以管理员身份查看所有可用的卷影副本的可靠方法?

以管理员身份查看所有可用的卷影副本的可靠方法?

我很难理解用户在什么条件下能够从 ShadowCopy 恢复文件。

以下是该问题背景的简要描述:

  • Windows Server 2012 R2 作为文件共享服务器。

  • 在托管文件的本地驱动器上激活卷影复制

  • 数百个文件的 ACL 非常分散。ACL 不断发展。

  • 最终用户可以通过 DFS 共享访问文件。

  • 管理员帐户位于 AD 中的域管理员组中。

作为管理员,我们有时必须使用卷影副本恢复文件。通常情况下,当连接到该服务器时,管理员无法通过资源管理器 UI 看到任何可用的卷影副本(即使他们在技术上可以作为域管理员访问该文件夹)。只有当您有权访问该文件夹时,文件夹的卷影副本才可用,这似乎是合乎逻辑的。

默认情况下,大多数文件夹的访问列表中都有“域管理员”。但只有当管理员在资源管理器中访问文件夹并在 UAC 提示管理员权限后,管理员才会被名义添加到 ACL 中。然后,当管理员被名义添加到 ACL 时,他可以从那一刻起看到较新的卷影副本。但显然不是在那之前创建的旧快照。在确定是否应为管理员 A 帐户显示卷影副本时,域管理员组似乎没有被考虑在内。

显然,当以内置本地管理员帐户连接时,我们可以看到大多数文件夹的卷影副本的更多历史记录。

是否有一种简单可靠的方法可以以管理员身份访问所有卷影副本?据我了解,作为域管理员,只要域管理员组在其 ACL 中对该文件夹具有完全访问权限,我就应该能够查看文件夹的卷影副本的完整历史记录。

我见过可以手动安装卷影副本的方法,但这似乎有点适得其反。

此外,如果有关于如何处理查看/恢复 ShadowCopies 的权限的任何文档,我会非常乐意深入研究它们。

谢谢你的帮助 !

答案1

如果您没有看到先前版本选项卡来查看卷影副本,请尝试通过共享路径或隐藏的管理共享、c$、d$ 等进入,而不是在服务器上本地浏览。

相关内容