Durch die Nutzung dieser Website, Sie stimmen dem zu Datenschutzrichtlinie.
Akzeptieren
EnterEnterEnter
  • HEIM
  • IT-PROFI
  • Technik
  • MICROSOFT
    • Azurblau
    • Configmgr/sccm
    • DPM
    • Orchestrator
    • Hyper-V
    • Microsoft Edge Insider
    • MSI
    • Büro 365
    • Büro-Insider
    • Power Bi
    • Skype
    • SQL-Server
    • Mannschaften
  • FENSTER
    • Windows Admin Center
    • Windows-Client
    • Windows-Server
  • SCCM-Abfragesammlungsliste
Lektüre: PowerShell Aktiviert den Active Directory-Papierkorb
Schriftart-ResizerAa
EnterEnter
Schriftart-ResizerAa
  • HEIM
  • IT-PROFI
  • Technik
  • MICROSOFT
  • FENSTER
  • SCCM-Abfragesammlungsliste
Suchen
  • HEIM
  • IT-PROFI
  • Technik
  • MICROSOFT
    • Azurblau
    • Configmgr/sccm
    • DPM
    • Orchestrator
    • Hyper-V
    • Microsoft Edge Insider
    • MSI
    • Büro 365
    • Büro-Insider
    • Power Bi
    • Skype
    • SQL-Server
    • Mannschaften
  • FENSTER
    • Windows Admin Center
    • Windows-Client
    • Windows-Server
  • SCCM-Abfragesammlungsliste
IT-Profi

PowerShell Aktiviert den Active Directory-Papierkorb

Veröffentlicht: Februar 18, 2024
4 Min. Lesezeit
AKTIE

PowerShell Aktiviert den Active Directory-Papierkorb, Arbeiten unter Windows Server 2012/2012R2/2016/2019.

1. Aktivieren des Papierkorbs (Windows-Server 2008 R2):

So aktivieren Sie den Papierkorb:

  • Öffnen Sie Powershell auf dem PDC (Primärer Domänencontroller).

NOTIZ: Um zu bestätigen, welcher Server der primäre DC ist, Führen Sie den folgenden Befehl aus:

Get-ADForest | fl
  • Stellen Sie sicher, dass der von Ihnen verwendete Server SchemaMaster ist, sonst funktioniert der Befehl nicht. Überprüfen Sie, ob der ForestMode als Windows2008R2Forest angezeigt wird. Wenn nicht, Führen Sie Import-Module ActiveDirectory aus, Führen Sie dann den folgenden Befehl aus:
Set-ADForestMode –Identity <yourdomainname> -ForestMode Windows2008R2Forest
  • Aktivieren Sie es mithilfe von Active Directory-Domänen und -Vertrauensstellungen, indem Sie mit der rechten Maustaste auf das Element der obersten Ebene klicken und Gesamtstrukturfunktionsebene erhöhen auswählen. Bitte beachten Sie, dass diese Option repliziert werden muss, wenn ein oder mehrere DCs vorhanden sind, Daher führt die Ausführung des PowerShell-Befehls zu schnelleren Ergebnissen.
  • Führen Sie nach der Aktivierung den folgenden Befehl in PowerShell aus:
Enable-ADOptionalFeature –Identity 'CN=Recycle Bin 
Feature,CN=Optional Features,CN=Directory Service,CN=Windows 
NT,CN=Services,CN=Configuration,DC=domain' –Scope 
ForestOrConfigurationSet –Target '<yourdomainname>'

Standardmäßig, Die Lebensdauer des gelöschten Objekts und die Lebensdauer des Tombstones in AD sind auf festgelegt 60 Tage. Wenn das nicht reicht, Sie können den Wert ändern, indem Sie die folgenden Befehle ausführen (Im folgenden Beispiel werden sie auf gesetzt 1 Jahr):

Set-ADObject -Identity “CN=Directory Service,CN=Windows  NT,CN=Services,CN=Configuration,DC=domain” –Partition  "CN=Configuration,DC=contoso,DC=com" –Replace:@{"tombstoneLifetime" =  365} 
Set-ADObject -Identity "CN=Directory Service,CN=Windows  NT,CN=Services,CN=Configuration,DC=domain" –Partition  "CN=Configuration,DC=domain"  –Replace:@{"msDS-DeletedObjectLifetime" = 365}

2. So stellen Sie ein Objekt wieder her:

Erste, Suchen Sie mit einem der folgenden Befehle mithilfe von PowerShell nach dem Objekt. Vergessen Sie nicht, den Befehl auszuführen:

Import-Module ActiveDirectory

Nach allen Objekten suchen:

get-adobject -filter 'IsDeleted -eq $True' -IncludeDeletedObjects 
-properties IsDeleted,LastKnownParent | Format-List 
Name,IsDeleted,LastKnownParent,DistinguishedName

Suchen Sie nach einem bestimmten Benutzer:

Get-ADObject -Filter {displayName -eq "Name"} -IncludeDeletedObjects

(where Name is the display name of the user)

Sobald der Benutzer oder das Objekt gefunden wurde, Stellen Sie es mit dem folgenden Befehl wieder her:

Get-ADObject -Filter {displayName -eq "Name"} -IncludeDeletedObjects | Restore-ADObject

Dadurch wird es an seinem letzten OU-Standort wiederhergestellt

3. Aktivieren des Papierkorbs (Windows Server 2012/2012R2/2016/2019)

In dieser Version standardmäßig aktiviert. Stellen Sie sicher, dass die Gesamtstrukturfunktionsebene mindestens Windows2008R2 ist. Sobald es abgeschlossen ist:

  • Öffnen Sie das Active Directory-Verwaltungscenter
  • Klicken Sie mit der rechten Maustaste auf den Domänennamen und wählen Sie Active Directory-Papierkorb aktivieren
  • Da diese Option die Sammlungsstruktur für AD ändert, Eine Eingabeaufforderung zeigt an, dass diese Aktion irreversibel ist. Drücken Sie OK
  • Warten Sie, bis die Änderung wirksam wird
  • Erledigt

4. So stellen Sie ein Objekt wieder her (Windows Server 2012/2012R2/2016/2019):

  • Um ein Objekt wiederherzustellen:
  • Offen Active Directory-Verwaltungscenter;
  • Klicken Sie auf den Domänennamenordner und öffnen Sie den Gelöschte Objekte Ordner aus der Liste;
  • Suchen Sie das Objekt und wählen Sie es aus Wiederherstellen. Dadurch wird es automatisch an dem Ort wiederhergestellt, an dem das Objekt gelöscht wurde;
  • Um das Objekt in einem anderen Ordner oder einer anderen Organisationseinheit wiederherzustellen, wählen Wiederherstellen auf;
  • Erledigt
GETAGGT:Microsoft Windows ServerPowershellFenster
Vorheriger Artikel WordPress WP-VCD, Deloplen- und Pushqwer-Malware entfernen
Nächster Artikel So setzen Sie das PC-BIOS/CMOS zurück
Hinterlassen Sie einen Kommentar Hinterlassen Sie einen Kommentar

Hinterlassen Sie eine Antwort Antwort abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahren Sie, wie Ihre Kommentardaten verarbeitet werden.

Übersetzung

English中文(简体)DanskNederlandsFrançaisDeutschItaliano한국어PolskiPortuguêsRomânăEspañolУкраїнська
von Transposh - Übersetzungs-Plug-In für WordPress

Beliebte Beiträge

Systemanforderungen für Windows Server 2016
Windows-Server
Configuration Manager-Abfragesammlungsliste
Configuration Manager-Abfragesammlungsliste
ConfigMgr
Strukturierte/verwaltete Navigation auf modernen Seiten in klassischen Teamsites aktiviert
Techn
SCCM konnte DP-Standorte nicht als erwartete Version von MP abrufen
ConfigMgr

Aktuelle Beiträge

Installieren und Konfigurieren von Fail2ban für den SSH-Schutz unter Ubuntu 24.04
Linux
Aktivieren und Konfigurieren von FirewallD auf AlmaLinux
Linux
Benutzererstellung und SSH-Schlüsseleinrichtung in AlmaLinux
Linux
So setzen Sie das Passwort unter AlmaLinux zurück
Linux

© 2023 Enter

Gehen Sie zur mobilen Version
Willkommen zurück!

Melden Sie sich bei Ihrem Konto an

Benutzername oder E-Mail-Adresse
Passwort

Passwort verloren?