使用 AdRestore 恢复 Tombstone 项目
什么是逻辑删除? 井, 当我们删除 Active Directory 中的对象时,它不会直接删除, 否则,将检查属性 'isDeleted'’ 替换为 'True’ 除了移动到“已删除的 Objets”容器外,它还隐藏在 AD 控制台的正常视图中. 眼睛, 除了 GUID 和 SID 等最重要的属性之外,几乎所有属性都被删除.
这些对象在 Active Directory 中作为 Tombstone 的 Tombstone 保留,直到之后 90 日, 一旦这段时间过去了,它们就会被 “垃圾回收器” 消除.
什么是垃圾回收器? 默认情况下,它是一个运行 Active Directory 的进程 12 小时, 尽管此参数可在属性 'garbageCollPeriod' 中修改’ 在配置对象中 (被忽视的热带病). 除了删除逻辑删除之外,这还会对 Active Directory 进行碎片整理.
在使用 Sysinternals AdRestore 工具时,所有这些都派上用场, ya que esta utilidad nos permite poder restaurar objetos que hayamos ‘eliminado’ 活动目录.
Descargamos AdRestore de su web oficial: HTTP 协议://download.sysinternals.com/Files/AdRestore.zip
Lo descomprimimos, y desde la línea de comandos si lo ejecutamos nos mostrará todos los objetos que hemos eliminado en menos de ese tiempo establecido. Podemos filtrar los objetos eliminados usando el asterisco *
Para restaurar un objeto en concreto, 跑: adrestore -r OBJETO
Confirmamos que ese es el objeto que queremos restaurar, ‘y’,
准备!
Y ya lo tenemos en la consola de “Usuarios y equipos del Directorio Activo”.