天天看點

恢複删除的Exchange郵箱

     對于通過Exchange管理中心删除或使用EMS運作Remove-Mailbox指令删除郵箱時都會将對應的AD對象删除。對于删除的郵箱Exchange會将該郵箱辨別為斷開的郵箱,對應的AD會存放在AD資源回收筒中(前提是已啟用AD資源回收筒),是以對于恢複已删除的郵箱直接從AD資源回收筒中恢複對應的AD對象即可,但是需要具備以下前提條件:

啟用AD資源回收筒:預設安裝部署好的AD是沒有啟用AD資源回收筒的;

删除的郵箱的AD對象在AD資源回收筒保留周期内;

删除的郵箱在Exchange郵箱保留周期内;

1. 啟用AD資源回收筒(Windows Server 2008 R2)

若要啟用 contoso.com 的 Active Directory 資源回收筒,則鍵入以下指令,然後按 Enter:

Enable-ADOptionalFeature–Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=DirectoryService,CN=Windows NT,CN=Services,CN=Configuration, DC=contoso,DC=com’ –ScopeForestOrConfigurationSet –Target ‘contoso.com’

<a href="http://s3.51cto.com/wyfs02/M02/83/9F/wKiom1d4q_-TFpDIAABIqrhsu8w583.png" target="_blank"></a>

更多關于AD資源回收筒的内容可參考微軟網站:

<a href="https://technet.microsoft.com/zh-cn/library/dd392261(v=ws.10).aspx" target="_blank">https://technet.microsoft.com/zh-cn/library/dd392261(v=ws.10).aspx</a>

在AD中現有賬号如下:

<a href="http://s4.51cto.com/wyfs02/M02/83/9F/wKiom1d4rAmxnOmaAABeoWVVLdI659.png" target="_blank"></a>

删除AD賬号“黃錦輝”

<a href="http://s5.51cto.com/wyfs02/M00/83/9F/wKiom1d4rCPjUflBAAB3Dlrf2Ig488.png" target="_blank"></a>

<a href="http://s2.51cto.com/wyfs02/M00/83/9E/wKioL1d4rC2w8h8EAAA49_2weuI037.png" target="_blank"></a>

使用腳本導出資源回收筒的AD使用者,然後根據GUID進行恢複

Get-ADObject-SearchBase "cn=deleted objects,dc=contoso,dc=com"  -LDAPFilter"(Objectclass=user)" -Properties LastKnownParent -Includedeletedobjects | Format-List

<a href="http://s5.51cto.com/wyfs02/M01/83/9E/wKioL1d4rDfyyTulAACEjHB1fbY579.png" target="_blank"></a>

注:對于以上的恢複方法隻是其中的一種,同學們可根據實際情況和自己習慣選擇适合的方法。

在Windows Server 2012中的AD資源回收筒功能顯得是那麼的人性化,開啟資源回收筒功能和恢複AD對象在圖形界面就可以很簡單的操作和實作。

打開Active Directory 管理中心à點選”huangjh(本地)”à點選”啟用資源回收筒”

<a href="http://s2.51cto.com/wyfs02/M00/83/9F/wKiom1d4rESy_7GbAAFmgkfKBFA476.png" target="_blank"></a>

點選“确定“開啟資源回收筒功能

<a href="http://s5.51cto.com/wyfs02/M01/83/9F/wKiom1d4rE-DaPNtAAAlcb5IRVY606.png" target="_blank"></a>

在環境中存在多站點的情況下,功能啟用後同步到全林是需要一定時間的,點選”确定”

<a href="http://s5.51cto.com/wyfs02/M02/83/9E/wKioL1d4rFmSSx2XAAA3sEKPTF0648.png" target="_blank"></a>

啟用後可看到新增了容器“Deleted Objects“用于存放已删除的AD對象

<a href="http://s5.51cto.com/wyfs02/M01/83/9E/wKioL1d4rGShaKeyAAFl9y7iDfs123.png" target="_blank"></a>

本次使用賬号”Stephen”為例

<a href="http://s2.51cto.com/wyfs02/M01/83/9F/wKiom1d4rHLCE1O8AACDUkAFsyE458.png" target="_blank"></a>

同時該賬号存在Exchange郵箱,使用Remove-Mailbox删除郵箱

<a href="http://s5.51cto.com/wyfs02/M02/83/9F/wKiom1d4rHziqW-SAACJ4GSQiw0051.png" target="_blank"></a>

Exchange郵箱删除後對應的AD對象也自動删除

<a href="http://s4.51cto.com/wyfs02/M00/83/9E/wKioL1d4rIfjH5YXAACIHC6bjPs288.png" target="_blank"></a>

在AD管理中心,輕按兩下打開容器”Deleted Objects”

<a href="http://s3.51cto.com/wyfs02/M00/83/9F/wKiom1d4rJSyJX_IAAHIFLwkZIo356.png" target="_blank"></a>

可看到剛剛删除郵箱時自動删除的AD對象,點選”還原”

<a href="http://s3.51cto.com/wyfs02/M01/83/9E/wKioL1d4rKDxEsxzAAEkLtE8voA451.png" target="_blank"></a>

還原後對應的AD對象已恢複到此前對應的OU路徑下

<a href="http://s1.51cto.com/wyfs02/M02/83/9E/wKioL1d4rKqBI4kgAACRfJQy0xs597.png" target="_blank"></a>

打開該賬号屬性,可看到還原後的AD對象屬性跟删除之前的一緻

<a href="http://s5.51cto.com/wyfs02/M01/83/9F/wKiom1d4rLWz7x6VAABtLTdCzf4941.png" target="_blank"></a>

AD對象還原後,對應的郵箱也是自動關聯的

<a href="http://s5.51cto.com/wyfs02/M02/83/9E/wKioL1d4rMCS-zYlAAAkv6ime2o554.png" target="_blank"></a>

登入該郵箱并驗證收發正常,而且跟之前郵箱的資料和配置一緻

<a href="http://s3.51cto.com/wyfs02/M02/83/9F/wKiom1d4rMyxTFCqAAEbO6GVyps044.png" target="_blank"></a>

         根據以上詳細的介紹,其實恢複已删除的郵箱就是恢複對應的AD對象,但是對于AD資源回收筒和對象恢複是有很多需要注意的,建議各位詳細的閱讀TechNet的相關文檔。

本文轉自 Stephen_huang 51CTO部落格,原文連結:http://blog.51cto.com/stephen1991/1795283,如需轉載請自行聯系原作者

繼續閱讀