Rimozione di un oggetto dal dominio non è causa del suo allontanamento immediato, è ancora conservato per un determinato periodo (ma non può più essere utilizzato), al fine di replicare le modifiche al controller di dominio. A seconda della versione di Windows Server questa volta è da 60 giorni (WS2003) a 180 giorni (WS2008/R2). Inoltre, Windows Server 2008 R2 estende il tempo per i prossimi 180 giorni oggetto di archiviazione in Active Directory spazzatura - come ho detto in una voce precedente.
Il tempo di conservazione l'eliminazione definitiva di oggetti memorizzati nel sistema, ma può essere modificato modificando l'attributo di CN = Directory Service, CN = Windows NT, CN = Services, CN = Configuration. Le azioni da intraprendere per gli attributi:
- contrassegnato per rimozione - per il tempo di impianti di stoccaggio a condizione di rimuovere senza l'uso del cestino o dopo il periodo di stoccaggio in AD Cestino
- msDS-DeletedObjectLifeTime - nel caso della WS2008 R2, che presentano korzytsa trash
Per impostazione predefinita, ciascuno di questi attributi è "null" e si riferisce al sistema operativo predefinito. Per modificare questi valori devono essere utilizzati driectory ldp.exe attivo o di un modulo per Windows PowerShell.
Modifica con PowerShell (WS2008 R2)
Eseguire il seguente comando da console con un PowerShell AD modulo attivo.
Set-ADObject-Identity "CN = Directory Service, CN = Windows NT, CN = Services, CN = Configuration, DC = Skalski, DC = info-partizione" CN = Configuration, DC = Skalski, DC = info ", Replace: @ (contrassegnato per rimozione "= 365)
Set-ADObject-Identity "CN = Directory Service, CN = Windows NT, CN = Services, CN = Configuration, DC = Skalski, DC = info-partizione" CN = Configuration, DC = Skalski, DC = info ", Replace: @ ("msDS-DeletedObjectLifetime" = 365)
Modifica con Ldp.exe (WS2003 - 2008 R2)
Prima Eseguire il comando si blocca ldp.exe
Secondo Connettersi al dominio selezionando Connessioni -> Connessione al server di casella Nome, immettere il nome del controller di dominio, quindi scegliere "Bind
Terzo La porta di accesso al contenitore, selezionare Visualizza -> albero e dando il percorso CN = Directory Service, CN = Windows NT, CN = Services, CN = Configuration, DC = Skalski, DC = info, una volta approvato selezionare Modifica sul contenitore
Quarto Nella modifica dei parametri di stato:
Modifica voce attributo: contrassegnato per rimozione
Valore: 365
di modificare la durata della targa o lapide ...
Modifica voce attributo: msDS-DeletedObjectLifeTime
Valore: 365
per la modifica dell'impianto di stoccaggio della spazzatura Directory Acitive
Quinto Confermare le modifiche selezionando Sostituisci, il tasto Invio per confermare l'operazione, e quindi il pulsante Esegui per eseguire la modifica