イベント ログや他の監視ソリューションなど、フォレスト全体の障害の現象が発生した場合には、Microsoft サポートと一緒に障害の原因を特定し、考えられる解決策を検討します。
Important
このガイドでは、ハッキングまたは侵害されたフォレストを回復する方法に関するセキュリティの推奨事項については説明しません。 一般に、環境を強化するには、Active Directory と Pass-the-Hash 軽減手法を セキュリティで保護するためのベスト プラクティス に従うことをお勧めします。 詳細については、「 Pass-the-Hash (PtH) 攻撃とその他の資格情報盗難手法の軽減」を参照してください。
フォレスト全体の障害の例
- ビジネスの継続が不可能な程度にすべての DC が論理的に破損しているか、物理的に破損している。たとえば、AD DS に依存するすべてのアプリケーションが機能しない。
- 不正な管理者が Active Directory 環境を侵害した。
- 攻撃者が意図的に (または管理者が誤って)、フォレスト全体にデータの破損を広げるスクリプトを実行する。
- 攻撃者が意図的に (または管理者が誤って)、悪意のある変更や矛盾した変更で Active Directory スキーマを拡張する。
- コンテンツ、またはドメイン コントローラーのバックアップが外部パーティに公開されているが、漏洩した資格情報は AD データの変更には使用されていない。 この場合、バックアップから AD データベースを復元し、すべての DC を再インストールする必要がない場合があります。 場合によっては、ユーザー、コンピューター、信頼、(g)MSA アカウントのすべてのパスワードをリセットする必要があります。
- 攻撃者によって DC に悪意のあるソフトウェアがインストールされたため、Microsoft サポートにバックアップからフォレストを復旧するようアドバイスされた。
- どの DC も、レプリケーション パートナーとレプリケートすることができない。
- どのドメイン コントローラーでも AD DS に変更を加えることができない。
- どのドメインにも新しい DC をインストールできない。
次のステップ
- AD フォレストの回復 - 前提条件
- AD フォレストの復旧 - カスタム フォレストの復旧計画を立てる
- AD フォレストの回復 - フォレストを復元する手順
- AD フォレストの回復 - 問題を特定する
- AD フォレストの回復 - 回復方法を決定する
- AD フォレストの回復 - 初期復旧を実行する
- AD フォレストの回復 - 手順
- AD フォレストの回復 - よく寄せられる質問 (FAQ)
- AD フォレストの回復 - マルチドメイン フォレスト内の 1 つのドメインを回復する
- AD フォレストの回復 - 残りの DC を再デプロイする
- AD フォレストの回復 - 仮想化
- AD フォレスト リカバリー - クリーンアップ