Restore-EntraDeletedDirectoryObject

Restaure un objeto eliminado anteriormente.

Sintaxis

Default (valor predeterminado)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Description

El Restore-EntraDeletedDirectoryObject cmdlet se usa para restaurar objetos eliminados anteriormente, como la aplicación, el grupo, la entidad de servicio, la unidad administrativa o los objetos de usuario.

Cuando se elimina un grupo o una aplicación, se elimina inicialmente temporalmente y se puede recuperar en los primeros 30 días. Después de 30 días, el objeto eliminado se elimina permanentemente y no se puede recuperar.

Notas:

  • Solo se pueden restaurar los grupos unificados (también conocidos como Grupos de Microsoft 365); No se pueden restaurar los grupos de seguridad.
  • Restaurar una aplicación no restaura automáticamente su entidad de servicio asociada. Debe usar explícitamente este cmdlet para restaurar la entidad de servicio eliminada.

En escenarios delegados, el usuario que llama debe tener al menos uno de los siguientes roles de Microsoft Entra:

  • Para restaurar aplicaciones o entidades de servicio eliminadas: Administrador de aplicaciones, Administrador de aplicaciones en la nube o Administrador de identidad híbrida.
  • Para restaurar usuarios eliminados: Administrador de usuarios.
    • Sin embargo, para restaurar usuarios con roles de administrador con privilegios:
      • En escenarios delegados, a la aplicación se le debe asignar el Directory.AccessAsUser.All permiso delegado y al usuario que realiza la llamada también se le debe asignar un rol de administrador con privilegios más alto.
      • En escenarios de solo aplicación, además de concederse el User.ReadWrite.All permiso de aplicación, la aplicación debe tener asignado un rol de administrador con privilegios más alto.
  • Para restaurar grupos eliminados: Administrador de grupos.
    • Sin embargo, para restaurar grupos a los que se pueden asignar roles, al usuario que llama se le debe asignar el rol Administrador de roles con privilegios.

Ejemplos

Ejemplo 1: Restauración de un objeto eliminado con identificador

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

En este ejemplo se muestra cómo restaurar un objeto eliminado en Microsoft Entra ID.

  • -Id el parámetro especifica el identificador del objeto de directorio que se va a restaurar.

Ejemplo 2: Restaurar un usuario de Soft-Deleted y quitar direcciones de proxy en conflicto

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

En este ejemplo se muestra cómo restaurar un objeto eliminado en Microsoft Entra ID.

  • -Id el parámetro especifica el identificador del objeto de directorio que se va a restaurar.
  • -AutoReconcileProxyConflict el parámetro quita las direcciones proxy en conflicto al restaurar un usuario eliminado temporalmente cuyas direcciones de proxy se usan actualmente para un usuario activo.

Ejemplo 3: Restaurar un usuario eliminado y asignar un nuevo UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

En este ejemplo se muestra cómo restaurar un objeto eliminado en Microsoft Entra ID.

  • -Id el parámetro especifica el identificador del objeto de directorio que se va a restaurar.
  • -NewUserPrincipalName asigna un nuevo UserPrincipalName al usuario restaurado.

Parámetros

-AutoReconcileProxyConflict

Especifica si Microsoft Entra ID debe quitar direcciones de proxy en conflicto al restaurar un usuario eliminado temporalmente, si alguno de las direcciones proxy del usuario está actualmente en uso por parte de un usuario activo. Este parámetro solo se aplica al restaurar un usuario eliminado temporalmente. El valor por defecto es false.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Id

Identificador del objeto de directorio que se va a restaurar.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-NewUserPrincipalName

Nombre principal de usuario (UPN) asignado al usuario restaurado.

El UPN es un nombre de inicio de sesión de estilo Internet para el usuario basado en la RFC 822 estándar de Internet.

Por convención, este UPN debe asignarse al nombre de correo electrónico del usuario.

El formato general es "alias@domain".

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

System.String

Salidas

System.Object