對于通過Exchange管理中心删除或使用EMS運作Remove-Mailbox指令删除郵箱時都會将對應的AD對象删除。對于删除的郵箱Exchange會将該郵箱辨別為斷開的郵箱,對應的AD會存放在AD資源回收筒中(前提是已啟用AD資源回收筒),是以對于恢複已删除的郵箱直接從AD資源回收筒中恢複對應的AD對象即可,但是需要具備以下前提條件:
啟用AD資源回收筒:預設安裝部署好的AD是沒有啟用AD資源回收筒的;
删除的郵箱的AD對象在AD資源回收筒保留周期内;
删除的郵箱在Exchange郵箱保留周期内;
1. 啟用AD資源回收筒(Windows Server 2008 R2)
若要啟用 contoso.com 的 Active Directory 資源回收筒,則鍵入以下指令,然後按 Enter:
Enable-ADOptionalFeature–Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=DirectoryService,CN=Windows NT,CN=Services,CN=Configuration, DC=contoso,DC=com’ –ScopeForestOrConfigurationSet –Target ‘contoso.com’
<a href="http://s3.51cto.com/wyfs02/M02/83/9F/wKiom1d4q_-TFpDIAABIqrhsu8w583.png" target="_blank"></a>
更多關于AD資源回收筒的内容可參考微軟網站:
<a href="https://technet.microsoft.com/zh-cn/library/dd392261(v=ws.10).aspx" target="_blank">https://technet.microsoft.com/zh-cn/library/dd392261(v=ws.10).aspx</a>
在AD中現有賬号如下:
<a href="http://s4.51cto.com/wyfs02/M02/83/9F/wKiom1d4rAmxnOmaAABeoWVVLdI659.png" target="_blank"></a>
删除AD賬号“黃錦輝”
<a href="http://s5.51cto.com/wyfs02/M00/83/9F/wKiom1d4rCPjUflBAAB3Dlrf2Ig488.png" target="_blank"></a>
<a href="http://s2.51cto.com/wyfs02/M00/83/9E/wKioL1d4rC2w8h8EAAA49_2weuI037.png" target="_blank"></a>
使用腳本導出資源回收筒的AD使用者,然後根據GUID進行恢複
Get-ADObject-SearchBase "cn=deleted objects,dc=contoso,dc=com" -LDAPFilter"(Objectclass=user)" -Properties LastKnownParent -Includedeletedobjects | Format-List
<a href="http://s5.51cto.com/wyfs02/M01/83/9E/wKioL1d4rDfyyTulAACEjHB1fbY579.png" target="_blank"></a>
注:對于以上的恢複方法隻是其中的一種,同學們可根據實際情況和自己習慣選擇适合的方法。
在Windows Server 2012中的AD資源回收筒功能顯得是那麼的人性化,開啟資源回收筒功能和恢複AD對象在圖形界面就可以很簡單的操作和實作。
打開Active Directory 管理中心à點選”huangjh(本地)”à點選”啟用資源回收筒”
<a href="http://s2.51cto.com/wyfs02/M00/83/9F/wKiom1d4rESy_7GbAAFmgkfKBFA476.png" target="_blank"></a>
點選“确定“開啟資源回收筒功能
<a href="http://s5.51cto.com/wyfs02/M01/83/9F/wKiom1d4rE-DaPNtAAAlcb5IRVY606.png" target="_blank"></a>
在環境中存在多站點的情況下,功能啟用後同步到全林是需要一定時間的,點選”确定”
<a href="http://s5.51cto.com/wyfs02/M02/83/9E/wKioL1d4rFmSSx2XAAA3sEKPTF0648.png" target="_blank"></a>
啟用後可看到新增了容器“Deleted Objects“用于存放已删除的AD對象
<a href="http://s5.51cto.com/wyfs02/M01/83/9E/wKioL1d4rGShaKeyAAFl9y7iDfs123.png" target="_blank"></a>
本次使用賬号”Stephen”為例
<a href="http://s2.51cto.com/wyfs02/M01/83/9F/wKiom1d4rHLCE1O8AACDUkAFsyE458.png" target="_blank"></a>
同時該賬号存在Exchange郵箱,使用Remove-Mailbox删除郵箱
<a href="http://s5.51cto.com/wyfs02/M02/83/9F/wKiom1d4rHziqW-SAACJ4GSQiw0051.png" target="_blank"></a>
Exchange郵箱删除後對應的AD對象也自動删除
<a href="http://s4.51cto.com/wyfs02/M00/83/9E/wKioL1d4rIfjH5YXAACIHC6bjPs288.png" target="_blank"></a>
在AD管理中心,輕按兩下打開容器”Deleted Objects”
<a href="http://s3.51cto.com/wyfs02/M00/83/9F/wKiom1d4rJSyJX_IAAHIFLwkZIo356.png" target="_blank"></a>
可看到剛剛删除郵箱時自動删除的AD對象,點選”還原”
<a href="http://s3.51cto.com/wyfs02/M01/83/9E/wKioL1d4rKDxEsxzAAEkLtE8voA451.png" target="_blank"></a>
還原後對應的AD對象已恢複到此前對應的OU路徑下
<a href="http://s1.51cto.com/wyfs02/M02/83/9E/wKioL1d4rKqBI4kgAACRfJQy0xs597.png" target="_blank"></a>
打開該賬号屬性,可看到還原後的AD對象屬性跟删除之前的一緻
<a href="http://s5.51cto.com/wyfs02/M01/83/9F/wKiom1d4rLWz7x6VAABtLTdCzf4941.png" target="_blank"></a>
AD對象還原後,對應的郵箱也是自動關聯的
<a href="http://s5.51cto.com/wyfs02/M02/83/9E/wKioL1d4rMCS-zYlAAAkv6ime2o554.png" target="_blank"></a>
登入該郵箱并驗證收發正常,而且跟之前郵箱的資料和配置一緻
<a href="http://s3.51cto.com/wyfs02/M02/83/9F/wKiom1d4rMyxTFCqAAEbO6GVyps044.png" target="_blank"></a>
根據以上詳細的介紹,其實恢複已删除的郵箱就是恢複對應的AD對象,但是對于AD資源回收筒和對象恢複是有很多需要注意的,建議各位詳細的閱讀TechNet的相關文檔。
本文轉自 Stephen_huang 51CTO部落格,原文連結:http://blog.51cto.com/stephen1991/1795283,如需轉載請自行聯系原作者