Restore-EntraDeletedDirectoryObject
Stellen Sie ein zuvor gelöschtes Objekt wieder her.
Syntax
Default (Standard)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Beschreibung
Das Restore-EntraDeletedDirectoryObject Cmdlet wird verwendet, um zuvor gelöschte Objekte wie Anwendung, Gruppe, Dienstprinzipal, Administrative Einheit oder Benutzerobjekte wiederherzustellen.
Wenn eine Gruppe oder Anwendung gelöscht wird, wird sie zunächst vorläufig gelöscht und kann innerhalb der ersten 30 Tage wiederhergestellt werden. Nach 30 Tagen wird das gelöschte Objekt endgültig gelöscht und kann nicht wiederhergestellt werden.
Hinweise:
- Nur einheitliche Gruppen (auch als Microsoft 365-Gruppen bezeichnet) können wiederhergestellt werden; Sicherheitsgruppen können nicht wiederhergestellt werden.
- Durch das Wiederherstellen einer Anwendung wird der zugehörige Dienstprinzipal nicht automatisch wiederhergestellt. Sie müssen dieses Cmdlet explizit verwenden, um den gelöschten Dienstprinzipal wiederherzustellen.
Für delegierte Szenarien muss der aufrufende Benutzer über mindestens eine der folgenden Microsoft Entra Rollen verfügen:
- So stellen Sie gelöschte Anwendungen oder Dienstprinzipale wieder her: Anwendungsadministrator, Cloudanwendungsadministrator oder Hybrididentitätsadministrator.
-
So stellen Sie gelöschte Benutzer wieder her: Benutzeradministrator.
- So stellen Sie jedoch Benutzer mit privilegierten Administratorrollen wieder her:
- In delegierten Szenarien muss die App die
Directory.AccessAsUser.Alldelegierte Berechtigung zugewiesen werden, und dem aufrufenden Benutzer muss auch eine Administratorrolle mit höherer Berechtigung zugewiesen werden. - In Nur-App-Szenarien muss die App zusätzlich zur Erteilung der
User.ReadWrite.AllAnwendungsberechtigung eine Administratorrolle mit höheren Berechtigungen zugewiesen werden.
- In delegierten Szenarien muss die App die
- So stellen Sie jedoch Benutzer mit privilegierten Administratorrollen wieder her:
-
So stellen Sie gelöschte Gruppen wieder her: Gruppenadministrator.
- Um rollenzuweisungsfähige Gruppen wiederherzustellen, muss dem aufrufenden Benutzer jedoch die Rolle "Administrator für privilegierte Rollen" zugewiesen werden.
Beispiele
Beispiel 1: Wiederherstellen eines gelöschten Objekts mit ID
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
In diesem Beispiel wird gezeigt, wie Sie ein gelöschtes Objekt in Microsoft Entra ID wiederherstellen.
-
-Idder Parameter gibt die ID des wiederherzustellenden Verzeichnisobjekts an.
Beispiel 2: Wiederherstellen eines Soft-Deleted Benutzers und Entfernen von konfliktierenden Proxyadressen
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
In diesem Beispiel wird gezeigt, wie Sie ein gelöschtes Objekt in Microsoft Entra ID wiederherstellen.
-
-Idder Parameter gibt die ID des wiederherzustellenden Verzeichnisobjekts an. -
-AutoReconcileProxyConflictParameter entfernt alle widersprüchlichen Proxyadressen beim Wiederherstellen eines vorläufig gelöschten Benutzers, dessen Proxyadressen derzeit für einen aktiven Benutzer verwendet werden.
Beispiel 3: Wiederherstellen eines gelöschten Benutzers und Zuweisen eines neuen UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
In diesem Beispiel wird gezeigt, wie Sie ein gelöschtes Objekt in Microsoft Entra ID wiederherstellen.
-
-Idder Parameter gibt die ID des wiederherzustellenden Verzeichnisobjekts an. -
-NewUserPrincipalNameweist dem wiederhergestellten Benutzer einen neuen UserPrincipalName zu.
Parameter
-AutoReconcileProxyConflict
Gibt an, ob Microsoft Entra ID beim Wiederherstellen eines vorläufig gelöschten Benutzers widersprüchliche Proxyadressen entfernen soll, wenn eine der Proxyadressen des Benutzers derzeit von einem aktiven Benutzer verwendet wird. Dieser Parameter gilt nur beim Wiederherstellen eines vorläufig gelöschten Benutzers. Der Standardwert ist false.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Id
Die ID des verzeichnisobjekts, das wiederhergestellt werden soll.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-NewUserPrincipalName
Der Benutzerprinzipalname (UPN), der dem wiederhergestellten Benutzer zugewiesen ist.
Der UPN ist ein Anmeldename im Internetformat für den Benutzer, der auf dem Internetstandard RFC 822 basiert.
In der Konvention sollte dieser UPN dem E-Mail-Namen des Benutzers zugeordnet werden.
Das allgemeine Format ist "alias@domain".
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.