Restore-EntraDeletedDirectoryObject

Przywróć wcześniej usunięty obiekt.

Składnia

Default (domyślnie)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Opis

Polecenie Restore-EntraDeletedDirectoryObject cmdlet służy do przywracania wcześniej usuniętych obiektów, takich jak aplikacja, grupa, jednostka usługi, jednostka administracyjna lub obiekty użytkownika.

Usunięcie grupy lub aplikacji początkowo jest nietrwałe i można je odzyskać w ciągu pierwszych 30 dni. Po upływie 30 dni usunięty obiekt zostanie trwale usunięty i nie można go odzyskać.

Notatki:

  • Można przywrócić tylko ujednolicone grupy (znane również jako Grupy Microsoft 365). Nie można przywrócić grup zabezpieczeń.
  • Przywracanie aplikacji nie powoduje automatycznego przywrócenia skojarzonej jednostki usługi. Aby przywrócić usuniętą jednostkę usługi, musisz jawnie użyć tego polecenia cmdlet.

W przypadku scenariuszy delegowanych użytkownik wywołujący musi mieć co najmniej jedną z następujących ról Microsoft Entra:

  • Aby przywrócić usunięte aplikacje lub jednostki usługi: Administrator aplikacji, administrator aplikacji w chmurze lub administrator tożsamości hybrydowej.
  • Aby przywrócić usuniętych użytkowników: Administrator użytkowników.
    • Jednak aby przywrócić użytkowników z rolami uprzywilejowanego administratora:
      • W scenariuszach delegowanych aplikacja musi mieć przypisane Directory.AccessAsUser.All uprawnienia delegowane, a użytkownik wywołujący musi mieć również przypisaną wyższą rolę administratora uprzywilejowanego.
      • W scenariuszach tylko dla aplikacji, oprócz udzielenia User.ReadWrite.All uprawnień aplikacji, aplikacja musi mieć przypisaną wyższą rolę administratora uprzywilejowanego.
  • Aby przywrócić usunięte grupy: Administrator grup.
    • Jednak aby przywrócić grupy z możliwością przypisywania ról, użytkownik wywołujący musi mieć przypisaną rolę Administrator ról uprzywilejowanych.

Przykłady

Przykład 1. Przywracanie usuniętego obiektu o identyfikatorze

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

W tym przykładzie pokazano, jak przywrócić usunięty obiekt w Microsoft Entra ID.

  • -Id parametr określa identyfikator obiektu katalogu do przywrócenia.

Przykład 2. Przywracanie Soft-Deleted użytkownika i usuwanie konfliktowych adresów serwera proxy

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

W tym przykładzie pokazano, jak przywrócić usunięty obiekt w Microsoft Entra ID.

  • -Id parametr określa identyfikator obiektu katalogu do przywrócenia.
  • -AutoReconcileProxyConflict Parametr usuwa wszelkie powodujące konflikty adresy proxy podczas przywracania nietrwałego użytkownika, którego co najmniej jeden adres proxy jest obecnie używany dla aktywnego użytkownika.

Przykład 3. Przywracanie usuniętego użytkownika i przypisywanie nowego elementu UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

W tym przykładzie pokazano, jak przywrócić usunięty obiekt w Microsoft Entra ID.

  • -Id parametr określa identyfikator obiektu katalogu do przywrócenia.
  • -NewUserPrincipalName przypisuje nową nazwę UserPrincipalName do przywróconego użytkownika.

Parametry

-AutoReconcileProxyConflict

Określa, czy Microsoft Entra ID usunąć powodujące konflikty adresy proxy podczas przywracania nietrwałego użytkownika, jeśli którykolwiek z adresów proxy użytkownika jest obecnie używany przez aktywnego użytkownika. Ten parametr ma zastosowanie tylko podczas przywracania nietrwałego użytkownika. Wartość domyślna to false.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Id

Identyfikator obiektu katalogu do przywrócenia.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-NewUserPrincipalName

Główna nazwa użytkownika (UPN) przypisana do przywróconego użytkownika.

Nazwa UPN to nazwa logowania w stylu internetowym dla użytkownika oparta na standardzie internetowym RFC 822.

Zgodnie z konwencją ta nazwa UPN powinna być mapowany na nazwę e-mail użytkownika.

Ogólny format to "alias@domain".

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

System.String

Dane wyjściowe

System.Object