Restore-EntraDeletedDirectoryObject

Stellen Sie ein zuvor gelöschtes Objekt wieder her.

Syntax

Default (Standard)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Beschreibung

Das Restore-EntraDeletedDirectoryObject Cmdlet wird verwendet, um zuvor gelöschte Objekte wie Anwendung, Gruppe, Dienstprinzipal, Administrative Einheit oder Benutzerobjekte wiederherzustellen.

Wenn eine Gruppe oder Anwendung gelöscht wird, wird sie zunächst vorläufig gelöscht und kann innerhalb der ersten 30 Tage wiederhergestellt werden. Nach 30 Tagen wird das gelöschte Objekt endgültig gelöscht und kann nicht wiederhergestellt werden.

Hinweise:

  • Nur einheitliche Gruppen (auch als Microsoft 365-Gruppen bezeichnet) können wiederhergestellt werden; Sicherheitsgruppen können nicht wiederhergestellt werden.
  • Durch das Wiederherstellen einer Anwendung wird der zugehörige Dienstprinzipal nicht automatisch wiederhergestellt. Sie müssen dieses Cmdlet explizit verwenden, um den gelöschten Dienstprinzipal wiederherzustellen.

Für delegierte Szenarien muss der aufrufende Benutzer über mindestens eine der folgenden Microsoft Entra Rollen verfügen:

  • So stellen Sie gelöschte Anwendungen oder Dienstprinzipale wieder her: Anwendungsadministrator, Cloudanwendungsadministrator oder Hybrididentitätsadministrator.
  • So stellen Sie gelöschte Benutzer wieder her: Benutzeradministrator.
    • So stellen Sie jedoch Benutzer mit privilegierten Administratorrollen wieder her:
      • In delegierten Szenarien muss die App die Directory.AccessAsUser.All delegierte Berechtigung zugewiesen werden, und dem aufrufenden Benutzer muss auch eine Administratorrolle mit höherer Berechtigung zugewiesen werden.
      • In Nur-App-Szenarien muss die App zusätzlich zur Erteilung der User.ReadWrite.All Anwendungsberechtigung eine Administratorrolle mit höheren Berechtigungen zugewiesen werden.
  • So stellen Sie gelöschte Gruppen wieder her: Gruppenadministrator.
    • Um rollenzuweisungsfähige Gruppen wiederherzustellen, muss dem aufrufenden Benutzer jedoch die Rolle "Administrator für privilegierte Rollen" zugewiesen werden.

Beispiele

Beispiel 1: Wiederherstellen eines gelöschten Objekts mit ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

In diesem Beispiel wird gezeigt, wie Sie ein gelöschtes Objekt in Microsoft Entra ID wiederherstellen.

  • -Id der Parameter gibt die ID des wiederherzustellenden Verzeichnisobjekts an.

Beispiel 2: Wiederherstellen eines Soft-Deleted Benutzers und Entfernen von konfliktierenden Proxyadressen

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

In diesem Beispiel wird gezeigt, wie Sie ein gelöschtes Objekt in Microsoft Entra ID wiederherstellen.

  • -Id der Parameter gibt die ID des wiederherzustellenden Verzeichnisobjekts an.
  • -AutoReconcileProxyConflict Parameter entfernt alle widersprüchlichen Proxyadressen beim Wiederherstellen eines vorläufig gelöschten Benutzers, dessen Proxyadressen derzeit für einen aktiven Benutzer verwendet werden.

Beispiel 3: Wiederherstellen eines gelöschten Benutzers und Zuweisen eines neuen UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

In diesem Beispiel wird gezeigt, wie Sie ein gelöschtes Objekt in Microsoft Entra ID wiederherstellen.

  • -Id der Parameter gibt die ID des wiederherzustellenden Verzeichnisobjekts an.
  • -NewUserPrincipalName weist dem wiederhergestellten Benutzer einen neuen UserPrincipalName zu.

Parameter

-AutoReconcileProxyConflict

Gibt an, ob Microsoft Entra ID beim Wiederherstellen eines vorläufig gelöschten Benutzers widersprüchliche Proxyadressen entfernen soll, wenn eine der Proxyadressen des Benutzers derzeit von einem aktiven Benutzer verwendet wird. Dieser Parameter gilt nur beim Wiederherstellen eines vorläufig gelöschten Benutzers. Der Standardwert ist false.

Parametereigenschaften

Typ:System.Management.Automation.SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Id

Die ID des verzeichnisobjekts, das wiederhergestellt werden soll.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-NewUserPrincipalName

Der Benutzerprinzipalname (UPN), der dem wiederhergestellten Benutzer zugewiesen ist.

Der UPN ist ein Anmeldename im Internetformat für den Benutzer, der auf dem Internetstandard RFC 822 basiert.

In der Konvention sollte dieser UPN dem E-Mail-Namen des Benutzers zugeordnet werden.

Das allgemeine Format ist "alias@domain".

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

System.String

Ausgaben

System.Object