שחזור משתמשים ב-AD

לא פעם קורה לנו שבמהלך עבודה על AD נמחק לנו משתמש מהמערכת או במקרה שמשתמש עזב ולאחר פרק זמן מסויים צריך לשחזר 
חומר מסויים שקשור לאותו משתמש.
לצורך שחזור משתמש שנמחק נשתמש ב-PowerShell לצורך ביצוע הפעולה:

  1. נבצע הפעלה של Recycle Bin  של ה-Active Directory, נרשום את הפקודה הבאה:
Enable-ADOptionalFeature -Identity 'CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=yourdomain,DC=co,DC=il' -Scope ForestOrConfigurationSet - Target'yourdomain'

הסבר הפקודה:

  • Enable-ADOptionalFeature – יוצר בקשה להפעלת אפשרות.
  • CN – מציין איזו פקודה להפעיל ועל איזו סביבה.
  • DC – אומר על איזה דומיין אנחנו מפעילים את הפקודה.
  • Scope – על איזה אזור מופעלת הפקודה.
  • ForestOrConfigurationSet – החלת ההגדרות.
  • Target – מה היעד של הדומיין אותו נרצה להגדיר.

לאחר שהפעלנו את Recycle Bin ניגש AD User&Computer  ונבצע מחיקה של אחד היוזרים אותו נרצה לשחזר, במקרה שלנו נקרא ליוזר "tal".

כעת נבצע בדיקה האם קיים במחיצת המחיקות את אותו היוזר שמחקנו.

$h = 'youruser' Get-ADObject -Filter {samaccountname -eq $h} -IncludeDeletedObjects

הסבר הפקודה:

  • h$ – יוצר אובייקט עם שם היוזר.
  • Get-ADObject– מבצע קריאה לאובייקט.
  • Filter – מבצע סינון.
  • samaccountname– מבצע קריאה לאובייקט מטיפוס h.
  • IncludeDeletedObjects – מבצע קריאה לאובייקט ממחיצת המחיקות.

לאחר שראינו שהאובייקט קיים נבצע את השחזור עצמו.

נחזור לאותה מחיצה ב-User and Computer בו ביצענו את מחיקת היוזר ונראה שהיוזר חזר.

One comment

  1. You made some decent points there. I looked on the net to find out more about the issue and found most people
    will go along with your views on this site.

Leave a Reply

האימייל לא יוצג באתר. שדות החובה מסומנים *