对于通过Exchange管理中心删除或使用EMS运行Remove-Mailbox命令删除邮箱时都会将对应的AD对象删除。对于删除的邮箱Exchange会将该邮箱标识为断开的邮箱,对应的AD会存放在AD回收站中(前提是已启用AD回收站),所以对于恢复已删除的邮箱直接从AD回收站中恢复对应的AD对象即可,但是需要具备以下前提条件:
启用AD回收站:默认安装部署好的AD是没有启用AD回收站的;
删除的邮箱的AD对象在AD回收站保留周期内;
删除的邮箱在Exchange邮箱保留周期内;
1. 启用AD回收站(Windows Server 2008 R2)
若要启用 contoso.com 的 Active Directory 回收站,则键入以下命令,然后按 Enter:
Enable-ADOptionalFeature–Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=DirectoryService,CN=Windows NT,CN=Services,CN=Configuration, DC=contoso,DC=com’ –ScopeForestOrConfigurationSet –Target ‘contoso.com’
更多关于AD回收站的内容可参考微软网站:
https://technet.microsoft.com/zh-cn/library/dd392261(v=ws.10).aspx
2. 恢复AD账号(Windows Server 2008 R2)
在AD中现有账号如下:
删除AD账号“黄锦辉”
使用脚本导出回收站的AD用户,然后根据GUID进行恢复
Get-ADObject-SearchBase "cn=deleted objects,dc=contoso,dc=com" -LDAPFilter"(Objectclass=user)" -Properties LastKnownParent -Includedeletedobjects | Format-List
注:对于以上的恢复方法只是其中的一种,同学们可根据实际情况和自己习惯选择适合的方法。
3. 启用AD回收站(Windows Server 2012 R2)
在Windows Server 2012中的AD回收站功能显得是那么的人性化,开启回收站功能和恢复AD对象在图形界面就可以很简单的操作和实现。
打开Active Directory 管理中心à点击”huangjh(本地)”à点击”启用回收站”
点击“确定“开启回收站功能
在环境中存在多站点的情况下,功能启用后同步到全林是需要一定时间的,点击”确定”
启用后可看到新增了容器“Deleted Objects“用于存放已删除的AD对象
4. 恢复AD账号(Windows Server 2012 R2)
本次使用账号”Stephen”为例
同时该账号存在Exchange邮箱,使用Remove-Mailbox删除邮箱
Exchange邮箱删除后对应的AD对象也自动删除
在AD管理中心,双击打开容器”Deleted Objects”
可看到刚刚删除邮箱时自动删除的AD对象,点击”还原”
还原后对应的AD对象已恢复到此前对应的OU路径下
打开该账号属性,可看到还原后的AD对象属性跟删除之前的一致
AD对象还原后,对应的邮箱也是自动关联的
登录该邮箱并验证收发正常,而且跟之前邮箱的数据和配置一致
根据以上详细的介绍,其实恢复已删除的邮箱就是恢复对应的AD对象,但是对于AD回收站和对象恢复是有很多需要注意的,建议各位详细的阅读TechNet的相关文档。
本文出自 “黄锦辉专栏” 博客,请务必保留此出处http://stephen1991.blog.51cto.com/8959108/1795283