在域的管理中,可能会出现误删用户、组、OU等对象的情况,通过一些方法我们可以恢复这些对象。当你删除用户账户之后,此账户并不会立即从活动目录数据库内删除,而是被转移到活动目录数据库内的一个名为deleted object的隐藏文件夹内,Windows Server 2003 sp1以后的版本的默认是180天之后将其彻底删除,之前的版本系统只有60天。

        在Windows Server 2008 R2 的新功能中有Active Directory回收站,但默认是关闭的,所以如果要使用Active Directory回收站,要先启用它。

注意:Active Directory回收站开启后,无法关闭(不可逆)。

先决条件:

林域功能级别都为Windows Server 2008 R2

     使用Ldp功能开启Active Directory回收站步骤参考:

1. 在AD服务器上运行CMD

wKioL1d4nl7wM-BPAAA802hwWXs758.jpg-wh_50

2.选择“连接-连接”

wKiom1d4nl-xvVoeAABL7Qt9FZ4322.jpg-wh_50

3.输入服务器名称“BJ-DC01”,确定

wKiom1d4nl_gbOhMAACP4rkAHxg822.jpg-wh_50

wKioL1d4nl-iXbSeAAFeDDNBCN8207.jpg-wh_50

4.检查林域功能级别

wKioL1d4nmDxIsCpAAFyZ9LEVCA654.jpg-wh_50

5.选择“连接-绑定”

wKiom1d4nmGy8ABhAAHivCmtuK8623.jpg-wh_50

6.选择“作为当前已登录用户绑定”,确定

wKiom1d4nmHh3uluAAF1nj5ayR0875.jpg-wh_50

7.选择“查看-树”

wKioL1d4nmLTaeseAAHBkOM4IGo439.jpg-wh_50

8.选择“CN=Configuration,DC=contoso,DC=local”

wKiom1d4nmKROoJTAAFx0-Pdmio573.jpg-wh_50

9.打开“开始-管理工具-用于powershell的AD模块”

wKioL1d4nmPCm8_zAACkP65c7JE137.jpg-wh_50

10.输入“get-adoptionalfeature -filter {name -lick "*"},查询Active Directory回收站GUID(所有的08 R2系统GUID是一样的)

wKioL1d4nmPCMfWmAADpjw6dauk621.jpg-wh_50

11.选择“CN=Partitions,CN=Configuration,DC=contoso,DC=local”,右键修改

wKiom1d4nmSBXwDsAAGl7laP2wg135.jpg-wh_50

12.清空DN的值,在编辑条目中输入:enableOptionalFeature,在值中输入:CN=Partitions,CN=Configuration,DC=contoso,DC=local:766ddcd8-acd0-445e-f3b9-a7f9b6744f2a

然后选择“添加”,单击“输入”,单击“运行”

wKioL1d4nmXzFH9KAAFlX4Mrhl4446.jpg-wh_50

13.查看运行情况及结果信息

wKiom1d4nmaRwfKBAAGih0l3c5U813.jpg-wh_50

wKiom1d4nmfwa64LAAGo1EeZGmM913.jpg-wh_50

14.选择“选项-控制”

wKiom1d4nmiBR7F5AAF--KNDbys796.jpg-wh_50

15.预定义加载中选择“Return Deleted Objects”,确定

wKioL1d4nmjyZ2IpAABSsMR9s0A932.jpg-wh_50

16.选择“查看-树”

wKiom1d4nmnx1tyTAAGaGMLKFJ0118.jpg-wh_50

17.选择“DC=contoso,DC=local”,确定

wKioL1d4nmnSbiqeAAF-dx_QM-A662.jpg-wh_50

18.删除test2账户

wKioL1d4nmfycnILAADXKD6RMG4554.jpg-wh_50

19.选择“CN=Deleted Objects,DC=contoso,DC=local”

wKiom1d4nmrQq1olAAFlHns80cc673.jpg-wh_50

20.右键选择“修改”

wKioL1d4nmuQAAMJAAFwcsuaK28079.jpg-wh_50

21.在编辑条目中输入“isdeleted”,选择“删除”,选择“输入”

wKiom1d4nmuwzR4zAABk2nJ_ojA298.jpg-wh_50

22.在编辑条目中输入“distinguishedName”,值中输入“CN=test2,OU=test,DC=contoso,DC=local”,选择“替换”,选择“输入”,勾选“同步和扩展”,运行

wKioL1d4nmvBUL25AABvDYi0LeY755.jpg-wh_50

23.查看运行结果

wKiom1d4nmzQJIDTAAFrMm4GgFY705.jpg-wh_50

24.刷新界面

wKioL1d4nm3zKQRLAAFkQSW9xe0230.jpg-wh_50

25.ADUC中查看恢复的账户,恢复成功

wKiom1d4nm2QFNFDAACFNEB1EP8906.jpg-wh_50

26.删除OU

wKioL1d4nm7T9lyyAADKUBg1c5w622.jpg-wh_50

wKiom1d4nm7jtf5nAADFhCWm8v8632.jpg-wh_50

27.查看回收站中的记录

wKioL1d4nm-z_YkCAAFvX51GzdE774.jpg-wh_50

28.选择OU选项,右键“修改”

wKioL1d4nm-jX2dpAAFeba6B6lU721.jpg-wh_50

29.在编辑条目中输入“isdeleted”,选择“删除”,选择“输入”

wKiom1d4nm_CNuQdAABltvbiw70555.jpg-wh_50

30.在编辑条目中输入“distinguishedName”,值中输入“OU=test,DC=contoso,DC=local”,选择“替换”,选择“输入”,勾选“同步和扩展”,运行

wKioL1d4offSX9PZAAB22Waj2M8869.jpg-wh_50

31.刷新查看信息

wKiom1d4ofeTODhVAAFeS8z2rn0906.jpg-wh_50

32.ADUC中查看恢复的OU,已经成功恢复

wKioL1d4ofixaxz_AACqmovsx3w081.jpg-wh_50

使用LDP工具还原OU和用户完成。