如果 Active Directory(AD)環(huán)境中的對象已被刪除,并且你需要恢復(fù)它,,Microsoft 提供了幾種不同的方法,。本指南將解釋恢復(fù)已刪除 AD 對象及其所有屬性完整所需的步驟。用于還原已刪除對象的本機工具,。在 AD 中,,可以使用以下工具還原刪除的對象:- Active Directory 管理中心(適用于Windows Server 2019、Windows Server 2016,、Windows Server 2012 R2和Windows Server 2012)
要使上述任何方法都有效,,必須啟用本機 AD 回收站。如果未啟用“回收站”,,則刪除對象時將刪除大多數(shù)對象屬性,。仍然可以恢復(fù)對象,但必須手動添加丟失的屬性,。另一方面,,如果啟用了回收站,則對象及其所有屬性將在邏輯刪除生存期內(nèi)保留,,這可以通過更改msDS-deletedObjectLifetime 屬性來設(shè)置,。啟用 AD 回收站之前,,請確保域和林功能級別至少為 Windows Server 2008 R2,。要啟用 AD 回收站,,請在 PowerShell 中執(zhí)行以下命令(DC 的值根據(jù)具體的域名來填寫):Enable-ADOptionalFeature –Identity 'CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=www,DC=xxx,DC=com’ –Scope ForestOrConfigurationSet –Target 'www.xxx.com’如果使用 Windows Server 2019、Windows Server 2016,、Windows Server 2012 R2 或 Windows Server 2012,,則可以使用 Active Directory 管理中心啟用回收站。- 在管理控制臺中,,導(dǎo)航到工具? Active Directory 管理中心,。
- 在屏幕右側(cè)的任務(wù)中,,選擇啟用回收站。
- 此時會出現(xiàn)一個對話框,,其中包含一條消息,,說明此操作是不可逆的,。單擊“確定”。
- 啟用回收站將更改配置分區(qū),。等待 AD 復(fù)制完成,。如果你的組織擁有大型 AD 基礎(chǔ)架構(gòu),此過程可能需要一段時間,。
要還原已刪除的對象,請打開 PowerShell 并鍵入以下命令:Restore-ADObject -Identity $dn這里,,$dn 是要還原的對象的可分辨名稱,。要查找對象的可分辨名稱,請在 PowerShell 中使用以下腳本:(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filter "samaccountname -eq '%OLD_NAME%' ")要查找對象的可分辨名稱并執(zhí)行還原,,請在 PowerShell 中使用以下腳本:(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filter "samaccountname -eq '%OLD_NAME%' ") | Restore-ADObject這里,,%OLD_NAME% 是刪除前對象的名稱。- 打開命令提示符,,鍵入ldp.exe 并按 Enter 鍵啟動 ldp.exe實用程序。
- 導(dǎo)航到“連接”,,打開“連接”對話框? 連接
- 導(dǎo)航到“連接”? 綁定,,或單擊 Ctrl+B 打開“綁定”對話框,。
- 選擇“綁定為當(dāng)前登錄的用戶”,然后單擊“確定”,。
- 導(dǎo)航到選項? 控件,,或按 Ctrl+L 快捷鍵。
- 導(dǎo)航到“加載預(yù)定義”? 返回已刪除的對象,,然后單擊“確定”,。
- 導(dǎo)航到視圖? 樹在提供的空間中提供已刪除對象容器的可分辨名稱。在這種情況下,,CN=已刪除對象,,DC=xxx,DC=com,。
- 在對象上單擊鼠標(biāo)右鍵,然后單擊“修改”,。
- 在出現(xiàn)的對話框中,,在“編輯條目屬性”字段中鍵入 IsDeleted,。
- 在“編輯條目屬性”字段中鍵入 distinguishedName,,并在“值”字段中提供對象的可分辨名稱。
- 從“開始”菜單打開 Active Directory 管理中心,。
- 在左側(cè)窗格中,,單擊域名并選擇其下的“已刪除對象”容器。
- 選擇已刪除的對象,,然后單擊右側(cè)窗格中的“還原”按鈕,。
|