在域的管理中,可能会出现误删用户、组、OU等对象的状况,经过一些方法咱们能够恢复这些对象。当你删除用户帐户以后,此帐户并不会当即从活动目录数据库内删除,而是被转移到活动目录数据库内的一个名为deleted object的隐藏文件夹内,Windows Server 2003 sp1之后的版本的默认是180天以后将其完全删除,以前的版本系统只有60天。服务器

        在Windows Server 2008 R2 的新功能中有Active Directory回收站,但默认是关闭的,因此若是要使用Active Directory回收站,要先启用它。ide

注意:Active Directory回收站开启后,没法关闭(不可逆)。工具

先决条件:ui

林域功能级别都为Windows Server 2008 R2spa

     使用Ldp功能开启Active Directory回收站步骤参考:3d

1. 在AD服务器上运行CMDxml

wKioL1d4nl7wM-BPAAA802hwWXs758.jpg-wh_50

2.选择“链接-链接”对象

wKiom1d4nl-xvVoeAABL7Qt9FZ4322.jpg-wh_50

3.输入服务器名称“BJ-DC01”,肯定

wKiom1d4nl_gbOhMAACP4rkAHxg822.jpg-wh_50

wKioL1d4nl-iXbSeAAFeDDNBCN8207.jpg-wh_50

4.检查林域功能级别

wKioL1d4nmDxIsCpAAFyZ9LEVCA654.jpg-wh_50

5.选择“链接-绑定”

wKiom1d4nmGy8ABhAAHivCmtuK8623.jpg-wh_50

6.选择“做为当前已登陆用户绑定”,肯定

wKiom1d4nmHh3uluAAF1nj5ayR0875.jpg-wh_50

7.选择“查看-树”

wKioL1d4nmLTaeseAAHBkOM4IGo439.jpg-wh_50

8.选择“CN=Configuration,DC=contoso,DC=local”

wKiom1d4nmKROoJTAAFx0-Pdmio573.jpg-wh_50

9.打开“开始-管理工具-用于powershell的AD模块”

wKioL1d4nmPCm8_zAACkP65c7JE137.jpg-wh_50

10.输入“get-adoptionalfeature -filter {name -lick "*"},查询Active Directory回收站GUID(全部的08 R2系统GUID是同样的)

wKioL1d4nmPCMfWmAADpjw6dauk621.jpg-wh_50

11.选择“CN=Partitions,CN=Configuration,DC=contoso,DC=local”,右键修改

wKiom1d4nmSBXwDsAAGl7laP2wg135.jpg-wh_50

12.清空DN的值,在编辑条目中输入:enableOptionalFeature,在值中输入:CN=Partitions,CN=Configuration,DC=contoso,DC=local:766ddcd8-acd0-445e-f3b9-a7f9b6744f2a

而后选择“添加”,单击“输入”,单击“运行”

wKioL1d4nmXzFH9KAAFlX4Mrhl4446.jpg-wh_50

13.查看运行状况及结果信息

wKiom1d4nmaRwfKBAAGih0l3c5U813.jpg-wh_50

wKiom1d4nmfwa64LAAGo1EeZGmM913.jpg-wh_50

14.选择“选项-控制”

wKiom1d4nmiBR7F5AAF--KNDbys796.jpg-wh_50

15.预约义加载中选择“Return Deleted Objects”,肯定

wKioL1d4nmjyZ2IpAABSsMR9s0A932.jpg-wh_50

16.选择“查看-树”

wKiom1d4nmnx1tyTAAGaGMLKFJ0118.jpg-wh_50

17.选择“DC=contoso,DC=local”,肯定

wKioL1d4nmnSbiqeAAF-dx_QM-A662.jpg-wh_50

18.删除test2帐户

wKioL1d4nmfycnILAADXKD6RMG4554.jpg-wh_50

19.选择“CN=Deleted Objects,DC=contoso,DC=local”

wKiom1d4nmrQq1olAAFlHns80cc673.jpg-wh_50

20.右键选择“修改”

wKioL1d4nmuQAAMJAAFwcsuaK28079.jpg-wh_50

21.在编辑条目中输入“isdeleted”,选择“删除”,选择“输入”

wKiom1d4nmuwzR4zAABk2nJ_ojA298.jpg-wh_50

22.在编辑条目中输入“distinguishedName”,值中输入“CN=test2,OU=test,DC=contoso,DC=local”,选择“替换”,选择“输入”,勾选“同步和扩展”,运行

wKioL1d4nmvBUL25AABvDYi0LeY755.jpg-wh_50

23.查看运行结果

wKiom1d4nmzQJIDTAAFrMm4GgFY705.jpg-wh_50

24.刷新界面

wKioL1d4nm3zKQRLAAFkQSW9xe0230.jpg-wh_50

25.ADUC中查看恢复的帐户,恢复成功

wKiom1d4nm2QFNFDAACFNEB1EP8906.jpg-wh_50

26.删除OU

wKioL1d4nm7T9lyyAADKUBg1c5w622.jpg-wh_50

wKiom1d4nm7jtf5nAADFhCWm8v8632.jpg-wh_50

27.查看回收站中的记录

wKioL1d4nm-z_YkCAAFvX51GzdE774.jpg-wh_50

28.选择OU选项,右键“修改”

wKioL1d4nm-jX2dpAAFeba6B6lU721.jpg-wh_50

29.在编辑条目中输入“isdeleted”,选择“删除”,选择“输入”

wKiom1d4nm_CNuQdAABltvbiw70555.jpg-wh_50

30.在编辑条目中输入“distinguishedName”,值中输入“OU=test,DC=contoso,DC=local”,选择“替换”,选择“输入”,勾选“同步和扩展”,运行

wKioL1d4offSX9PZAAB22Waj2M8869.jpg-wh_50

31.刷新查看信息

wKiom1d4ofeTODhVAAFeS8z2rn0906.jpg-wh_50

32.ADUC中查看恢复的OU,已经成功恢复

wKioL1d4ofixaxz_AACqmovsx3w081.jpg-wh_50

使用LDP工具还原OU和用户完成。