Infra - Windows Server
Habilitando a Lixeira do Active Directory
Uma das novidades do Windows Server 2008 R2 é a possibilidade de restaurar objetos excluídos do AD DS. O Recycle Bin ou Lixeira do Active Directory elimina a necessidade de se fazer Restore para restaurar apenas um objeto excluído acidentalmente.
por José AndersonUma das novidades do Windows Server 2008 R2 é a possibilidade de restaurar objetos excluídos do AD DS.
O Recycle Bin, ou Lixeira, do Active Directory elimina a necessidade de se fazer Restore para restaurar apenas um objeto excluído acidentalmente.
Ainda não foi lançada uma interface amigável para o recurso, mas mesmo assim o processo de ativação do recurso e restauração de objetos é muito simples. Podemos utilizar a ferramenta Active Directory module for Windows Power Shell, ou então a ferramenta LDP.exe.
Com o Active Directory module for Windows Power Shell o recurso é habilitado utilizando-se somente linhas de comandos (cmdlets), mesmo assim é mais simples que utilizar a ferramenta LDP.exe.
Para que a nova funcionalidade possa ser habilitada, o nível funcional da floresta tem que ser Windows Server 2008 R2. Lembrando que se você elevar o nível funcional da floresta a operação não poderá ser revertida e você só poderá adicionar DCs executando o Windows Server 2008 R2 a sua floresta, então antes de tudo verifique se isso vai impactar em algo no seu ambiente.
Com a floresta funcionando no nível Windows Server 2008 R2, execute a ferramenta administrativa Active Directory module for Windows Power Shell.
Basta executar o comando abaixo:
Enable-ADOptionalFeature -Identity "CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=<seudomínio>,DC=<seudomínio>" -Scope ForestOrConfigurationSet -Target "<seudomíno>"
Substitua o que está em vermelho pelas configurações do seu domínio.
Deve ficar como na imagem abaixo:
Digite Y para habilitar o recurso.
Em seguida faça o teste, exclua um objeto do Active Directory.
Neste exemplo vou excluir uma conta de usuário.
Objeto excluído!
Agora vamos restaurar o objeto.
Novamente abra a ferramenta administrativa Active Directory module for Windows Power Shell.
Digite o seguinte comando:
Get-ADObject -ldapfilter:"(sAMAccountName=samid da conta deletada)" -IncludeDeletedObjects | Restore-ADObject
Deve ficar como na imagem abaixo:
Volte ao Active Directory onde o objeto estava armazenado e clique em atualizar ou (F5).
Observe que a conta foi restaurada.
Conclusão.
Um recurso muito útil, pois elimina a necessidade de restore para termos de volta um único objeto.
Referência:
http://technet.microsoft.com/pt-br/library/dd379481%28WS.10%29.aspx
- Instalando e configurando um servidor DHCP no Windows Server 2008Windows Server
- Instalando Active Directory Windows Server 2008Windows Server
- Instalando e configurando um servidor DNS no Windows Server 2008Windows Server
- Aperfeiçoar UPDATE e DELETE x CursoresSQL Server
- Sequenciando as VMs no Hyper-VWindows