在Windows Server 2008 R2 的時候就開始有了Active Directory資源回收筒,但預設是關閉的,是以如果要使用Active Directory資源回收筒,要先啟用它。
啟用Active Directory資源回收筒:
在Windows Server 2008 R2中啟用Active Directory資源回收筒需要輸入一堆很長的指令,但到Windows Server 2012中就簡單多了;
Windows Server 2008:
1、将林和域功能級别提升到Windows Server 2008 R2
2、打開Powershell,輸入
Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=ABC,DC=local’ –Scope ForestOrConfigurationSet –Target ‘ABC.local’
其中DC=ABC,DC=local和ABC.local都是表示域的資訊,根據實際情況作出修改。
具體方法如下:
1、打開“開始”——“管理工具”——“用于Windows PoweShell 的 Active Directory 子產品”
<a href="http://s3.51cto.com/wyfs02/M00/4D/F6/wKiom1Rdx_CTTCNQAAL2phLPPOE988.jpg" target="_blank"></a>
2、輸入上面的指令;
<a href="http://s3.51cto.com/wyfs02/M01/4D/F5/wKioL1RdyGWgC8X3AAEai0KsOW8470.jpg" target="_blank"></a>
3、這裡報錯了,原因是因為我的林和域功能級别都是Windows Server 2008 的,要使用 Active Directory 資源回收筒林和域功能級别必須是Windows Server 2008 R2,是以會報錯;
<a href="http://s3.51cto.com/wyfs02/M01/4D/F6/wKiom1RdyBOj-REnAAQZJXcEJ8E419.jpg" target="_blank"></a>
4、提升林和域功能級别後,這次就沒有報錯了;
<a href="http://s3.51cto.com/wyfs02/M02/4D/F6/wKiom1RdyCmAIJ3zAALAJcvqyaU437.jpg" target="_blank"></a>
5、開啟資源回收筒後,我們可以通過ADSI編輯器檢視是否開啟了;打開ADSI編輯器,右擊連接配接,在“選擇一個已知命名上下文”選擇“配置”,然後選擇“确認”;
6、找到“CN=Partitions"右擊選擇”屬性“;
<a href="http://s3.51cto.com/wyfs02/M01/4D/F5/wKioL1RdyNOgQllFAAJzVXgaa9U036.jpg" target="_blank"></a>
7、可以檢視"msDs-EnabledFeature"的值
<a href="http://s3.51cto.com/wyfs02/M01/4D/F7/wKiom1RdyH2xkS3lAAM78_CHdOA410.jpg" target="_blank"></a>
8、打開“Active Directory 使用者和計算機”建立個測試使用者,設定一些基本屬性,然後删除;
<a href="http://s3.51cto.com/wyfs02/M02/4D/F7/wKiom1RdyLKgUB9JAAOB6KWHxtc533.jpg" target="_blank"></a>
9、可以通過”Get-ADObject -Filter {displayName -eq "test1"} -IncludeDeletedObjects“檢視使用者狀态;其中“test1”是測試賬戶
<a href="http://s3.51cto.com/wyfs02/M00/4D/F5/wKioL1RdyTeBaE9MAAFrOVNKMXw222.jpg" target="_blank"></a>
10、這是正常使用者,使用該指令的結果;
<a href="http://s3.51cto.com/wyfs02/M00/4D/F7/wKiom1RdyPnAI711AAEpfuQzAzk523.jpg" target="_blank"></a>
12、使用”Get-ADObject -Filter {displayName -eq "test1"} -IncludeDeletedObjects | Restore-ADObject“恢複使用者;經過測試,Active Directory 資源回收筒恢複使用者後,可以恢複使用者的屬性;
<a href="http://s3.51cto.com/wyfs02/M02/4D/F5/wKioL1RdyYmDMb29AADjmFVVlNs569.jpg" target="_blank"></a>
13、使用”Get-ADObject -ldapFilter:"(msDS-LastKnownRDN=IT)" –IncludeDeletedObjects“檢視OU狀态;其中IT是OU的名稱;
<a href="http://s3.51cto.com/wyfs02/M02/4D/F7/wKiom1RdyYagPmgXAAFd-3Jr9KY565.jpg" target="_blank"></a>
14、使用”Get-ADObject -ldapFilter:"(msDS-LastKnownRDN=IT)" –IncludeDeletedObjects | Restore-ADObject“恢複OU;
本文轉自 as900 51CTO部落格,原文連結:http://blog.51cto.com/yupeizhi/1574393,如需轉載請自行聯系原作者