一、前期理論準備
預設情況下,Windows server 2008 R2下的活動目錄資源回收筒功能是禁用的,如果要啟用該功能需要滿足下面條件:
l 所有域控制器都必須是Windows server 2008 R2
l 林功能級别必須是Windows server 2008 R2
注意:一旦開啟活動目錄資源回收筒功能之後,将無法關閉該功能
二、AD資源回收筒恢複删除使用者的優點
(1)相對授權還原,減少了服務中斷時間;減少在系統還原過程中出現意外問題的風險;
三、實戰操作步驟:
(1)在Active Directory Module for Windows Powershell中輸入“Enable-ADOptionalFeature –Identity ‘cn=recycle bin feature,cn=optional features,cn=directory services,cn=windows nt,cn=services,cn=configuration,dc=contoso,dc=test’ –scope forestorconfigurationset –target ‘contoso.test’”來啟用AD資源回收筒功能;(contoso.test是我測試的域名)
<a href="http://281816327.blog.51cto.com/attachment/201404/14/907015_1397466192sb5j.png" target="_blank"></a>
(2)删除賬戶;
<a href="http://281816327.blog.51cto.com/attachment/201404/14/907015_13974661939Epg.png" target="_blank"></a>
(3)在在Active Directory Module for Windows Powershell中輸入“get-ADobject –filter {display –eq “snail”} –includeDeleteobjects | restore-adobject”來恢複剛剛删除的賬戶;
<a href="http://281816327.blog.51cto.com/attachment/201404/14/907015_1397466194E2LE.png" target="_blank"></a>
(4)在原OU中重新整理一下,便可以看到恢複的賬戶;
本文轉自 bannerpei 51CTO部落格,原文連結:http://blog.51cto.com/281816327/1395411,如需轉載請自行聯系原作者