Restore-EntraDeletedDirectoryObject

Ripristinare un oggetto eliminato in precedenza.

Sintassi

Default (Impostazione predefinita)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Descrizione

Il Restore-EntraDeletedDirectoryObject cmdlet viene usato per ripristinare oggetti eliminati in precedenza, ad esempio applicazione, gruppo, entità servizio, unità amministrativa o oggetti utente.

Quando un gruppo o un'applicazione viene eliminata, viene inizialmente eliminato soft e può essere recuperato entro i primi 30 giorni. Dopo 30 giorni, l'oggetto eliminato viene eliminato definitivamente e non può essere recuperato.

Note:

  • Solo i gruppi unificati (noti anche come Gruppi di Microsoft 365) possono essere ripristinati; Non è possibile ripristinare i gruppi di sicurezza.
  • Il ripristino di un'applicazione non ripristina automaticamente l'entità servizio associata. È necessario usare in modo esplicito questo cmdlet per ripristinare l'entità servizio eliminata.

Per gli scenari delegati, l'utente chiamante deve avere almeno uno dei ruoli Microsoft Entra seguenti:

  • Per ripristinare le applicazioni eliminate o le entità servizio: Amministratore dell'applicazione, Amministratore applicazione cloud o Amministratore identità ibrida.
  • Per ripristinare gli utenti eliminati: Amministratore utenti.
    • Tuttavia, per ripristinare gli utenti con ruoli di amministratore con privilegi:
      • Negli scenari delegati, all'app deve essere assegnata l'autorizzazione Directory.AccessAsUser.All delegata e all'utente chiamante deve essere assegnato anche un ruolo di amministratore con privilegi più elevati.
      • Negli scenari solo app, oltre a concedere l'autorizzazione dell'applicazione User.ReadWrite.All , all'app deve essere assegnato un ruolo di amministratore con privilegi più elevati.
  • Per ripristinare i gruppi eliminati: Amministratore gruppi.
    • Tuttavia, per ripristinare i gruppi assegnabili a ruoli, all'utente chiamante deve essere assegnato il ruolo Di amministratore ruolo con privilegi.

Esempio

Esempio 1: Ripristinare un oggetto eliminato con ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

In questo esempio viene illustrato come ripristinare un oggetto eliminato in Microsoft Entra ID.

  • -Id parametro specifica l'ID dell'oggetto directory da ripristinare.

Esempio 2: Ripristino di un utente Soft-Deleted e rimozione di indirizzi proxy in conflitto

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

In questo esempio viene illustrato come ripristinare un oggetto eliminato in Microsoft Entra ID.

  • -Id parametro specifica l'ID dell'oggetto directory da ripristinare.
  • -AutoReconcileProxyConflict il parametro rimuove tutti gli indirizzi proxy in conflitto durante il ripristino di un utente eliminato temporaneamente i cui uno o più indirizzi proxy sono attualmente usati per un utente attivo.

Esempio 3: Ripristino di un utente eliminato e assegnazione di un nuovo UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

In questo esempio viene illustrato come ripristinare un oggetto eliminato in Microsoft Entra ID.

  • -Id parametro specifica l'ID dell'oggetto directory da ripristinare.
  • -NewUserPrincipalName assegna un nuovo UserPrincipalName all'utente ripristinato.

Parametri

-AutoReconcileProxyConflict

Specifica se Microsoft Entra ID rimuovere gli indirizzi proxy in conflitto durante il ripristino di un utente eliminato soft, se uno degli indirizzi proxy dell'utente è attualmente in uso da un utente attivo. Questo parametro si applica solo quando si ripristina un utente eliminato soft. Il valore predefinito è false.

Proprietà dei parametri

Tipo:System.Management.Automation.SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Id

ID dell'oggetto directory da ripristinare.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-NewUserPrincipalName

Nome dell'entità utente (UPN) assegnato all'utente ripristinato.

L'UPN è un nome di accesso in stile Internet per l'utente basato sullo standard Internet RFC 822.

Per convenzione, questo UPN deve essere mappato al nome di posta elettronica dell'utente.

Il formato generale è "alias@domain".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

System.String

Output

System.Object