Window域控环境之账号误删恢复

文章描述了一次IT管理员误删部门领导域控账户的事件,幸运的是,由于启用了ActiveDirectory的回收站功能,问题在3分钟内得到解决。通过使用Get-ADObject命令找到被删除的账号并使用回收站功能进行恢复,账号所有属性成功复原。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

文章内容已做脱敏处理

背景信息

8:30,收到联络反馈客户误删除部门领导域控账户,希望紧急实施VM整机恢复工作。收到联络时,我是觉得这个事情挺严重的。毕竟现在域控账号是企业里面重要的身份与权限管理系统,电脑登录账号、Outlook邮箱、Teams会议、上网权限验证、远程办公接入等无一不是域控账号连携。

问题分析

IT管理员对于离职人员账号删除时,误将人员名字看错直接删除部门领导账号。

幸亏我习惯性会对域控创建完毕立刻启用回收站,此问题只需要3分钟即可完成域控账号恢复。如下是域控回收站启动方法:

  • Active Directory管理中心 [快捷命令 dsac]
  • zhong(本地) 右键“启用回收站”
    在这里插入图片描述
    注意事项:1. 回收站启用后,将无法被禁用。2. 回收站启用后,必须等待全域内同步完成才可以真正实现恢复功能。

操作步骤

  1. 模拟误删除域控账号
    在这里插入图片描述
Get-ADObject -Filter {samaccountname -eq "mis01"} -IncludeDeletedObjects

在这里插入图片描述

此时,MIS01账号的Deleted标记为True。

  1. Active Directory管理中心 [快捷命令 dsac]

  2. 切换至 zhong(本地) > Deleted Objects
    在这里插入图片描述

  3. 选择误删对象,点击[还原]

  4. 检查域控账号

此时,账号所有属性都与原来一致无任何的差异。

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值