Recovery Manager for Active Directory Disaster Recovery Edition

Automatize e acelere a recuperação de desastres do Active Directory. O Ransomware é a ameaça cibernética mais destruidora da atualidade, e o Active Directory está cada vez mais em sua mira. O Quest® Recovery Manager for Active Directory Disaster Recovery Edition diminui significativamente o tempo de recuperação de forest do AD de dias ou semanas para apenas horas, o que fornece a tranquilidade de que um desastre de AD não se tornará um desastre de negócios.

O Active Directory é o principal alvo de ataque

0 %
de organizações impactadas por ransomware
0 dias
tempo médio de inatividade devido ao ransomware
0 B
de tentativas de ataque em contas do Azure AD

A recuperação de forest rápida e segura do Active Directory é vital após um ataque cibernético. Quanto maior o tempo de inatividade do AD, maior o tempo de inatividade de seu negócio. “O processo de restauração de muitos ataques de ransomware amplamente documentados foi impedido pela falta de um processo de restauração de AD intacto,” de acordo com a Gartner, que também afirma que você pode “acelerar a recuperação dos ataques acrescentando uma ferramenta dedicada para backup e recuperação do Microsoft Active Directory.”

Com o Recovery Manager for Active Directory Disaster Recovery Edition, você pode restaurar o AD até cinco vezes mais rápido do que o processo de recuperação de forest manual do Active Directory, de acordo com a Pesquisa do ESG. Um dos motivos é a ampla automação que reduz o risco de erros humanos e a necessidade de recomeçar por causa desses erros. O Recovery Manager também protege seus backups do AD e elimina o risco de uma nova infecção por malware. Ele funciona como uma apólice de seguros para o AD, uma segurança que você não pode ficar sem.

Principais benefícios

Adaptável para qualquer desastre

Lide com qualquer cenário de recuperação de desastres do Active Directory, desde alterações de atributos para corrupção de SYSVOL até desastres de forest completos do AD.

Recuperação de forest do AD automatizada

Automatize o processo de recuperação de forest do Active Directory, incluindo as mais de 40 etapas descritas nas melhores práticas de recuperação de forest do AD da Microsoft.

Flexibilidade e escolha

Escolha o melhor método para sua situação, seja recuperação em fases, restauração do AD para um sistema operacional limpo ou recuperação bare-metal.

Recuperação limpa, livre de malware

Elimine o risco de uma nova infecção por malware em toda a recuperação de forest do AD verificando a existência de malware e minimizando seus esconderijos.

Proteja backups do AD

Garanta que os backups estejam sempre disponíveis com diversas opções para o armazenamento seguro físico e na nuvem.

Comprovado

A Quest tem se especializado na recuperação de desastres do AD desde a criação do AD, o que ajuda milhares de clientes, incluindo 50% das empresas da Fortune 100.

Recuperação de desastres otimizada do Active Directory

O Recovery Manager simplifica, automatiza e acelera a recuperação de forest do Active Directory com segurança, flexibilidade e opções incomparáveis para atender às necessidades de seus planos de recuperação de desastres e continuidade de negócios.

Backups de AD eficientes e confiáveis

Faça backup do que precisa ser recuperado no AD. Ao omitir componentes arriscados e estranhos, como arquivos boot e a metabase IIS. O Recovery Manager reduz o inchaço de backup, torna o processo de backup mais eficiente e minimiza os locais em que o malware pode se esconder.

Secure Storage

Proteja backups do AD contra infecção de malware com o Secure Storage, um servidor robusto isolado de acordo com as regras IPSec com verificações regulares para confirmar a integridade de backup. Mesmo se você perder seu armazenamento Tier 1 de DCs e até mesmo seu servidor Recovery Manager, você ainda tem o backup Secure Storage que é robusto e seguro para resistir a ataque de ransomware.

Backups AD na nuvem

O Recovery Manager garante que seus backups do AD estejam sempre disponíveis em caso de desastre com a flexibilidade de armazenar backups em locais de nuvem seguros, como Azure Blob Storage imutável e armazenamento da Amazon Web Services (AWS) S3.

Recuperação em fases para diminuir RTO

Após fazer o backup do Active Directory, você pode diminuir o tempo de recuperação com uma abordagem de recuperação em fases do AD. Rapidamente, restaure chaves DCs ao habilitar o login e funções críticas para o negócio assim que possível. Então, acelere significativamente a recuperação dos DCs restantes com métodos de nova promoção automatizada.

Opções de recuperação do AD flexíveis

Escolha o método de recuperação de desastres do AD que funciona melhor em uma determinada situação, seja recuperação em fases, restauração para um sistema operacional limpo para minimizar o risco de nova infecção por malware ou recuperação de bare metal. Você pode restaurar AD para um sistema operacional limpo em qualquer máquina, seja uma máquina física, uma máquina virtual no local ou uma VM hospedada na nuvem.

Recuperação de sistema operacional limpo para a nuvem

Durante um ataque, você precisa restaurar uma nova máquina confiável. Crie de forma fácil e rápida recursos do Microsoft Azure, incluindo máquinas virtuais durante uma recuperação de forest do AD. Isso possibilita a recuperação do AD em máquinas rapidamente disponíveis, seguras, econômicas, confiáveis que estejam livres de malware.

Detecção e remoção de malware

Elimine o risco de uma nova infecção por malware por meio do processo de recuperação de desastres do AD com verificações regulares em busca de vírus após o arquivo de backup ser criado, durante o armazenamento, quando as atualizações são adicionadas e antes de uma restauração ser iniciada com os recursos integrados do Microsoft Defender. Se necessário, você pode pausar, com segurança, sua recuperação para colocar em quarentena e remover arquivos corrompidos.

Recuperação completa do sistema operacional

Restaure rapidamente o sistema operacional de seu controlador de domínio sem depender dos outros. Os Recovery Manager fornece aos administradores do AD mais controle do processo de recuperação, economizando tempo e recursos com a eliminação de dependências em equipes de diversos departamentos.

Recursos adicionais

Restauração granular on-line

Restaure atributos individuais, como configurações de conta, associações a grupos e atributos binários, mesmo quando o objeto não tiver sido excluído. Isso permite que você restaure apenas os atributos necessários sem ter de reiniciar os controladores de domínio.

Relatórios de comparação

Realce as alterações feitas desde o último backup ao comparar o estado on-line do AD com seu backup ou ao comparar múltiplos backups. Acelere a recuperação ao definir rapidamente atributos ou objetos excluídos ou alterados. E, com o Change Auditor, é possível identificar com facilidade quem fez as alterações.

Gerenciamento do AD e avaliação de integridade

Inspecione os sinais de aviso de possíveis problemas no AD antes que eles se tornem desastres ao verificar a acessibilidade, replicação, relações de confiança e autenticação do usuário do DC.

Tolerância a falhas do console de recuperação

Com o Recovery Manager, você pode compartilhar dados de configuração persistentes entre diversas instâncias dos seus consoles de recuperação para que você possa reiniciar rapidamente a operação de restauração mais recente, caso ela tenha sido interrompida inesperadamente.

Roteiro de recuperação

Depois de fazer backup do Active Directory, você pode gerar um relatório detalhado do processo de recuperação, inclusive com uma visão geral de cada estágio da recuperação, para obter uma melhor compreensão e muito mais controle sobre o projeto.

Laboratório de teste virtual

Depois de fazer backup do Active Directory, você pode demonstrar e validar seus planos de recuperação de desastres do AD criando um laboratório de teste de forest virtual separado do Active Directory com dados de produção para testar cenários de desastres e realizar testes de segurança antes de fazer alterações na produção. Gere automaticamente relatórios detalhados e marcados com data e hora do processo de recuperação, incluindo o estado da organização antes/depois e as ações aplicadas a controladores de domínio.

Recuperação híbrida do AD e Azure AD

Somente um plano sólido de recuperação do AD no local não é suficiente, pois muitas organizações estão usando mais objetos apenas na nuvem, como os grupos Azure AD, contas Azure B2B/B2C e políticas de acesso condicionais de acesso etc. Com o On Demand Recovery, você pode fazer o backup de forma segura e rápida e recuperar o Azure AD.

Serviços de recuperação de forest e de desastres do AD

Os serviços profissionais da Quest garantem que seu plano de recuperação do AD seja implementado rapidamente e valide seu modelo de recuperação de forest. Independentemente de a sua equipe não ter o conhecimento técnico, o pessoal ou o tempo para configurar, testar e implementar sua solução, nossos especialistas no assunto o guiarão pelo processo com a nossa metodologia de implementação comprovada.

  • Verifique os planos de backup e recuperação alinhados com as melhores práticas do setor
  • Teste e documente planos de recuperação para controladores de domínio, forest completo e cenários de crise
  • Participe de um exercício de recuperação agendado, garantindo integração completa com outros planos de continuidade de negócios e recuperação de desastres

Perguntas frequentes: Recuperação de desastres do
Active Directory

Com os processos manuais e ferramentas fornecidas pela Microsoft, a recuperação de forest do Active Directory é um processo difícil, demorado e que pode levar a erros. Na verdade, o “Guia de recuperação de forest do Active Directory” da Microsoft destaca 40 etapas de alto nível que devem ser realizadas corretamente e na sequência adequada em cada DC. Além disso, muitas das etapas não são operações com as quais os administradores do AD estejam familiarizados. Elas são tediosas e, muitas vezes, baseadas em linhas de comando, então é muito fácil cometer erros que podem corromper novamente seu diretório e será preciso começar de novo. A Quest reduz o risco ao automatizar cada uma dessas etapas manuais. Na verdade, a ESG Research comprovou que o Recovery Manager pode restaurar o AD, no mínimo, cinco vezes mais rápido do que o processo manual de recuperação de forest do AD.

Os snapshots de VM não substituem uma solução empresarial de recuperação de desastres do AD. Usar snapshots para a recuperação de forest quase sempre resultará em problemas de consistência de dados difíceis de resolver. Como os dados nos DCs estão sendo atualizados constantemente e o processo de replicação é demorado, os snapshots de diferentes DCs, geralmente, contêm informações inconsistentes. Os snapshots também podem incluir malware, que é restaurado com tudo que está no DC. Além disso, se você armazena seus snapshots de VM no local padrão, eles são alvos óbvios para a criptografia de ransomware, o que pode fazer com que eles se tornem inúteis. Ainda existe um problema logístico. Geralmente, o controle de snapshots de VM fica com a equipe de operações de virtualização, o que complica o trabalho da equipe de AD durante a operação de recuperação. Por fim, a equipe de virtualização pode não saber que os snapshots de AD são uma parte essencial da estratégia de recuperação de desastres da organização, então, eles podem não protegê-los de forma adequada.

A maioria das ferramentas de proteção de dados simplesmente não são suficientes para a recuperação de desastres do AD. Como observado acima, em uma recuperação de forest do AD, você pode coordenar os esforços de configuração entre múltiplos DCs. Não fazer isso pode gerar o risco de reverter o USN, bubbles de RID, novo uso de RID, objetos demorados no Catálogo global e outros problemas que podem causar sérios problemas com a funcionalidade do Active Directory. Mas, a maioria das soluções tradicionais de proteção de dados se concentram apenas em obter DCs individuais para um estado “saudável” e deixam todo o trabalho de coordenação para você.

Perguntas frequentes: Recuperação de desastres do
Active Directory

Antes de instalar o Recovery Manager for Active Directory, garanta que seu sistema atenda aos seguintes requisitos mínimos de hardware e software.

NOTA
    • O Recovery Manager for Active Directory oferece suporte apenas para redes IPv4 ou IPv4/IPv6 mistas.

    • O Recovery Manager for Active Directory Forest Edition pode fazer backup e restaurar controladores de domínio que executam em máquinas virtuais na Amazon Web Services (AWS) ou Microsoft Azure. Observe que esses controladores de domínio não podem ser restaurados com o método de recuperação bare-metal do Active Directory, porque não é possível iniciá-los por meio de uma imagem ISO.


PROCESSADOR

Mínimo: 1,4 GB
Recomendado: 4 GB
Esses números serão válidos apenas se os domínios do Active Directory gerenciados pelo Recovery Manager for Active Directory incluírem até 1 milhão de objetos. Aumente o tamanho da memória RAM em 512 MB para cada 1 milhão de objetos adicionais.

Espaço em disco rígido
Instalação completa, inclusive o software de pré-requisito: 2,7 GB de espaço livre em disco
No caso de todo o software de pré-requisito já estar instalado: 260 MB de espaço livre em disco

NOTA: é necessário um espaço de armazenamento adicional para um repositório de backup com, no mínimo, o tamanho do backup do arquivo de banco de dados (Ntds.dit) do Active Directory e da pasta SYSVOL mais 40 MB para os arquivos de log de transação.

Sistema Operacional
    • A máquina que hospeda o console Recovery Manager for Active Directory deve ter a mesma versão superior do sistema operacional Windows dos controladores de domínio processados. Caso contrário, a comparação on-line e a pesquisa de objeto em um backup durante a operação de restauração on-line podem falhar.
    • Sistemas operacionais de 32 bits não são compatíveis.


Instalação
    • Microsoft Windows Server 2022, 2019, 2016, 2012 R2, 2012
    • Microsoft Windows 11, 10 x64, 8.1 x64

Destinos de operações de backup, restauração ou comparação

    • Microsoft Windows Server 2022, 2019, 2016, 2012 R2, 2012 (incluindo do instalação Server Core)

O recurso Windows Server Backup é compatível com o Windows Server 2012 R2 ou superior. Certifique-se de que o recurso esteja instalado em todos os controladores de domínio em seu ambiente.

Microsoft .NET Framework:
Microsoft .NET Framework versão 4.8 ou superior

Microsoft SQL Server e seus componentes:
Versões do Microsoft SQL Server
O Microsoft SQL Server é necessário para os seguintes recursos do Recovery Manager for Active Directory: relatório de comparação e Forest Recovery Persistence.
Versões com suporte do SQL Server:
    • Microsoft SQL Server 2019, 2017, 2016, 2014 e 2012 (Enterprise, Business Intelligence, Standard, Express, Web ou Developer Edition)


Componentes do Microsoft SQL Server: Microsoft System CLR Types para SQL Server 2012. Se esse componente não estiver instalado, ele será instalado automaticamente pela configuração do RMAD.

Microsoft SQL Server Reporting Services: Para exibir relatórios, o Recovery Manager for Active Directory pode se integrar ao Microsoft SQL Server Reporting Services (SRSS) 2016, 2017, 2019 e 2022.

Microsoft Operations Manager: Microsoft Operations Managers compatíveis com o RMAD Management Pack para Microsoft Center Operations Manager (SCOM): Microsoft System Center Operations Manager 2022, 2019, 2016, 2012 R2 e 2012.

Microsoft Windows PowerShell: Microsoft Windows PowerShell versão 5.0 ou posterior.

Integração com Change Auditor for Active Directory: Versões compatíveis do Change Auditor for Active Directory: 6.x a 7.x.
Se algum software obrigatório não estiver instalado, o programa o instala automaticamente para você antes de instalar o Recovery Manager for Active Directory. Se o software de pré-requisito a ser instalado não estiver incluído nesse pacote de versão, seu download será feito automaticamente.
Recuperação contínua: com a versão 10.0.1, o Recovery Manager for Active Directory juntamente com o Change Auditor pode restaurar objetos excluídos e restaurar de forma contínua a última mudança (se houver) feita nos atributos de objeto após a criação do backup, usando os dados do banco de dados do Change Auditor.

O software antivírus é compatível com verificações de backup antimalware: As verificações antivírus são realizadas na máquina do Forest Recovery Console que executam o Windows Server 2016 ou mais recente por meio do software antivírus instalado na máquina.
    • Microsoft Defender
    • Symantec Endpoint Protection 14.x
    • Broadcom Endpoint Security (anteriormente: Symantec Endpoint Protection 15)


Sistemas de gerenciamento de servidor compatíveis:
    • Integrated Dell Remote Access Controller (iDRAC) 8 e 9
    • HP ProLiant iLO Management Engine (iLO) 3, 4 e 5
    • VMware vCenter/ESX Server 6.0, 6.5, 6.7 e 7.0
    •Microsoft Hyper-V Server 2012 ou superior
Memória: 1 GB (2 GB recomendado)

Espaço em disco rígido: 2 GB ou mais

Sistema operacional
Um dos seguintes sistemas operacionais:
    • Microsoft Windows Server 2022, 2019, 2016, 2012 R2, 2012 (incluindo instalação do Server Core)


Software de pré-requisito: O Microsoft Windows Installer 4.5 ou posterior deve ser instalado.
Servidor de armazenamento seguro

    • Sistema operacional: Microsoft Windows 2016 ou superior

    • Um servidor independente que deve ser usado como seu servidor de armazenamento seguro. Esse servidor deve ser um servidor de grupo de trabalho e não deve estar vinculado a um domínio do Active Directory.

    • Uma conta que será usada para implementar o agente de armazenamento no servidor de armazenamento seguro. Essa conta também deve ser um administrador local no servidor de armazenamento seguro.

    • Acesso físico ao servidor de armazenamento seguro. Assim que o servidor for protegido, o acesso com métodos regulares será desabilitado.

    • Espaço de armazenamento suficiente no servidor de armazenamento seguro para todos os arquivos de backup. Para um arquivo de backup, o espaço necessário deve ser, no mínimo, o tamanho do backup do arquivo de banco de dados do Active Directory (Ntds.dit) e da pasta SYSVOL mais 40 MB para os arquivos de log de transação.

    Cloud Storage

      • Acesso à Internet disponível no console Recovery Manager for Active Directory. Uma porta de saída padrão 443 HTTPS é usada para fazer upload de dados para o Azure Blob e o armazenamento da Amazon Web Services S3.

      • As inscrições do Azure e da Amazon Web Services para criar e gerenciar contas e recipientes do Azure e armazenamento do Amazon Web Services S3.

      • Um método para criar e gerenciar contas, recipientes e políticas para contas de armazenamento (ciclo de vida útil, imutabilidade e políticas de replicação) do Azure e Amazon S3.
Microsoft System Center Virtual Machine Manager (SCVMM) 2012 R2, 2016, 2019 ou 2022
Software que deve ser instalado no computador do Active Directory Virtual Lab:
    • Console do Microsoft SCVMM (fornecido com a versão do SCVMM que você planeja usar)

Software que é instalado no computador de origem pelo console do Active Directory Virtual Lab:
    • Utilitário do Disk2vhd v2.01

Para obter mais detalhes, consulte a seção Trabalhar com o SCVMM 2012 R2 ou superiores no Guia do usuário.

Sistemas operacionais com suporte para o host do Hyper-V:
    • Microsoft Windows Server 2012 R2 ou superior.

VMware vCenter/ESX Server 6.0, 6.5, 6.7 e 7.0
    • Active Directory Virtual Lab não oferece suporte para a conversão de controladores de domínio do Windows Server 2019 com o servidor VMWare ESXi/vCenter.
    • O Active Directory Virtual Lab não oferece suporte ao VMware ESXi 6.0.
    • O vCenter Converter 6.2 deve ser instalado no ambiente usando a opção de configuração de instalação Cliente-Servidor.
    • O vCenter Converter deve estar acessível para o Active Directory Virtual Lab.
    • Se o protocolo TLS 1.0 estiver desabilitado nos servidores vCenter Converter e vCenter e, então, alterne para TLS 1.2 no servidor do ADVL. Para obter mais detalhes, consulte os seguintes artigos da KB:
    • https://kb.vmware.com/s/article/2145796.
    • https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2015/2960358

Será possível usar a senha e a ferramenta de capacidade de recuperação do SIDHistory apenas quando a Lixeira do Active Directory da Microsoft não estiver ativada em seu ambiente.

O Recovery Manager for Active Directory Disaster Recovery Edition pode ser atualizado a partir da versão 10.0 ou posterior.

Recursos

Suporte a produtos

As ferramentas de autoatendimento o ajudarão a instalar, configurar e solucionar problemas do seu produto.

Ofertas de suporte

Encontre o nível ideal de suporte para acomodar as necessidades específicas de sua organização.

Serviços profissionais

Pesquise em uma ampla variedade de ofertas de serviço disponíveis local ou remotamente para atender melhor às suas necessidades.

Podemos ajudar?