Restore-EntraDeletedDirectoryObject
Ripristinare un oggetto eliminato in precedenza.
Sintassi
Default (Impostazione predefinita)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Descrizione
Il Restore-EntraDeletedDirectoryObject cmdlet viene usato per ripristinare oggetti eliminati in precedenza, ad esempio applicazione, gruppo, entità servizio, unità amministrativa o oggetti utente.
Quando un gruppo o un'applicazione viene eliminata, viene inizialmente eliminato soft e può essere recuperato entro i primi 30 giorni. Dopo 30 giorni, l'oggetto eliminato viene eliminato definitivamente e non può essere recuperato.
Note:
- Solo i gruppi unificati (noti anche come Gruppi di Microsoft 365) possono essere ripristinati; Non è possibile ripristinare i gruppi di sicurezza.
- Il ripristino di un'applicazione non ripristina automaticamente l'entità servizio associata. È necessario usare in modo esplicito questo cmdlet per ripristinare l'entità servizio eliminata.
Per gli scenari delegati, l'utente chiamante deve avere almeno uno dei ruoli Microsoft Entra seguenti:
- Per ripristinare le applicazioni eliminate o le entità servizio: Amministratore dell'applicazione, Amministratore applicazione cloud o Amministratore identità ibrida.
-
Per ripristinare gli utenti eliminati: Amministratore utenti.
- Tuttavia, per ripristinare gli utenti con ruoli di amministratore con privilegi:
- Negli scenari delegati, all'app deve essere assegnata l'autorizzazione
Directory.AccessAsUser.Alldelegata e all'utente chiamante deve essere assegnato anche un ruolo di amministratore con privilegi più elevati. - Negli scenari solo app, oltre a concedere l'autorizzazione dell'applicazione
User.ReadWrite.All, all'app deve essere assegnato un ruolo di amministratore con privilegi più elevati.
- Negli scenari delegati, all'app deve essere assegnata l'autorizzazione
- Tuttavia, per ripristinare gli utenti con ruoli di amministratore con privilegi:
-
Per ripristinare i gruppi eliminati: Amministratore gruppi.
- Tuttavia, per ripristinare i gruppi assegnabili a ruoli, all'utente chiamante deve essere assegnato il ruolo Di amministratore ruolo con privilegi.
Esempio
Esempio 1: Ripristinare un oggetto eliminato con ID
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
In questo esempio viene illustrato come ripristinare un oggetto eliminato in Microsoft Entra ID.
-
-Idparametro specifica l'ID dell'oggetto directory da ripristinare.
Esempio 2: Ripristino di un utente Soft-Deleted e rimozione di indirizzi proxy in conflitto
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
In questo esempio viene illustrato come ripristinare un oggetto eliminato in Microsoft Entra ID.
-
-Idparametro specifica l'ID dell'oggetto directory da ripristinare. -
-AutoReconcileProxyConflictil parametro rimuove tutti gli indirizzi proxy in conflitto durante il ripristino di un utente eliminato temporaneamente i cui uno o più indirizzi proxy sono attualmente usati per un utente attivo.
Esempio 3: Ripristino di un utente eliminato e assegnazione di un nuovo UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
In questo esempio viene illustrato come ripristinare un oggetto eliminato in Microsoft Entra ID.
-
-Idparametro specifica l'ID dell'oggetto directory da ripristinare. -
-NewUserPrincipalNameassegna un nuovo UserPrincipalName all'utente ripristinato.
Parametri
-AutoReconcileProxyConflict
Specifica se Microsoft Entra ID rimuovere gli indirizzi proxy in conflitto durante il ripristino di un utente eliminato soft, se uno degli indirizzi proxy dell'utente è attualmente in uso da un utente attivo. Questo parametro si applica solo quando si ripristina un utente eliminato soft. Il valore predefinito è false.
Proprietà dei parametri
| Tipo: | System.Management.Automation.SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Id
ID dell'oggetto directory da ripristinare.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-NewUserPrincipalName
Nome dell'entità utente (UPN) assegnato all'utente ripristinato.
L'UPN è un nome di accesso in stile Internet per l'utente basato sullo standard Internet RFC 822.
Per convenzione, questo UPN deve essere mappato al nome di posta elettronica dell'utente.
Il formato generale è "alias@domain".
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.