Restore-EntraDeletedDirectoryObject
Återställ ett tidigare borttaget objekt.
Syntax
Default (Standard)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Description
Cmdleten Restore-EntraDeletedDirectoryObject används för att återställa tidigare borttagna objekt, till exempel program, grupp, tjänstens huvudnamn, administrativ enhet eller användarobjekt.
När en grupp eller ett program tas bort tas den först bort mjukt och kan återställas inom de första 30 dagarna. Efter 30 dagar tas det borttagna objektet bort permanent och kan inte återställas.
Anteckningar:
- Endast enhetliga grupper (kallas även Microsoft 365-grupper) kan återställas. Det går inte att återställa säkerhetsgrupper.
- Återställningen av ett program återställer inte automatiskt dess associerade huvudnamn för tjänsten. Du måste uttryckligen använda den här cmdleten för att återställa det borttagna tjänstens huvudnamn.
För delegerade scenarier måste den anropande användaren ha minst en av följande Microsoft Entra roller:
- Så här återställer du borttagna program eller tjänstens huvudnamn: Programadministratör, molnprogramadministratör eller hybrididentitetsadministratör.
-
Så här återställer du borttagna användare: Användaradministratör.
- Men för att återställa användare med privilegierade administratörsroller:
- I delegerade scenarier måste appen tilldelas den
Directory.AccessAsUser.Alldelegerade behörigheten och den anropande användaren måste också tilldelas en administratörsroll med högre privilegier. - I endast appscenarier måste appen, förutom att den beviljas
User.ReadWrite.Allprogrambehörighet, tilldelas en administratörsroll med högre privilegier.
- I delegerade scenarier måste appen tilldelas den
- Men för att återställa användare med privilegierade administratörsroller:
-
Så här återställer du borttagna grupper: Gruppadministratör.
- Men för att återställa rolltilldelningsbara grupper måste den anropande användaren tilldelas rollen Privilegierad rolladministratör.
Exempel
Exempel 1: Återställa ett borttaget objekt med ID
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Det här exemplet visar hur du återställer ett borttaget objekt i Microsoft Entra ID.
-
-Idparameter anger ID för katalogobjektet som ska återställas.
Exempel 2: Återställa en Soft-Deleted användare och ta bort proxyadresser i konflikt
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Det här exemplet visar hur du återställer ett borttaget objekt i Microsoft Entra ID.
-
-Idparameter anger ID för katalogobjektet som ska återställas. -
-AutoReconcileProxyConflictparametern tar bort eventuella proxyadresser som står i konflikt när en användare med mjuk borttagning återställs vars en eller flera proxyadresser för närvarande används för en aktiv användare.
Exempel 3: Återställa en borttagen användare och tilldela ett nytt UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Det här exemplet visar hur du återställer ett borttaget objekt i Microsoft Entra ID.
-
-Idparameter anger ID för katalogobjektet som ska återställas. -
-NewUserPrincipalNametilldelar en ny UserPrincipalName till den återställde användaren.
Parametrar
-AutoReconcileProxyConflict
Anger om Microsoft Entra ID ska ta bort proxyadresser som står i konflikt när du återställer en mjuk borttagen användare, om någon av användarens proxyadresser för närvarande används av en aktiv användare. Den här parametern gäller endast när du återställer en användare med mjuk borttagning. Standardvärdet är false.
Parameteregenskaper
| Typ: | System.Management.Automation.SwitchParameter |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-Id
ID:t för katalogobjektet som ska återställas.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-NewUserPrincipalName
Användarens huvudnamn (UPN) som tilldelats den återställde användaren.
UPN är ett inloggningsnamn i Internetstil för användaren baserat på Internetstandarden RFC 822.
Enligt konventionen bör detta UPN mappas till användarens e-postnamn.
Det allmänna formatet är "alias@domain".
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.