在刪除 Active Directory 對(duì)象時(shí),這些對(duì)象會(huì)被存放在“已刪除對(duì)象”容器中。默認(rèn)情況下,不顯示 CN=Deleted Objects 容器??梢允褂?nbsp;Active Directory 域服務(wù) (AD DS) 中的 Ldp.exe 管理工具來(lái)顯示“已刪除對(duì)象”容器。
Domain Admins 中的成員身份或同等身份是完成此過(guò)程所需的最低要求。
一、準(zhǔn)備實(shí)驗(yàn)環(huán)境
本實(shí)驗(yàn)將首先刪除一個(gè)用戶帳戶,然后再使用LDP工具進(jìn)行恢復(fù)。該帳戶的DN(distinguishedName)為:CN=PatColeman,OU=employees,OU=User Accounts,DC=contoso,DC=com
其它信息如下:
二、啟用LDP
1. 在DC服務(wù)器上打開“命令提示符”,輸入:LDP
2. 綁定一個(gè)帳戶。
若要連接并綁定到承載 AD DS 環(huán)境的林根域的服務(wù)器,請(qǐng)單擊“連接”下的“連接”,然后單擊“綁定”。
3. 加載控件
在“選項(xiàng)”菜單中,單擊“控制”。
在“控制”對(duì)話框中,展開“預(yù)定義加載”下拉菜單,單擊“返回已刪除對(duì)象(Return deleted objects)”,然后單擊“確定”。
4. 查看AD樹。
依次單擊“查看”、“樹”。
在 BaseDN 中從下拉列表中選擇或者鍵入 DC=<mydomain>,DC=<com>,其中 <mydomain> 和 <com> 表示 AD DS 環(huán)境對(duì)應(yīng)的林根域名
三、恢復(fù)
1. 修改屬性
在控制臺(tái)樹中,雙擊根的可分辨名稱(也稱為 DN),并找到 CN=Deleted Objects, DC=<mydomain>,DC=<com> 容器。
在Deleted Objects這個(gè)OU中,找到并右鍵單擊需要還原的已刪除 Active Directory 對(duì)象,然后單擊“修改”。。
2. 輸入第一個(gè)屬性值。該值表示將該帳戶的“已刪除”的屬性刪除掉。
3. 輸入第二個(gè)屬性值。該值表示該帳戶恢復(fù)之后存放在哪一個(gè)OU里面。
4. 運(yùn)行
備注:
在刪除或使用鏈接值屬性恢復(fù) Active Directory 對(duì)象時(shí),AD DS 必須處理對(duì)象的鏈接值表,才能對(duì)鏈接屬性的值維護(hù)參考完整性。因?yàn)閯h除或恢復(fù) Active Directory 對(duì)象將導(dǎo)致對(duì)象鏈接值表的修改,所以,如果在處理鏈接值表期間嘗試刪除或恢復(fù)對(duì)象,系統(tǒng)會(huì)阻止該操作。
例如,如果在刪除帶有大量鏈接值屬性的對(duì)象(例如,一個(gè)有 1000 萬(wàn)用戶的組對(duì)象)后立即(或在其鏈接值表處理過(guò)程中的任何時(shí)間)使用 Active Directory 回收站恢復(fù)此被刪除的對(duì)象,則系統(tǒng)會(huì)阻止恢復(fù)該對(duì)象。(如果使用 Ldp.exe 執(zhí)行恢復(fù),可能會(huì)看到以下錯(cuò)誤消息:“錯(cuò)誤 0x2093,由于正在刪除對(duì)象,操作無(wú)法繼續(xù)?!保?/p>
四、驗(yàn)證
打開“Active Directory 用戶和計(jì)算機(jī)”。找到對(duì)應(yīng)的OU。可以看到,該帳戶的密碼被清空,因此該帳戶目前已被禁用。
再檢查該帳戶的其它屬性,可以看到都被清空。
參考:《還原已刪除的 Active Directory 對(duì)象》 http://technet.microsoft.com/zh-cn/library/dd379509
本文出自 “我們一起追過(guò)的MSSQL” 博客,請(qǐng)務(wù)必保留此出處http://jimshu.blog.51cto.com/3171847/1094680
聯(lián)系客服