Restore-EntraDeletedDirectoryObject

Återställ ett tidigare borttaget objekt.

Syntax

Default (Standard)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Description

Cmdleten Restore-EntraDeletedDirectoryObject används för att återställa tidigare borttagna objekt, till exempel program, grupp, tjänstens huvudnamn, administrativ enhet eller användarobjekt.

När en grupp eller ett program tas bort tas den först bort mjukt och kan återställas inom de första 30 dagarna. Efter 30 dagar tas det borttagna objektet bort permanent och kan inte återställas.

Anteckningar:

  • Endast enhetliga grupper (kallas även Microsoft 365-grupper) kan återställas. Det går inte att återställa säkerhetsgrupper.
  • Återställningen av ett program återställer inte automatiskt dess associerade huvudnamn för tjänsten. Du måste uttryckligen använda den här cmdleten för att återställa det borttagna tjänstens huvudnamn.

För delegerade scenarier måste den anropande användaren ha minst en av följande Microsoft Entra roller:

  • Så här återställer du borttagna program eller tjänstens huvudnamn: Programadministratör, molnprogramadministratör eller hybrididentitetsadministratör.
  • Så här återställer du borttagna användare: Användaradministratör.
    • Men för att återställa användare med privilegierade administratörsroller:
      • I delegerade scenarier måste appen tilldelas den Directory.AccessAsUser.All delegerade behörigheten och den anropande användaren måste också tilldelas en administratörsroll med högre privilegier.
      • I endast appscenarier måste appen, förutom att den beviljas User.ReadWrite.All programbehörighet, tilldelas en administratörsroll med högre privilegier.
  • Så här återställer du borttagna grupper: Gruppadministratör.
    • Men för att återställa rolltilldelningsbara grupper måste den anropande användaren tilldelas rollen Privilegierad rolladministratör.

Exempel

Exempel 1: Återställa ett borttaget objekt med ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Det här exemplet visar hur du återställer ett borttaget objekt i Microsoft Entra ID.

  • -Id parameter anger ID för katalogobjektet som ska återställas.

Exempel 2: Återställa en Soft-Deleted användare och ta bort proxyadresser i konflikt

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Det här exemplet visar hur du återställer ett borttaget objekt i Microsoft Entra ID.

  • -Id parameter anger ID för katalogobjektet som ska återställas.
  • -AutoReconcileProxyConflict parametern tar bort eventuella proxyadresser som står i konflikt när en användare med mjuk borttagning återställs vars en eller flera proxyadresser för närvarande används för en aktiv användare.

Exempel 3: Återställa en borttagen användare och tilldela ett nytt UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Det här exemplet visar hur du återställer ett borttaget objekt i Microsoft Entra ID.

  • -Id parameter anger ID för katalogobjektet som ska återställas.
  • -NewUserPrincipalName tilldelar en ny UserPrincipalName till den återställde användaren.

Parametrar

-AutoReconcileProxyConflict

Anger om Microsoft Entra ID ska ta bort proxyadresser som står i konflikt när du återställer en mjuk borttagen användare, om någon av användarens proxyadresser för närvarande används av en aktiv användare. Den här parametern gäller endast när du återställer en användare med mjuk borttagning. Standardvärdet är false.

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Id

ID:t för katalogobjektet som ska återställas.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-NewUserPrincipalName

Användarens huvudnamn (UPN) som tilldelats den återställde användaren.

UPN är ett inloggningsnamn i Internetstil för användaren baserat på Internetstandarden RFC 822.

Enligt konventionen bör detta UPN mappas till användarens e-postnamn.

Det allmänna formatet är "alias@domain".

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

System.String

Utdata

System.Object