Corbeille Active Directory
Depuis toujours dans Active Directory, lorsque l’on supprime un élément, il est possible de le récupérer dans les 120 jours qui suivent la suppression. Cela se fait avec des outils plus ou moins complexe et l’élément supprimé va perdre ces attributs (appartenance aux groupes …)
Depuis Windows 2008 R2, la Corbeille Active Directory à fait son apparition et permet de faire la restauration des éléments de l’AD de manière graphique et en conservant les attributs de l’objet.
Voici comment procéder à son activation en utilisant l’interface graphique sur Windows 2012 R2 :
– Ouvrir le gestionnaire de serveur
– Outils
– Centre d’administration Active Directory
– faire un clic droit sur le domaine local (mondomaine.dom), puis « Activer la corbeille active directory », une notification nous informe que cette opération est irréversible mais ce n’est pas gênant.
– Actualiser la page et vous verrez l’objet « Deleted Objects » apparaitre.
Pour les amoureux de la ligne de commande, voici comment activer la corbeille en powershell:
Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=contoso,DC=com’ –Scope ForestOrConfigurationSet –Target ‘contoso.com’
Il vous suffira de remplacer les champs par vos propre informations de domaine local.
Pour executer cette console, allez dans le Gestionnaire de serveur puis cliquez sur « Outils » dans la partie superieure. La liste des Outils d’administration va apparaitre, cliquez sur « Module Active Directory pour Windows PowerShell ».