Cómo recuperar las propiedades de un elemento eliminado recientemente mediante Get-MgDirectoryDeletedItem

Recuperación de las propiedades de un elemento eliminado recientemente

La eliminación accidental de usuarios de Microsoft Entra ID puede causar interrupciones del servicio, pérdida de datos y riesgos para la seguridad. Aunque el comando Get-MgDirectoryDeletedItem de Graph PowerShell, una alternativa al comando Get-AzureADDeletedApplication, puede utilizarse para recuperar las propiedades de un elemento eliminado recientemente, su complejidad y su interfaz no intuitiva lo convierten en una opción complicada. Por otro lado, ADManager Plus, una herramienta de gestión e informes de Microsoft 365, simplifica el proceso, permitiendo a los administradores recuperar las propiedades de los elementos eliminados con solo unos clics.

  • ADManager Plus
  • PowerShell
 

Pasos para recuperar las propiedades de un elemento eliminado recientemente mediante ADManager Plus

  1. Inicie sesión en ADManager Plus.
  2. Vaya a Microsoft 365 > Informes > Informes de usuarios > Usuarios eliminados recientemente.
  3. Marque la casilla situada junto al dominio deseado para seleccionarlo.
  4. Especifique el intervalo de tiempo para ver los usuarios eliminados en el campo Seleccione el periodo de tiempo deseado.
  5. Haga clic en Generar.
  6. Una vez generado el informe, seleccione el icono de filtro para aplicar los filtros que desee y haga clic en Aplicar filtro(s) .
Retrieve the properties of deleted items using ADManager Plus
 
 

Exporte informes en varios formatos, como HTML, CSV y PDF.

 
 

Programe la generación automática de informes.

Recupere las propiedades de los objetos eliminados mediante Microsoft Graph PowerShell

Requisitos previos

Antes de utilizar el cmdlet Get-MgDirectoryDeletedItems, garantice lo siguiente:

  • Que el módulo Microsoft Graph PowerShell esté instalado. Si no es así, instálelo utilizando este script:
    Install-Module Microsoft.Graph -Scope CurrentUser

Uso del comando Get-MgDirectoryDeletedItem para recuperar las propiedades de los objetos eliminados

El cmdlet Get-MgDirectoryDeletedItem puede utilizarse en Microsoft Graph PowerShell para recuperar las propiedades de los objetos eliminados. Esta es la sintaxis:

Get-MgDirectoryDeletedItem
-DirectoryObjectId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]

Ejemplos de casos de uso y scripts que utilizan el cmdlet Get-MgDirectoryDeletedItem

Recuperación de una lista de elementos eliminados recientemente

Get-MgDirectoryDeletedItem -DirectoryObjectId 'd4142c52-179b-4d31-b5b9-08940873507b'

Parámetros compatibles

La siguiente tabla contiene algunos parámetros que pueden utilizarse junto con el comando Get-MgDirectoryDeletedItem para recuperar las propiedades de los objetos eliminados.

ParámetrosDescripción
-DirectoryObjectIdEste parámetro muestra el identificador único del objeto de directorio.
-ExpandPropertyEste parámetro amplía las entidades relacionadas del objeto.
-HeadersEste parámetro le permite añadir cabeceras opcionales.
-UserIdEste parámetro muestra el identificador único del usuario.
-WhatIfEste parámetro muestra el resultado si se ejecuta el cmdlet.

Limitaciones del uso de scripts Graph PowerShell para recuperar las propiedades de objetos eliminados

  • Graph PowerShell requiere que los administradores de TI se actualicen desde Azure AD PowerShell y estén familiarizados con el scripting de PowerShell.
  • La API de Microsoft Graph impone límites de restricción, que pueden afectar al rendimiento cuando se recupera información de forma masiva.
  • Algunos atributos de los objetos eliminados pueden no ser recuperables o requerir llamadas adicionales a la API para obtener los datos relacionados.
  • Identificar y solucionar los errores puede llevar mucho tiempo y requerir conocimientos técnicos.
  • La falta de una interfaz intuitiva hace que la experiencia general sea menos fácil de usar, sobre todo para los que son nuevos en el scripting.

Funciones destacadas del uso de ADManager Plus para recuperar las propiedades de los objetos eliminados

  • Proporciona una interfaz fácil de usar para gestionar y elaborar informes sobre los usuarios, eliminando la necesidad de complejos scripts PowerShell o conocimientos de la API Graph.
  • Simplifique las operaciones masivas mediante funciones de automatización, optimizándolas para entornos a gran escala y eliminando la necesidad de complejos scripts.
  • Utilice plantillas predefinidas o personalizadas para estandarizar las tareas de gestión y elaboración de informes.
  • Genere informes personalizables para obtener información detallada sobre los objetos eliminados y expórtelos en varios formatos, como CSV o HTML.
  • Delegue tareas específicas de gestión y elaboración de informes en los técnicos sin concederles excesivos permisos.

¡Se acabaron las complicaciones de PowerShell! Gestione Microsoft Entra ID fácilmente con ADManager Plus.

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory