14 de diciembre de 2011

Habilitando la papelera de reciclaje de Active Directory en Windows Server 2008 R2


Windows Server 2008 R2 incorporo como nueva característica el poder recuperar objetos eliminados de nuestro Active Directory eliminados, esta tarea ya se podía realizar con herramientas de terceros, pero se perdian todos sus atributos, para poder habilitar esta característica que por defecto viene deshabilitada tenemos que tener nuestro nivel funcional del bosque y dominio en Windows Server 2008 R2, también es importante recordar que habilitando esta característica Ya NO podremos revertirla.

Lo primero que debemos hacer es ejecutar el Modulo de Active Directory en Windows PorwerShell.

Import-module ActiveDirectory


Luego de que ya nos cargue el modulo de AD podemos ejecutar el código para habilitar la característica:

Enable-ADOptionalFeature -Identity ‘CN=Recycle bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=DOMINIO,DC=DOMINIO’ -Scope ForestOrConfigurationSet -Target ‘FQDN_DOMINIO’

Confirmamos conS” o “O



Ahora para ver un ejemplo de recuperación de un Objeto cualquiera, eliminaremos un usuario. 


Para verificar que el objeto en este caso el User se encuentra en la Papelera de Reciclaje de AD podemos ejecutar el siguiente comando:

Get-ADObject -Filter {displayName -eq "Natalia Diaz"} -IncludeDeletedObjects
 
En donde podremos ver todos los identificadores de este usuario.
Ya confirmando que este objeto es el que vamos a recuperar solo nos queda ejecutar el siguiente comando para su debida restauracion:

Get-ADObject -Filter {displayName -eq "Natalia Diaz"} -IncludeDeletedObjects | Restore-ADObject


 
Y tendremos el objeto totalmente recuperado y con todas sus características que poseía antes de su eliminación, también si queremos hacer una recuperación de objetos de forma masiva  podemos utilizar el siguiente Script en el sitio web de Microsoft:


http://technet.microsoft.com/en-us/library/dd379504%28WS.10%29.aspx

PD: Esta característica ha sido mejorada en Windows Server 8, la cual ya nos brindara la posibilidad de hacer las recuperaciones por Interfaz grafica.



Jair Gomez A