天天看點

Active Directory 資源回收筒之Windows Server 2008 R2

    在Windows Server 2008 R2 的時候就開始有了Active Directory資源回收筒,但預設是關閉的,是以如果要使用Active Directory資源回收筒,要先啟用它。

啟用Active Directory資源回收筒:

在Windows Server 2008 R2中啟用Active Directory資源回收筒需要輸入一堆很長的指令,但到Windows Server 2012中就簡單多了;

Windows Server 2008:

1、将林和域功能級别提升到Windows Server 2008 R2

2、打開Powershell,輸入

Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=ABC,DC=local’ –Scope ForestOrConfigurationSet –Target ‘ABC.local’

其中DC=ABC,DC=local和ABC.local都是表示域的資訊,根據實際情況作出修改。

具體方法如下:

1、打開“開始”——“管理工具”——“用于Windows PoweShell 的 Active Directory 子產品”

<a href="http://s3.51cto.com/wyfs02/M00/4D/F6/wKiom1Rdx_CTTCNQAAL2phLPPOE988.jpg" target="_blank"></a>

2、輸入上面的指令;

<a href="http://s3.51cto.com/wyfs02/M01/4D/F5/wKioL1RdyGWgC8X3AAEai0KsOW8470.jpg" target="_blank"></a>

3、這裡報錯了,原因是因為我的林和域功能級别都是Windows Server 2008 的,要使用 Active Directory 資源回收筒林和域功能級别必須是Windows Server 2008 R2,是以會報錯;

<a href="http://s3.51cto.com/wyfs02/M01/4D/F6/wKiom1RdyBOj-REnAAQZJXcEJ8E419.jpg" target="_blank"></a>

4、提升林和域功能級别後,這次就沒有報錯了;

<a href="http://s3.51cto.com/wyfs02/M02/4D/F6/wKiom1RdyCmAIJ3zAALAJcvqyaU437.jpg" target="_blank"></a>

5、開啟資源回收筒後,我們可以通過ADSI編輯器檢視是否開啟了;打開ADSI編輯器,右擊連接配接,在“選擇一個已知命名上下文”選擇“配置”,然後選擇“确認”;

6、找到“CN=Partitions"右擊選擇”屬性“;

<a href="http://s3.51cto.com/wyfs02/M01/4D/F5/wKioL1RdyNOgQllFAAJzVXgaa9U036.jpg" target="_blank"></a>

7、可以檢視"msDs-EnabledFeature"的值

<a href="http://s3.51cto.com/wyfs02/M01/4D/F7/wKiom1RdyH2xkS3lAAM78_CHdOA410.jpg" target="_blank"></a>

8、打開“Active Directory 使用者和計算機”建立個測試使用者,設定一些基本屬性,然後删除;

<a href="http://s3.51cto.com/wyfs02/M02/4D/F7/wKiom1RdyLKgUB9JAAOB6KWHxtc533.jpg" target="_blank"></a>

9、可以通過”Get-ADObject -Filter {displayName -eq "test1"} -IncludeDeletedObjects“檢視使用者狀态;其中“test1”是測試賬戶

<a href="http://s3.51cto.com/wyfs02/M00/4D/F5/wKioL1RdyTeBaE9MAAFrOVNKMXw222.jpg" target="_blank"></a>

10、這是正常使用者,使用該指令的結果;

<a href="http://s3.51cto.com/wyfs02/M00/4D/F7/wKiom1RdyPnAI711AAEpfuQzAzk523.jpg" target="_blank"></a>

12、使用”Get-ADObject -Filter {displayName -eq "test1"} -IncludeDeletedObjects | Restore-ADObject“恢複使用者;經過測試,Active Directory 資源回收筒恢複使用者後,可以恢複使用者的屬性;

<a href="http://s3.51cto.com/wyfs02/M02/4D/F5/wKioL1RdyYmDMb29AADjmFVVlNs569.jpg" target="_blank"></a>

13、使用”Get-ADObject -ldapFilter:"(msDS-LastKnownRDN=IT)" –IncludeDeletedObjects“檢視OU狀态;其中IT是OU的名稱;

<a href="http://s3.51cto.com/wyfs02/M02/4D/F7/wKiom1RdyYagPmgXAAFd-3Jr9KY565.jpg" target="_blank"></a>

14、使用”Get-ADObject -ldapFilter:"(msDS-LastKnownRDN=IT)" –IncludeDeletedObjects | Restore-ADObject“恢複OU;

本文轉自 as900 51CTO部落格,原文連結:http://blog.51cto.com/yupeizhi/1574393,如需轉載請自行聯系原作者

繼續閱讀