Restore-EntraDeletedDirectoryObject
Restaurar um objeto previamente eliminado.
Sintaxe
Default (Predefinição)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Descrição
O Restore-EntraDeletedDirectoryObject cmdlet é usado para restaurar objetos previamente eliminados, como aplicação, grupo, principal de serviço, unidade administrativa ou objetos de utilizador.
Quando um grupo ou aplicação é eliminado, é inicialmente eliminado de forma suave e pode ser recuperado nos primeiros 30 dias. Após 30 dias, o objeto eliminado é permanentemente apagado e não pode ser recuperado.
Notas:
- Apenas os Grupos Unificados (também conhecidos como Grupos do Microsoft 365) podem ser restaurados; Os grupos de segurança não podem ser restaurados.
- Restaurar uma aplicação não restaura automaticamente o seu principal de serviço associado. Deve usar explicitamente este cmdlet para restaurar o principal do serviço eliminado.
Para cenários delegados, o utilizador que chama deve ter pelo menos uma das seguintes funções Microsoft Entra:
- Para restaurar aplicações ou princípios de serviço eliminados: Administrador de Aplicações, Administrador de Aplicações Cloud ou Administrador de Identidade Híbrido.
-
Para restaurar utilizadores eliminados: Administrador de Utilizadores.
- No entanto, para restaurar utilizadores com funções privilegiadas de administrador:
- Em cenários delegados, a aplicação deve receber a
Directory.AccessAsUser.Allpermissão delegada, e o utilizador que chama também deve ter um papel de administrador com privilégios superiores. - Em cenários apenas de aplicação, para além de receber a
User.ReadWrite.Allpermissão da aplicação, a aplicação deve ser atribuída a um papel de administrador com privilégios superiores.
- Em cenários delegados, a aplicação deve receber a
- No entanto, para restaurar utilizadores com funções privilegiadas de administrador:
-
Para restaurar grupos eliminados: Administrador de Grupos.
- No entanto, para restaurar grupos atribuídos por papéis, o utilizador que chama deve ser atribuído ao papel de Administrador de Papéis Privilegiados.
Exemplos
Exemplo 1: Restaurar um objeto eliminado com ID
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Este exemplo mostra como restaurar um objeto eliminado no Microsoft Entra ID.
-
-Ido parâmetro especifica o Id do objeto diretório a restaurar.
Exemplo 2: Restaurar um utilizador Soft-Deleted e remover endereços proxy conflitantes
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Este exemplo mostra como restaurar um objeto eliminado no Microsoft Entra ID.
-
-Ido parâmetro especifica o Id do objeto diretório a restaurar. -
-AutoReconcileProxyConflictO parâmetro remove quaisquer endereços proxy conflitantes enquanto restaura um utilizador eliminado de forma suave cujo ou mais endereços proxy são atualmente usados para um utilizador ativo.
Exemplo 3: Restaurar um utilizador eliminado e atribuir um novo UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Este exemplo mostra como restaurar um objeto eliminado no Microsoft Entra ID.
-
-Ido parâmetro especifica o Id do objeto diretório a restaurar. -
-NewUserPrincipalNameatribui um novo UserPrincipalName ao utilizador restaurado.
Parâmetros
-AutoReconcileProxyConflict
Especifica se o Microsoft Entra ID deve remover endereços proxy conflitantes ao restaurar um utilizador que foi eliminado suavemente, caso algum dos endereços proxy do utilizador esteja atualmente em uso por um utilizador ativo. Este parâmetro aplica-se apenas ao restaurar um utilizador que foi eliminado de forma suave. O valor predefinido é false.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Id
O Id do diretório é objeto a restaurar.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-NewUserPrincipalName
O nome principal do utilizador (UPN) atribuído ao utilizador restaurado.
O UPN é um nome de início de sessão ao estilo da Internet para o utilizador com base no RFC 822 padrão da Internet.
Por convenção, este UPN deve corresponder ao nome do email do utilizador.
O formato geral é "alias@domain".
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.