Win2008R2活動目錄回收站功能

   活動目錄回收功能的出現極大的方便了活動目錄的管理人員.在2008R2以前每次誤操作刪除活動目錄的賬號都要進入目錄還原模式進行還原.及其繁瑣。現在我爲大家介紹Windows2008R2新的功能活動目錄回收站。

 方法一 使用Active Directory Module for Windows PowerShell進行還原

1.要使用活動目錄回收站,域和林的功能功級別要爲Windows Server 2008R2或以上

wKioL1etFvnxhgv4AAAMYFelZok734.png-wh_50

wKiom1etFvqhLdQ1AAAISxTRpTU299.png-wh_50

wKioL1etFvqTqWFsAAAKmoGOIdg154.png-wh_50

wKioL1etFvriz5CKAAAZbtWNgMc517.png-wh_50

wKiom1etFvuDwwulAAAMKAbKxt0136.png-wh_50

wKiom1etFvvQPuu8AAAIQelfN0g639.png-wh_50

wKioL1etFvuyy_RfAAAJj5HEqAc564.png-wh_50

wKiom1etFvyCMSRIAAAKDs7zK2k608.png-wh_50

2.啓用回收站功能使用Active Directory Module for Windows PowerShell啓用

打開管理工具中的Active Directory Module for Windows PowerShell,輸入Enable-ADOptionalFeature –Identity 'CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=contoso,DC=local' –Scope ForestOrConfigurationSet –Target 'contoso.local'

wKioL1etHBPxf2Z8AADM9Gp5l3I031.jpg-wh_50

3.檢查回收站的功能是否正常開啓.使用以下命令,Get-ADOptionalFeature -Filter {name -like "*"}

下圖是已啓用回收站功能。EnabledScopes的值爲空,代表沒有啓用該功能 

wKiom1etHGCiiZQTAAAdm7gCEXM383.png-wh_50

4.刪除賬號測試

wKioL1etHwnBspylAAAdbesIb14139.png-wh_50

wKiom1etHwnCnvnlAAAmfmNLs8s177.png-wh_50

5.使用Get-ADObject –SearchScope subtree –Filter {name –like “*”} –IncludeDeletedObjects命令來查看已刪除的對象,可以看到2008R2的deleted屬性爲True,代表已刪除,如圖所示

wKioL1etIMijD3JWAAAdW8766sY311.png-wh_50

wKiom1etIMjRQke9AAAZ6S93C4o846.png-wh_50

6.使用下圖中的命令來還原被刪除用戶,如圖所示

注意:Identity後面跟的一長串字符是OU和用戶的GUID,我們通過定義GUID來還原該用戶,GUID可以通過Get-ADObject來查看到,如果有一個包含用戶的OU需要還原,必須先還原OU,然後再還原用戶

Restore-ADObject -Identity GUID

wKioL1etIVbRKituAAAb8pRtpoA040.png-wh_50

還原成功

wKiom1etIVbTCfiSAAAa36Pke9E691.png-wh_50

可以使用該命令查找還原。
Get-ADObject -Filter {displayname -eq "用戶名"} -IncludeDeletedObjects | Restore-ADObject


方法二:使用 lap.exe方式 開啓回收站功能並還原賬號

連接

wKiom1etN2-RivWcAABEKo2gQbE255.jpg-wh_50

綁定

wKioL1etN2-BDtgJAADDGUaVeDg232.jpg-wh_50

wKioL1etN3Dzn4zwAACGsvrLMV4476.jpg-wh_50

wKiom1etN3ChuaSkAACp_8WDGNY392.jpg-wh_50

wKioL1etN3HRbQKfAACfrAJ5fMk470.jpg-wh_50

wKiom1etN3Hy2IivAADw34z9eGE050.jpg-wh_50

使用ldp.exe方式啓用活動目錄回收站功能時,需要使用到該功能的FeatureGUID,我們使用Get命令查看一下該功能的GUID,如圖所示

wKiom1etN3LQ0ybzAAChjn4gfBc833.jpg-wh_50

啓用回收站功能

wKiom1etN3KjRyNeAADgFm4dN-E881.jpg-wh_50

啓用成功

wKiom1etN3Oi70XkAAD7OrB9Rj4503.jpg-wh_50

刪除賬號測試

wKiom1etN3TyggF4AAB14bCgEDE099.jpg-wh_50

恢復賬號。打開ldp.exe 選擇控制 

wKioL1etN3SzPVMUAAA4zCgmxv8296.jpg-wh_50

wKioL1etN3TyIODqAABENbHaxIE917.jpg-wh_50

連接--綁定

wKiom1etN3SCWDZyAAA1PT76ayo105.jpg-wh_50

wKiom1etN3WzafSvAAEu19y8KdU096.jpg-wh_50

wKiom1etN3XwZC7AAAF7seVPgt8774.jpg-wh_50

wKioL1etN3bQ4M-FAAE9oNrW4zg345.jpg-wh_50

wKiom1etN3egxjhmAAFMlrqqSW8861.jpg-wh_50

wKioL1etN3fg8vR4AADxTiZAGCo398.jpg-wh_50

然後將編輯條目屬性的值改爲“distinguishedName”,將值改爲“CN=2008R2,OU=test,DC=Contoso,DC=local”

wKioL1etN3jjU1HAAAE1KuoBPsg983.jpg-wh_50

可以看到賬號已經被還原

wKioL1etOQ-DvEnFAABcYmm1B-M657.jpg-wh_50





發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章