Infra - Windows Server

Habilitando a Lixeira do Active Directory

Uma das novidades do Windows Server 2008 R2 é a possibilidade de restaurar objetos excluídos do AD DS. O Recycle Bin ou Lixeira do Active Directory elimina a necessidade de se fazer Restore para restaurar apenas um objeto excluído acidentalmente.

por José Anderson



Uma das novidades do Windows Server 2008 R2 é a possibilidade de restaurar objetos excluídos do AD DS.

O Recycle Bin, ou Lixeira, do Active Directory elimina a necessidade de se fazer Restore para restaurar apenas um objeto excluído acidentalmente.

Ainda não foi lançada uma interface amigável para o recurso, mas mesmo assim o processo de ativação do recurso e restauração de objetos é muito simples. Podemos utilizar a ferramenta Active Directory module for Windows Power Shell, ou então a ferramenta LDP.exe.

Com o Active Directory module for Windows Power Shell o recurso é habilitado utilizando-se somente linhas de comandos (cmdlets), mesmo assim é mais simples que utilizar a ferramenta LDP.exe.

Para que a nova funcionalidade possa ser habilitada, o nível funcional da floresta tem que ser Windows Server 2008 R2. Lembrando que se você elevar o nível funcional da floresta a operação não poderá ser revertida e você só poderá adicionar DCs executando o Windows Server 2008 R2 a sua floresta, então antes de tudo verifique se isso vai impactar em algo no seu ambiente.

Com a floresta funcionando no nível Windows Server 2008 R2, execute a ferramenta administrativa Active Directory module for Windows Power Shell.

Basta executar o comando abaixo:

Enable-ADOptionalFeature -Identity "CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=<seudomínio>,DC=<seudomínio>" -Scope ForestOrConfigurationSet -Target "<seudomíno>"

Substitua o que está em vermelho pelas configurações do seu domínio.

Deve ficar como na imagem abaixo:

Digite Y para habilitar o recurso.

Em seguida faça o teste, exclua um objeto do Active Directory.

Neste exemplo vou excluir uma conta de usuário.

Objeto excluído!

Agora vamos restaurar o objeto.

Novamente abra a ferramenta administrativa Active Directory module for Windows Power Shell.

Digite o seguinte comando:

Get-ADObject -ldapfilter:"(sAMAccountName=samid da conta deletada)" -IncludeDeletedObjects | Restore-ADObject

Deve ficar como na imagem abaixo:

Volte ao Active Directory onde o objeto estava armazenado e clique em atualizar ou (F5).

Observe que a conta foi restaurada.

Conclusão.

Um recurso muito útil, pois elimina a necessidade de restore para termos de volta um único objeto.

Referência:

http://technet.microsoft.com/pt-br/library/dd379481%28WS.10%29.aspx

José Anderson

José Anderson - Atua com TI desde 2004. Atualmente trabalha como consultor pleno em grande parceira Microsoft. Participa ativamente da comunidade Technet.
Possui as certificações MCP, MCDST e MCTS Windows Server 2008 Active Directory.