Si un objet de votre environnement Active Directory (AD) a été supprimé et que vous devez le récupérer, Microsoft propose différentes façons de le faire. Ce guide explique les étapes nécessaires à la restauration d'objets AD supprimés avec tous leurs attributs intacts.
Dans AD, vous pouvez utiliser les outils suivants pour restaurer des objets supprimés :
Pour que l'une des méthodes ci-dessus fonctionne, la corbeille AD native doit être activée. Si la corbeille n'est pas activée, la plupart des attributs d'objet seront supprimés lors de la suppression des objets. Les objets peuvent toujours être restaurés, mais les attributs manquants devront être rajoutés manuellement.
D'autre part, si la corbeille est activée, les objets et tous leurs attributs sont conservés pendant la période de durée de vie figée, qui peut être définie en modifiant l'attribut msDS-deletedObjectLifetime.
Avant d'activer la corbeille AD, vérifiez que le domaine et les niveaux fonctionnels sont au moins basés sur Windows Server 2008 R2.
Remarque : Une fois la corbeille AD activée, elle ne peut plus être désactivée.
Pour activer la corbeille AD, exécutez la commande suivante dans PowerShell :
Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=www,DC=zylker,DC=com’ –Scope ForestOrConfigurationSet –Target ‘www.zylker.com’
Si vous utilisez Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 ou Windows Server 2012, vous pouvez utiliser le Centre d’administration Active Directory pour activer la corbeille.
Pour restaurer un objet supprimé, ouvrez PowerShell et tapez la commande suivante :
Restore-ADObject -Identity $dn
Ici, $dn est le nom unique de l’objet à restaurer. Pour trouver le nom unique de l'objet, utilisez le script suivant dans PowerShell :
(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filter "samaccountname -eq '%OLD_NAME%' ")
Pour rechercher le nom unique de l'objet et effectuer la restauration, utilisez le script suivant dans PowerShell :
(Get-ADObject -SearchBase (get-addomain).deletedobjectscontainer -IncludeDeletedObjects -filter "samaccountname -eq '%OLD_NAME%' ") | Restore-ADObject
Ici, %OLD_NAME% est le nom de l'objet avant sa suppression.

Vous voulez un moyen de restaurer des objets supprimés dans AD sans scripts ?
Essayer RecoveryManager PlusRemarque : Lorsque vous restaurez les objets présents à l'intérieur de l'UO (unité d'organisation), le nom unique que vous fournissez doit contenir le nom de l'UO parente. Si l'UO parente n'est pas mentionnée, l'objet sera restauré dans le domaine racine, vous devrez le déplacer manuellement vers l'UO RH.
RecoveryManager Plus de ManageEngine vous permet de surmonter tous les inconvénients des outils natifs tout en ajoutant plus de valeur avec l'ajout de ses autres fonctions.
Avec RecoveryManager Plus, vous pouvez restaurer des objets avec tous leurs attributs intacts, même si la corbeille native n'est pas activée, cela est possible car RecoveryManager Plus est fourni avec sa propre fonction de corbeille. Tous les objets AD supprimés s'y trouvent, et vous pouvez même prévisualiser les attributs qui seront restaurés avec l'objet. Vous pouvez également utiliser les filtres disponibles pour limiter les résultats de la recherche au type d'objet requis (utilisateur, UO, groupe, et autres) ou rechercher l'objet supprimé par son nom.

RecoveryManager Plus est une meilleure alternative aux outils natifs : pas de script PowerShell sans fin, pas besoin de passer au crible d'innombrables entrées pour trouver l'objet supprimé, comme dans l'utilitaire LDP.
En plus de la restauration d'objets supprimés, RecoveryManager Plus est un outil polyvalent doté de plusieurs fonctions qui en font un outil indispensable pour les sysdamins souhaitant un contrôle total sur le contenu de leur AD.
| Fonctionnalités | PowerShell | Utilitaire LDP | Centre d'administration d’Active Directory | RecoveryManager Plus |
|---|---|---|---|---|
| Restaurer des objets AD actifs à l'une de leurs versions antérieures | ||||
| Retour en arrière AD | ||||
| Restauration granulaire de GPO |
En savoir plus sur les différentes fonctions offertes par RecoveryManager Plus.