Restore-EntraDeletedDirectoryObject

還原先前刪除的物件。

語法

Default (預設值)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Description

Restore-EntraDeletedDirectoryObject指令長用於還原先前刪除的物件,例如應用程式、群組、服務主體、管理單元或使用者物件。

當群組或應用程式被刪除時,最初會進行軟刪除,且可在前 30 天內恢復。 30 天後,已刪除的物件將永久刪除,無法恢復。

備註:

  • 只有統一群組(也稱為 Microsoft 365 群組)才能恢復;安全群組無法恢復。
  • 還原應用程式並不會自動還原其相關的服務主體。 您必須明確使用此 cmdlet 來恢復已刪除的服務主體。

對於委派情境,呼叫使用者至少需具備以下一項 Microsoft Entra 角色:

  • 要恢復已刪除的應用程式或服務主體: 應用程式管理員、雲端應用程式管理員或混合身份管理員。
  • 要恢復被刪除的使用者: 使用者管理員。
    • 然而,要恢復擁有特權管理員角色的使用者:
      • 在委派情境下,應用程式必須被賦予 Directory.AccessAsUser.All 委派權限,呼叫使用者也必須被指派一個更高權限的管理員角色。
      • 在僅限應用程式的情況下,除了獲得 User.ReadWrite.All 應用程式權限外,應用程式還必須被指派一個更高權限的管理員角色。
  • 要恢復已刪除的群組: 群組管理員。
    • 然而,若要恢復可角色指派的群組,呼叫使用者必須被指派為特權角色管理員(Privileged Role Administrator)。

範例

範例 1:還原已刪除的物件 ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

此範例展示了如何在 Microsoft Entra ID 中還原已刪除的物件。

  • -Id 參數指定要還原的目錄物件的 ID。

範例 2:恢復 Soft-Deleted 使用者並移除衝突的代理位址

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

此範例展示了如何在 Microsoft Entra ID 中還原已刪除的物件。

  • -Id 參數指定要還原的目錄物件的 ID。
  • -AutoReconcileProxyConflict 參數在還原一個或多個代理位址目前被使用給活躍使用者的軟刪除使用者時,移除任何衝突的代理位址。

範例 3:還原已刪除的使用者並指派新的 UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

此範例展示了如何在 Microsoft Entra ID 中還原已刪除的物件。

  • -Id 參數指定要還原的目錄物件的 ID。
  • -NewUserPrincipalName 會為還原的使用者指派一個新的 UserPrincipalName。

參數

-AutoReconcileProxyConflict

規定 Microsoft Entra ID 在恢復軟刪除使用者時,若該使用者的代理位址目前被活躍使用者使用,是否應移除衝突的代理位址。 此參數僅適用於恢復軟刪除使用者時。 預設值為 false。

參數屬性

類型:System.Management.Automation.SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Id

還原目錄物件的 ID。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-NewUserPrincipalName

使用者主體名稱(UPN)指派給還原的使用者。

UPN 是一種基於網際網路標準 RFC 822 的使用者登入名稱。

依照慣例,這個 UPN 應該對應到使用者的電子郵件名稱。

整體格式為「alias@domain」。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

System.String

輸出

System.Object