Se um objeto no ambiente do Active Directory (AD) for excluído e você precisar recuperá-lo, a Microsoft oferece algumas maneiras diferentes de fazer isso. Este guia explicará as etapas necessárias para restaurar objetos do AD excluídos com todos os seus atributos intactos.
No AD, você pode usar as seguintes ferramentas para restaurar objetos excluídos:
Para que qualquer um dos métodos acima funcione, a lixeira nativa do AD deve estar habilitada. Se a lixeira não estiver habilitada, a maioria dos atributos dos objetos serão removidos quando os objetos forem excluídos. Os objetos ainda podem ser restaurados, mas os atributos ausentes terão que ser adicionados manualmente.
Por outro lado, se a lixeira estiver habilitada, os objetos e todos os seus atributos serão preservados durante o período de vida da lápide para exclusão, que pode ser definido alterando o atributo msDS-deletedObjectLifetime.
Antes de habilitar a lixeira do AD, verifique se os níveis funcionais do domínio e da floresta estão pelo menos no Servidor Windows 2008 R2.
Observação: Depois que a lixeira do AD for habilitada, ela não poderá ser desabilitada.
Para habilitar a lixeira do AD, execute o seguinte comando no PowerShell:
Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=www,DC=zylker,DC=com’ –Scope ForestOrConfigurationSet –Target ‘www.zylker.com’
Se você usa o Servidor Windows 2019, o Servidor Windows 2016, o Servidor Windows 2012 R2 ou o Sevidor Windows 2012, poderá usar o Centro Administrativo do Active Directory para habilitar a lixeira.
Para restaurar um objeto excluído, abra o PowerShell e digite o seguinte comando:
Restore-ADObject -Identity $dn
Aqui, $dn é o nome distinto do objeto a ser restaurado. Para encontrar o nome distinto do objeto, use o seguinte script no PowerShell:
(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filter "samaccountname -eq '%OLD_NAME%' ")
Para encontrar o nome distinto do objeto e realizar a restauração, use o seguinte script no PowerShell:
(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filter "samaccountname -eq '%OLD_NAME%' ") | Restore-ADObject
Aqui, %OLD_NAME% é o nome do objeto antes de ser excluído.

Deseja uma maneira de restaurar objetos excluídos no AD sem scripts?
Experimente o RecoveryManager Plus
Observação: Ao restaurar os objetos presentes na unidade organizacional (UO), certifique-se de que o nome distinto fornecido contenha o nome da UO pai. Se a UO pai não for mencionada, o objeto será restaurado para o domínio raiz e você terá que movê-lo manualmente para a UO correta.
O RecoveryManager Plus do ManageEngine permite que você supere todas as deficiências das ferramentas nativas e, ao mesmo tempo, agrega mais valor com a adição de seus outros recursos.
Com o RecoveryManager Plus, você pode restaurar objetos com todos os seus atributos intactos, mesmo que a lixeira nativa não esteja habilitada; isso é possível porque o RecoveryManager Plus vem com seu próprio recurso de lixeira. Todos os objetos do AD que foram excluídos podem ser encontrados lá, e você pode até visualizar os atributos que serão restaurados junto com o objeto. Você também pode usar os filtros disponíveis para limitar os resultados da pesquisa ao tipo de objeto necessário (usuário, UO, grupo, etc.) ou pesquisar o objeto excluído por nome.

O RecoveryManager Plus é uma alternativa melhor às ferramentas nativas: sem scripts infinitos do PowerShell; não há necessidade de vasculhar inúmeras entradas para encontrar o objeto excluído, como no utilitário LDP.
Além de restaurar objetos excluídos, o RecoveryManager Plus é uma ferramenta multifacetada com diversos recursos que o tornam obrigatório para administradores de sistemas que desejam controle total sobre o conteúdo de seu AD.
| Recursos | PowerShell | Utilitário LDP | Centro Administrativo do Active Directory | RecoveryManager Plus |
|---|---|---|---|---|
| Restaure objetos do AD ativos para qualquer uma de suas versões anteriores | ||||
| Reversão do AD | ||||
| Restauração granular do GPO |
Saiba mais sobre os vários recursos que o RecoveryManager Plus tem a oferecer.