Active Directory フォレストの復旧 - 問題の特定

イベント ログや他の監視ソリューションなど、フォレスト全体の障害の現象が発生した場合には、Microsoft サポートと一緒に障害の原因を特定し、考えられる解決策を検討します。

Important

このガイドでは、ハッキングまたは侵害されたフォレストを回復する方法に関するセキュリティの推奨事項については説明しません。 一般に、環境を強化するには、Active Directory と Pass-the-Hash 軽減手法を セキュリティで保護するためのベスト プラクティス に従うことをお勧めします。 詳細については、「 Pass-the-Hash (PtH) 攻撃とその他の資格情報盗難手法の軽減」を参照してください。

フォレスト全体の障害の例

  • ビジネスの継続が不可能な程度にすべての DC が論理的に破損しているか、物理的に破損している。たとえば、AD DS に依存するすべてのアプリケーションが機能しない。
  • 不正な管理者が Active Directory 環境を侵害した。
  • 攻撃者が意図的に (または管理者が誤って)、フォレスト全体にデータの破損を広げるスクリプトを実行する。
  • 攻撃者が意図的に (または管理者が誤って)、悪意のある変更や矛盾した変更で Active Directory スキーマを拡張する。
  • コンテンツ、またはドメイン コントローラーのバックアップが外部パーティに公開されているが、漏洩した資格情報は AD データの変更には使用されていない。 この場合、バックアップから AD データベースを復元し、すべての DC を再インストールする必要がない場合があります。 場合によっては、ユーザー、コンピューター、信頼、(g)MSA アカウントのすべてのパスワードをリセットする必要があります。
  • 攻撃者によって DC に悪意のあるソフトウェアがインストールされたため、Microsoft サポートにバックアップからフォレストを復旧するようアドバイスされた。
  • どの DC も、レプリケーション パートナーとレプリケートすることができない。
  • どのドメイン コントローラーでも AD DS に変更を加えることができない。
  • どのドメインにも新しい DC をインストールできない。

次のステップ