’une expérience Web optimale, utilisez Internet Explorer 11 ou version ultérieure, Chrome, Firefox, ou Safari.

Recovery Manager for Active Directory - Disaster Recovery Edition

Automatisez et accélérez la restauration d’Active Directory. Les rançongiciels sont les cybermenaces les plus gênantes actuellement, et Active Directory est de plus en plus pris pour cible. Quest® Recovery Manager for Active Directory Disaster Recovery Edition accélère la restauration des forêts AD de quelques jours ou semaines à quelques heures seulement : soyez rassuré, un incident AD n’aura pas de conséquences désastreuses pour votre entreprise.

Recovery Manager for Active Directory - Disaster Recovery Edition

Active Directory est une cible d’attaque privilégiée

69 %

des entreprises touchées par des rançongiciels

21 jours

de temps d’arrêt suite à une attaque par rançongiciel

25 milliards

de tentatives d’attaques sur les comptes Azure AD

Recover Active Directory 5x Faster with Quest Recovery Manager 02:43

Une restauration rapide et sécurisée des forêts Active Directory est essentielle en cas de cyberattaque. Plus longue est l’interruption d’AD, plus longue est celle de votre activité. « Le processus de restauration appliqué suite à de nombreuses attaques par rançongiciels bien documentées a été freiné par l’absence d’un processus de restauration AD intact », d’après Gartner, qui indique également que vous pouvez « accélérer la reprise suite à des attaques avec un outil dédié pour la sauvegarde et la restauration de Microsoft Active Directory ».

Avec Recovery Manager for Active Directory Disaster Recovery Edition, vous pouvez restaurer AD au moins cinq fois plus rapidement qu’avec le processus de restauration manuel des forêts Active Directory, selon ESG Research. Cela tient entre autres à la part étendue d’automatisation, qui réduit le risque d’erreur humaine et évite d’avoir à tout recommencer le cas échéant. Recovery Manager empêche également vos sauvegardes AD d’être compromises et élimine le risque de réinfection par des logiciels malveillants. C’est une garantie pour AD que vous ne pouvez pas vous permettre de ne pas avoir.

Accélérer la reprise après une cyberattaque

Cette solution logicielle de sauvegarde complète est idéale pour vous aider à récupérer rapidement après des cyberattaques qui affectent AD. Il offre une gamme d'options de récupération, y compris la restauration de l'état du système et des fonctionnalités de sauvegarde complète du serveur, ce qui permet de répondre avec souplesse à divers types de sinistres. Recovery Manager va au-delà de la sauvegarde traditionnelle de l'état du système en offrant une restauration granulaire des services d'annuaire d'identité, ce qui vous permet de restaurer des composants AD spécifiques sans avoir recours à une restauration complète d'un domaine ou d'une forêt.

En cas de cyberattaque, Recovery Manager s'avère inestimable pour restaurer les comptes utilisateurs et les comptes de service compromis. La solution peut restaurer les comptes touchés à partir de sauvegardes antérieures à l'attaque, et même permettre la réinitialisation des mots de passe des comptes privilégiés afin de réduire les failles de sécurité potentielles. Cette approche granulaire de la restauration s'étend également aux objets supprimés, permettant la restauration d'objets AD spécifiques sans nécessiter une restauration complète de la forêt ou du domaine.

La polyvalence de Recovery Manager se manisfeste par ses multiples méthodes de restauration, y compris la restauration par étapes et la possibilité de restaurer AD sur un système d'exploitation propre. Cette flexibilité est cruciale lorsqu'il s'agit de traiter des scénarios complexes de ransomware qui peuvent avoir affecté plusieurs contrôleurs de domaine sur différents sites géographiques. La fonction de serveur de stockage sécurisé fournit un stockage isolé pour les sauvegardes AD, garantissant que les sauvegardes restent intactes et inaccessibles aux ransomwares. En outre, Recovery Manager peut rechercher des logiciels malveillants sur les serveurs avant qu'ils ne soient utilisés pour la restauration et offre la possibilité de restaurer AD sur une machine virtuelle Microsoft Azure, ce qui renforce davantage la sécurité au cours du processus de restauration. Ces fonctionnalités avancées, combinées à sa capacité à effectuer différents types de restauration (de la restauration du matériel non configuré à la réinstallation d'AD sur le matériel existant) font de Recovery Manager un outil puissant dans la stratégie de défense contre les ransomwares de votre organisation.

« Accélérez la reprise en cas d’attaque avec un outil dédié à la sauvegarde et à la restauration de Microsoft Active Directory. » - Gartner

Principaux avantages

S’adapte à tout sinistre

Prenez en charge tous les scénarios de restauration d’Active Directory, des modifications des attributs aux sinistres touchant la totalité de la forêt AD en passant par la corruption SYSVOL.

Restauration de forêt AD automatisée

Automatisez le processus de restauration de forêt Active Directory, y compris les plus de 40 étapes décrites dans les bonnes pratiques en matière de restauration de forêt AD de Microsoft.

Flexibilité et choix

Sélectionnez la meilleure méthode pour votre situation, qu’il s’agisse d’une restauration progressive, d’une restauration d’AD sur un système d’exploitation vierge ou d’une restauration sans système d’exploitation.

Une restauration propre sans logiciel malveillant

Éliminez les risques de réinfection par un logiciel malveillant tout au long de votre restauration de forêt AD en effectuant une analyse et en réduisant les cachettes.

Sauvegardes d’AD sécurisées

Assurez-vous que des sauvegardes sont toujours disponibles avec plusieurs options pour sécuriser le stockage physique et Cloud.

Testé sur le terrain

Quest s’est spécialisé dans la reprise d’activité d’AD, depuis qu’AD existe, pour le compte de milliers de clients, dont la moitié figure au classement Fortune 100.

Reprise d’activité d’Active Directory simplifiée

Recovery Manager simplifie, automatise et accélère la restauration de forêt Active Directory avec une sécurité, une flexibilité et des options inégalées pour répondre à vos besoins en matière de continuité et de reprise d’activité.

Des sauvegardes AD fiables et efficaces

Sauvegardez exactement ce dont vous avez besoin pour restaurer AD. En omettant les composants superflus et risqués, tels que les fichiers de démarrage et la métabase IIS, Recovery Manager réduit la surcharge de sauvegarde, rend le processus de sauvegarde plus efficace et minimise les emplacements où les logiciels malveillants peuvent se cacher.

Stockage sécurisé

Protégez les sauvegardes AD des infections causées par des logiciels malveillants avec Secure Storage. Ce serveur renforcé est isolé conformément aux règles IPSec et fait l’objet de vérifications fréquentes pour assurer l’intégrité des sauvegardes. Même si vous perdez vos contrôleurs de domaine, votre stockage de niveau 1 et votre serveur Recovery Manager, vous pouvez compter sur votre sauvegarde Secure Storage, car elle est suffisamment renforcée et sécurisée pour résister à l’attaque par rançongiciel.

Sauvegardes AD dans le Cloud

Recovery Manager garantit que vos sauvegardes AD sont toujours disponibles en cas d’incident, et permet de stocker les sauvegardes à des emplacements sécurisés sur le Cloud, comme le stockage immuable Azure Blob et Amazon Web Service S3.

Une restauration progressive pour raccourcir le RTO

Une fois que vous avez sauvegardé Active Directory, vous pouvez raccourcir les objectifs de délai de restauration grâce à une approche de restauration d’Active Directory progressive. Restaurez rapidement les principaux contrôleurs de domaine, et réactivez la connexion et les fonctions métier stratégiques dans les meilleurs délais. Ensuite, accélérez significativement la restauration des autres contrôleurs de domaine avec des méthodes de repromotion automatisées.

Des options de restauration d’AD flexibles

Choisissez la méthode de reprise d’AD qui convient le mieux à votre situation, que ce soit une restauration progressive, une restauration sur un système d’exploitation vierge pour limiter le risque de réinfection par logiciel malveillant ou une restauration sans système d’exploitation. Vous pouvez effectuer une restauration d’AD sur un système d’exploitation vierge sur toute machine, que ce soit une machine physique, une machine virtuelle locale ou une machine virtuelle hébergée dans le Cloud.

Restauration d’un système d’exploitation vierge dans le Cloud

Lors d’une attaque, vous devez effectuer une restauration vers une nouvelle machine digne de confiance. Créez rapidement et facilement des ressources Microsoft Azure, y compris des machines virtuelles, pendant la restauration d’une forêt AD. Vous pouvez ainsi restaurer AD sur une machine disponible, sûre et économique, dont vous savez qu’elle n’est pas infectée par des logiciels malveillants.

Détection et suppression des logiciels malveillants

Éliminez le risque de réinfection par des logiciels malveillants tout au long du processus de reprise d’activité d’AD, en vérifiant régulièrement la présence de virus dans les fichiers après la création du fichier de sauvegarde, pendant le stockage lorsque des mises à jour sont ajoutées et avant de lancer une restauration à l’aide des fonctionnalités intégrées de Microsoft Defender. Si besoin, vous pouvez mettre en pause votre récupération vers la quarantine ou supprimer des fichiers corrompus en toute sécurité.

Restauration du système d’exploitation

Restaurez rapidement le système d’exploitation de votre contrôleur de domaine sans dépendre des autres. Avec Recovery Manager, les administrateurs d’AD bénéficient d’un plus grand contrôle sur le processus de restauration, ce qui permet de gagner du temps et d’économiser des ressources en éliminant les dépendances liées aux équipes interservices.

Le groupe d’assurances réduit considérablement le délai de restauration d’Active Directory

Avec des outils natifs, une restauration prendrait des jours, voire des semaines. Avec Quest, notre système peut être de nouveau opérationnel en quelques heures.

Krist Cappelle Responsable du programme de sécurité des systèmes d’information, groupe P&V Assurances Lire l’étude de cas

Telefónica España réduit le délai de restauration d’AD avec Recovery Manager

La possibilité de restaurer une forêt AD en quelques heures plutôt que quelques jours, ça n’a pas de prix. Je peux maintenant avoir l’esprit tranquille.

Responsable informatique Lire l’étude de cas

L’un des cinq premiers producteurs de pétrole au monde garantit une continuité d’activité fluide

Avec Recovery Manager, nous avons toujours passé les audits de restauration d’AD annuels avec succès, conservant ainsi la réputation solide et la valeur sur le marché de notre compagnie énergétique et de notre système de contrôle total.

Suhas Pawar Consultant associé, Tata Consultancy Services Lire l’étude de cas

Fonctionnalités supplémentaires

Restauration granulaire en ligne

Restaurez des attributs spécifiques, tels que des paramètres de compte, des appartenances à des groupes et des attributs binaires, même si l’objet en question n’a pas été supprimé. Cela vous permet de ne restaurer que les attributs dont vous avez besoin, sans redémarrer les contrôleurs de domaine.

Rapports de comparaison

Identifiez les modifications effectuées depuis la dernière sauvegarde, en comparant l’état en ligne d’AD avec sa sauvegarde ou en comparant plusieurs sauvegardes. La restauration est plus rapide, car les attributs ou objets supprimés ou modifiés sont rapidement détectés. De plus, avec Change Auditor, vous pouvez facilement identifier l’auteur des modifications.

Gestion d’AD et vérification du fonctionnement

Décelez les avertissements de problèmes potentiels dans l’environnement AD avant qu’ils ne deviennent des sinistres en vérifiant l’accessibilité des contrôleurs de domaine, la réplication, les relations d’approbation et l’authentification utilisateur.

Tolérance aux pannes de la console de restauration

Avec Recovery Manager, vous pouvez partager les données persistantes de configuration entre plusieurs instances de vos consoles de restauration afin de reprendre rapidement la dernière opération de restauration en cas d’interruption inattendue.

Roadmap de restauration

Une fois la sauvegarde Active Directory réalisée, vous pouvez générer une roadmap détaillée du processus de restauration, notamment un aperçu de chacune des étapes, afin de mieux comprendre et de mieux gérer le projet.

Restauration d’Azure Active Directory et d’AD hybride

Se doter d’un solide plan de restauration d’Active Directory local ne suffit pas, car les organisations sont nombreuses aujourd’hui à utiliser fréquemment les objets Cloud, comme les groupes Azure AD, les comptes Azure B2B/B2C ou encore les stratégies d’accès conditionnel. Avec On Demand Recovery, vous pouvez sauvegarder et restaurer Azure AD de façon rapide et sécurisée.

Services de reprise d’activité d’AD et de restauration de forêt

How Often Should You Test Your Active Directory Disaster Recovery Plan? 06:29

Avec les Quest Professional Services, mettez rapidement en place votre plan de reprise d’Active Directory et validez votre modèle de restauration de forêt. Que votre équipe ne dispose pas de l’expertise technique nécessaire, de la main-d’œuvre, ou qu’elle manque simplement de temps pour configurer, tester et déployer votre solution, nos experts vous guideront tout au long de ce processus à l’aide de notre méthodologie de mise en œuvre éprouvée.

  • Vérification de l’alignement des plans de sauvegarde et de restauration sur les bonnes pratiques du secteur
  • Test et documentation des plans de reprise des contrôleurs de domaine, des forêts entières et des scénarios de crise
  • Participation à un exercice de restauration planifié, garantissant l’intégration complète avec d’autres plans de reprise et de continuité d’activité

FAQ : reprise d'activité d’Active Directory

La restauration d'Active Directory est le processus de restauration des services et des données d'Active Directory (AD) après une panne catastrophique ou une cyberattaque, telle qu'un ransomware. Il s'agit de reconstruire les contrôleurs de domaine, de restaurer les bases de données AD et de rétablir les services à l'échelle de la forêt afin de remettre l'environnement AD en état de fonctionnement. La restauration d'Active Directory est essentielle car AD est la base de l'infrastructure informatique et des services d'identité de la plupart des organisations, contrôlant l'authentification des utilisateurs, l'accès aux ressources et la fonctionnalité des applications.

Une restauration AD efficace nécessite une planification minutieuse, des sauvegardes sécurisées et une solution de restauration rapide telle que Recovery Manager pour automatiser et accélérer le processus. La restauration manuelle peut prendre beaucoup de temps et être sujette à des erreurs, ce qui prend souvent des jours ou des semaines. Des solutions spécialisées comme Recovery Manager for Active Directory Disaster Recovery Edition peuvent réduire considérablement le temps de reprise à quelques heures, minimiser le risque de réinfection par des logiciels malveillants et offrir des options de reprise flexibles telles que la reprise par étapes ou la restauration d'un système d'exploitation vierge. Compte tenu de la menace croissante des ransomwares et autres cyberattaques ciblant AD, il est essentiel de disposer d'un plan de restauration d'AD solide et testé pour maintenir la continuité de l'activité.

La restauration d'Active Directory englobe plusieurs types d'opérations, allant de la restauration granulaire d'objets à la restauration complète d'une forêt. Pour les problèmes mineurs, la restauration granulaire en ligne vous permet de restaurer des attributs ou des objets individuels sans redémarrer les contrôleurs de domaine. Cette fonction est utile pour corriger des modifications ou des suppressions accidentelles. Pour les scénarios plus graves, il existe plusieurs options de restauration complète : la restauration BMR (bare metal recovery, restauration sans système d'exploitation) vous permet de restaurer tous les volumes d'un contrôleur de domaine sur un matériel nouveau ou différent, la restauration sur un système d'exploitation propre vous permet de restaurer AD sur un nouveau serveur Windows tout en réduisant le risque de réinfection, et enfin, la restauration par étapes vous permet de donner la priorité à la restauration des contrôleurs de domaine critiques afin de rétablir rapidement les services essentiels.

Les autres types de restauration comprennent l'installation d'Active Directory sur de nouveaux serveurs pour remplacer les contrôleurs de domaine compromis, la désinstallation et la réinstallation d'AD sur les serveurs existants, et la repromotion des contrôleurs de domaine restants dans une forêt partiellement restaurée. Le choix de la méthode de restauration dépend de l'étendue des dommages, du risque de persistance des logiciels malveillants et des besoins spécifiques de l'organisation. Des solutions telles que Recovery Manager for Active Directory Disaster Recovery Edition permettent de choisir la méthode de restauration la plus appropriée à une situation donnée, qu'il s'agisse de restaurer du matériel sur site, des machines virtuelles ou même des machines virtuelles hébergées en nuage dans Microsoft Azure.

Avec les outils Microsoft et les procédures manuelles, la restauration d’une forêt Active Directory est un processus difficile et chronophage, source d’erreurs. Le « Guide de récupération de forêt Active Directory » édité par Microsoft détaille 40 étapes générales, à suivre scrupuleusement et dans le bon ordre, pour chaque contrôleur de domaine. Par ailleurs, plusieurs de ces étapes sortent de l’ordinaire pour les administrateurs AD ; ce sont des opérations fastidieuses impliquant la rédaction de lignes de commande où peuvent se glisser des erreurs susceptibles de corrompre à nouveau votre annuaire – vous n’auriez alors qu’à recommencer. Quest réduit ce risque en automatisant chacune de ces étapes manuelles. En fait, ESG Research a confirmé que Recovery Manager peut restaurer AD au moins cinq fois plus rapidement qu’avec le processus de restauration de forêt AD manuel.

La restauration sans système d'exploitation est une fonctionnalité cruciale de votre arsenal de restauration d'Active Directory, car elle vous permet de restaurer non seulement les données Active Directory, mais aussi l'ensemble du système d'exploitation du contrôleur de domaine en cas de défaillance catastrophique. Ceci est particulièrement important dans les rares scénarios où il n'y pas seulement Active Directory à restaurer. Avec la restauration BMR, vous pouvez restaurer un contrôleur de domaine à son état antérieur sur un matériel entièrement nouveau, ce qui assure que toutes les configurations, tous les paramètres et toutes les données sont préservés.

En outre, la restauration sans sytème d'exploitation offre une solution de restauration plus complète et plus efficace que les méthodes traditionnelles d'entreprise et de Windows. Il n'est plus nécessaire de réinstaller manuellement le système d'exploitation et de reconfigurer le contrôleur de domaine, ce qui peut être long et source d'erreurs. En restaurant simultanément le système d'exploitation et Active Directory, la restauration BMR réduit considérablement les arrêts de service et garantit que votre infrastructure Active Directory peut être remise en ligne rapidement et avec précision, même dans les scénarios de catastrophe les plus graves. Quest vous permet de restaurer AD sur un système d'exploitation propre sur n'importe quelle machine, y compris les machines physiques, les machines virtuelles sur site ou les machines virtuelles hébergées dans le Cloud.

Les instantanés de machines virtuelles ne peuvent pas remplacer une véritable solution de reprise d’activité d’AD professionnelle. L’utilisation de captures instantanées pour la restauration de forêt entraîne quasi systématiquement des problèmes de cohérence des données difficiles à résoudre. Étant donné que les données des contrôleurs de domaine sont constamment mises à jour et que le processus de réplication prend du temps, les captures des différents contrôleurs de domaine contiennent presque toujours des informations incohérentes. Les captures instantanées peuvent également contenir des logiciels malveillants, qui sont alors restaurés avec le reste du contrôleur de domaine. En outre, si vous stockez vos instantanés de machine virtuelle à l’emplacement par défaut, vous en faites des cibles idéales pour le chiffrement par rançongiciel qui les rend inutilisables. Mais c’est aussi un problème logistique. Habituellement, le contrôle des captures instantanées de machine virtuelle est aux mains de l’équipe de virtualisation des opérations, ce qui complique le travail de l’équipe chargée d’AD lors de la reprise d’activité. Enfin, il se peut que l’équipe de virtualisation ne sache pas que les instantanés AD jouent un rôle essentiel dans la stratégie de reprise d’activité de l’organisation, et qu’elle ne les protège pas correctement.
Une sauvegarde immuable est une copie de données qui ne peut être ni modifiée ni supprimée pendant une période déterminée. Il s’agit d’une autre méthode à la disposition de votre organisation afin de protéger de précieuses données face aux menaces allant des cyberattaques à la suppression accidentelle. Concernant la sécurité d’Active Directory, les solutions Quest fournissent plusieurs emplacements de stockage pour les sauvegardes AD, et de nombreuses organisations qui choisissent d’avoir un emplacement de sauvegarde dédié à leur équipe des identités indépendamment des équipes de sauvegarde classiques (puisque les équipes de sauvegarde classiques s’appuient souvent sur Active Directory pour l’authentification). Bien que les organisations peuvent choisir de stocker les sauvegardes Quest dans un emplacement de stockage des sauvegardes d’entreprise, assurez-vous de disposer de fonctionnalités d’authentification permettant de récupérer ces sauvegardes sans avoir recours à Active Directory. La destruction physique étant une menace potentielle, tout comme les pertes de connexion Internet, nous recommandons d’isoler vos sauvegardes ou de les placer dans un stockage immuable.
La plupart des outils de protection des données ne suffisent pas lors de la reprise d’activité d’AD. Comme évoqué plus tôt, lors de la restauration d’une forêt AD, il convient de coordonner les efforts de configuration entre les différents contrôleurs de domaine, sans quoi il existe un risque de restauration de l’USN, de bulles RID, de réutilisation du RID, d’objets en attente dans le catalogue global ou d’autres problèmes susceptibles d’affecter les fonctionnalités d’Active Directory. Pourtant, la plupart des solutions de protection des données traditionnelles s’attachent simplement à retrouver l’intégrité de chacun des contrôleurs de domaine en vous laissant le soin de les coordonner.

Visite guidée

Méthodes de restauration flexibles
Sauvegarde sans système d’exploitation
Détection des logiciels malveillants
Suivi de la progression
Plan de restauration
Méthodes de restauration flexibles 07:36

Méthodes de restauration flexibles

Les méthodes de restauration flexibles incluent la restauration d’AD sur un système d’exploitation vierge et la restauration sans système d’exploitation compatible Microsoft.

Caractéristiques

Avant d’installer la solution Recovery Manager for Active Directory, vérifiez que votre système répond à la configuration matérielle et logicielle minimale requise suivante.

REMARQUE

  • La solution Recovery Manager for Active Directory ne prend en charge que les réseaux IPv4 ou les réseaux mixtes IPv4/IPv6.
Processeur

Minimum : 2 GHz

Recommandé : 2 GHz ou supérieur

Cœurs de processeur

Minimum : 2 cœurs de processeur

Recommandé : 4 cœurs de processeur

Mémoire

Minimum : 4 Go

Recommandée : 8 Go

Ces chiffres s’appliquent uniquement si les domaines Active Directory gérés par la solution Recovery Manager for Active Directory incluent un nombre d’objets inférieur ou égal à 1 million. Augmentez la taille de la mémoire RAM de 512 Mo pour chaque million d’objets supplémentaire.

Espace sur le disque dur

Installation complète incluant les logiciels requis : 2,7 Go d’espace disque disponible

Si tous les logiciels requis sont déjà installés : 260 Mo d’espace disque disponible

REMARQUE : Un espace de stockage des sauvegardes requiert de l’espace de stockage supplémentaire équivalant au minimum à la taille du fichier de base de données Active Directory sauvegardé (Ntds.dit) et du dossier SYSVOL, plus 40 Mo pour les fichiers de logs de transactions.

Système d’exploitation
  • La machine qui héberge la console Recovery Manager for Active Directory doit être équipée d’une version du système d’exploitation Windows identique ou supérieure à celle des contrôleurs de domaine traités. Si tel n’est pas le cas, la comparaison en ligne et la recherche d’objets dans une sauvegarde au cours de l’opération de restauration en ligne risquent d’échouer.
  • Les systèmes d’exploitation 32 bits ne sont pas pris en charge.

Installation

  • Microsoft Windows Server® 2022, 2019 et 2016

Cibles pour les opérations de sauvegarde, de restauration ou de comparaison

  • Microsoft Windows Server® 2022, 2019 et 2016 (installation en mode Server Core comprise)
Microsoft .NET Framework

Microsoft .NET Framework version 4.8 (ou supérieure) est nécessaire sur le système de la console.

REMARQUE : Microsoft .NET 4.8 n’est pas requis sur les systèmes où les agents Forest Recovery et Backup doivent être installés. Comme l’agent de stockage sécurisé utilise .NET, il est recommandé d’installer la version 4.8 sur le système de stockage sécurisé, mais l’agent fonctionnera avec des versions plus anciennes.

Microsoft SQL Server et ses composants

Versions de Microsoft SQL Server

Microsoft SQL Server® doit être installé pour bénéficier des fonctionnalités de Recovery Manager for Active Directory suivantes : rapports comparatifs et persistance de la restauration de forêt.

Versions de SQL Server prises en charge :

  • Microsoft SQL Server® 2022, 2019, 2017, 2016 et 2014 (Édition Enterprise, Business Intelligence, Standard, Express, Web, ou Developer)

Composants Microsoft SQL Server

Microsoft System CLR Types pour SQL Server® 2014

Si ce composant n’est pas installé, il l’est automatiquement par le programme d’installation RMAD.

Microsoft SQL Server Reporting Services

Pour afficher les rapports, vous pouvez intégrer la solution Recovery Manager for Active Directory avec Microsoft SQL Server® Reporting Services (SRSS) 2016, 2017, 2019 et 2022.

Microsoft Windows PowerShell

Microsoft Windows PowerShell version 5.0 ou ultérieure

Intégration avec Change Auditor for Active Directory

Versions de Change Auditor for Active Directory prises en charge : versions 6.x à 7.x.

Si l’un des logiciels requis n’est pas installé, le programme d’installation l’installe automatiquement avant d’installer la solution Recovery Manager for Active Directory. Si le logiciel requis à installer n’est pas inclus dans le package de cette version, il est téléchargé automatiquement.

Restauration continue : depuis la version 10.0.1, la solution Recovery Manager for Active Directory avec Change Auditor peut restaurer les objets supprimés et restaure en continu la dernière modification (le cas échéant) apportée aux attributs d’objets après la création de la sauvegarde, à l’aide des données de la base de données Change Auditor.

Logiciel antivirus pris en charge pour la vérification des programmes malveillants des sauvegardes

Les vérifications d’antivirus sont effectuées sur la machine Forest Recovery Console exécutant Windows Server 2016 ou une version supérieure au moyen du logiciel antivirus installé sur la machine.

  • Microsoft Defender
  • Symantec Endpoint Protection 14.x
  • Broadcom Endpoint Security (ancien nom : Symantec Endpoint Protection 15)
Systèmes de gestion de serveur pris en charge
  • Integrated Dell Remote Access Controller (iDRAC) 8 et 9
  • HP ProLiant iLO Management Engine (iLO) 3, 4 et 5
  • VMware vCenter/ESX Server 6.0, 6.5, 6.7, 7.0 et 8.0
  • Microsoft Hyper-V Server 2016 ou version ultérieure
Mémoire

1 Go (2 Go recommandé)

Espace sur le disque dur

2 Go minimum

Système d’exploitation

L’un des systèmes d’exploitation suivants :

  • Microsoft Windows Server® 2025, 2022, 2019 et 2016 (installation en mode Server Core comprise)

Serveur de stockage sécurisé

Processeur

Minimum : 2 GHz

Recommandé : 2 GHz ou supérieur

Cœurs de processeur

Minimum : 2 cœurs de processeur

Recommandé : 4 cœurs de processeur

Mémoire

Minimum : 4 Go

Recommandée : 8 Go

  • Système d’exploitation : Microsoft Windows 2016 ou ultérieur (installation en mode Server Core comprise)
  • Un serveur autonome servant de serveur de stockage sécurisé. Ce serveur doit être un serveur workgroup et ne pas être associé à un domaine Active Directory.
  • Un compte qui sera utilisé pour déployer l’agent de stockage sur le serveur de stockage sécurisé. Ce compte doit également être un administrateur local sur le serveur de stockage sécurisé.
  • Un accès physique au serveur de stockage sécurisé. Une fois que le serveur sera renforcé, l’accès par les méthodes habituelles sera désactivé.
  • Un espace de stockage suffisant sur le serveur de stockage sécurisé pour tous les fichiers de sauvegarde. Pour un fichier de sauvegarde, l’espace requis représente au moins la taille du fichier de base de données Active Directory sauvegardé (Ntds.dit) et du dossier SYSVOL auxquels s’ajoutent 40 Mo pour les fichiers du journal de transactions.
Stockage Cloud
  • Un accès internet disponible sur la console Recovery Manager for Active Directory. Un port 443 sortant HTTPS standard utilisé pour télécharger les données dans le stockage Azure Blob et Amazon Web Services S3.
  • Un ou des abonnements Azure et Amazon Web Services pour créer et gérer les comptes et les conteneurs de stockage Azure et Amazon Web Services S3.
  • Un moyen de créer et de gérer les comptes, les conteneurs et les stratégies de stockage Azure et Amazon S3 pour le compte de stockage (stratégie de cycle de vie, d’immuabilité et de réplication).

Cet outil ne peut être utilisé que si la Corbeille Microsoft Active Directory n’est pas activée dans votre environnement.

Il est possible d’effectuer une mise à niveau de la version 10.0 ou d’une version ultérieure de la solution Recovery Manager for Active Directory - Disaster Recovery Edition.

Ressources

Fiche technique

Recovery Manager for Active Directory Disaster Recovery Edition French

Complete AD disaster recovery at the object, directory and OS level across the entire forest.
Livre blanc

Préparez-vous contre les attaques par rançongiciel avec Active Directory Disaster Recovery Plann...

Les attaques par rançongiciel montent en flèche. Voici comment réduire les risques pour votre organisation.
eBook

Ultimate Cyber Resiliency: a guide to combatting AD security villains

This eBook highlights ways to achieve a full lifecycle of hybrid Active Directory cyber resiliency to mitigate risks before, du...
Dossier technique

The Varied History of System State Backups and Why You Don’t Need Them for AD Recovery

Learn how Recovery Manager for Active Directory protects your DCs with backups that take less time, occupy less space and incur...
Livre blanc

Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning

Reduce your organization’s risk with an effective Active Directory recovery strategy.
Livre blanc

Leçons tirées d’une récente restauration post-rançongiciel

Découvrez comment une entreprise de fabrication internationale a rapidement restauré Active Directory suite à une attaque par r...
Étude de cas

Une grande banque internationale assure la sécurité, la cyberrésilience et la conformité de ses ...

Une grande banque canadienne s’appuie sur une suite intégrée de solutions Quest et sur son partenariat avec les meilleurs exper...
Étude de cas

Phoenix, fournisseur de solutions informatiques et de services managés, fait confiance aux produ...

Phoenix Software renforce sa propre sécurité et sa cyber-résilience avec les solutions de Quest.

Commencer maintenant

Soyez prêt pour une reprise rapide en cas de sinistre d’AD.

Support et services

Support produit

Les outils en libre-service vous aident dans l’installation, la configuration et la résolution des problèmes de votre produit.

Offres de support

Trouvez le niveau de support adapté aux besoins spécifiques de votre entreprise.

Services professionnels

Effectuez une recherche parmi un large éventail d’offres de services disponibles directement sur site ou à distance, en fonction de vos besoins.