Restore-EntraDeletedDirectoryObject
Przywróć wcześniej usunięty obiekt.
Składnia
Default (domyślnie)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Opis
Polecenie Restore-EntraDeletedDirectoryObject cmdlet służy do przywracania wcześniej usuniętych obiektów, takich jak aplikacja, grupa, jednostka usługi, jednostka administracyjna lub obiekty użytkownika.
Usunięcie grupy lub aplikacji początkowo jest nietrwałe i można je odzyskać w ciągu pierwszych 30 dni. Po upływie 30 dni usunięty obiekt zostanie trwale usunięty i nie można go odzyskać.
Notatki:
- Można przywrócić tylko ujednolicone grupy (znane również jako Grupy Microsoft 365). Nie można przywrócić grup zabezpieczeń.
- Przywracanie aplikacji nie powoduje automatycznego przywrócenia skojarzonej jednostki usługi. Aby przywrócić usuniętą jednostkę usługi, musisz jawnie użyć tego polecenia cmdlet.
W przypadku scenariuszy delegowanych użytkownik wywołujący musi mieć co najmniej jedną z następujących ról Microsoft Entra:
- Aby przywrócić usunięte aplikacje lub jednostki usługi: Administrator aplikacji, administrator aplikacji w chmurze lub administrator tożsamości hybrydowej.
-
Aby przywrócić usuniętych użytkowników: Administrator użytkowników.
- Jednak aby przywrócić użytkowników z rolami uprzywilejowanego administratora:
- W scenariuszach delegowanych aplikacja musi mieć przypisane
Directory.AccessAsUser.Alluprawnienia delegowane, a użytkownik wywołujący musi mieć również przypisaną wyższą rolę administratora uprzywilejowanego. - W scenariuszach tylko dla aplikacji, oprócz udzielenia
User.ReadWrite.Alluprawnień aplikacji, aplikacja musi mieć przypisaną wyższą rolę administratora uprzywilejowanego.
- W scenariuszach delegowanych aplikacja musi mieć przypisane
- Jednak aby przywrócić użytkowników z rolami uprzywilejowanego administratora:
-
Aby przywrócić usunięte grupy: Administrator grup.
- Jednak aby przywrócić grupy z możliwością przypisywania ról, użytkownik wywołujący musi mieć przypisaną rolę Administrator ról uprzywilejowanych.
Przykłady
Przykład 1. Przywracanie usuniętego obiektu o identyfikatorze
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
W tym przykładzie pokazano, jak przywrócić usunięty obiekt w Microsoft Entra ID.
-
-Idparametr określa identyfikator obiektu katalogu do przywrócenia.
Przykład 2. Przywracanie Soft-Deleted użytkownika i usuwanie konfliktowych adresów serwera proxy
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
W tym przykładzie pokazano, jak przywrócić usunięty obiekt w Microsoft Entra ID.
-
-Idparametr określa identyfikator obiektu katalogu do przywrócenia. -
-AutoReconcileProxyConflictParametr usuwa wszelkie powodujące konflikty adresy proxy podczas przywracania nietrwałego użytkownika, którego co najmniej jeden adres proxy jest obecnie używany dla aktywnego użytkownika.
Przykład 3. Przywracanie usuniętego użytkownika i przypisywanie nowego elementu UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
W tym przykładzie pokazano, jak przywrócić usunięty obiekt w Microsoft Entra ID.
-
-Idparametr określa identyfikator obiektu katalogu do przywrócenia. -
-NewUserPrincipalNameprzypisuje nową nazwę UserPrincipalName do przywróconego użytkownika.
Parametry
-AutoReconcileProxyConflict
Określa, czy Microsoft Entra ID usunąć powodujące konflikty adresy proxy podczas przywracania nietrwałego użytkownika, jeśli którykolwiek z adresów proxy użytkownika jest obecnie używany przez aktywnego użytkownika. Ten parametr ma zastosowanie tylko podczas przywracania nietrwałego użytkownika. Wartość domyślna to false.
Właściwości parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Id
Identyfikator obiektu katalogu do przywrócenia.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-NewUserPrincipalName
Główna nazwa użytkownika (UPN) przypisana do przywróconego użytkownika.
Nazwa UPN to nazwa logowania w stylu internetowym dla użytkownika oparta na standardzie internetowym RFC 822.
Zgodnie z konwencją ta nazwa UPN powinna być mapowany na nazwę e-mail użytkownika.
Ogólny format to "alias@domain".
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.