Restore-EntraDeletedDirectoryObject
Restaure un objeto eliminado anteriormente.
Sintaxis
Default (valor predeterminado)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Description
El Restore-EntraDeletedDirectoryObject cmdlet se usa para restaurar objetos eliminados anteriormente, como la aplicación, el grupo, la entidad de servicio, la unidad administrativa o los objetos de usuario.
Cuando se elimina un grupo o una aplicación, se elimina inicialmente temporalmente y se puede recuperar en los primeros 30 días. Después de 30 días, el objeto eliminado se elimina permanentemente y no se puede recuperar.
Notas:
- Solo se pueden restaurar los grupos unificados (también conocidos como Grupos de Microsoft 365); No se pueden restaurar los grupos de seguridad.
- Restaurar una aplicación no restaura automáticamente su entidad de servicio asociada. Debe usar explícitamente este cmdlet para restaurar la entidad de servicio eliminada.
En escenarios delegados, el usuario que llama debe tener al menos uno de los siguientes roles de Microsoft Entra:
- Para restaurar aplicaciones o entidades de servicio eliminadas: Administrador de aplicaciones, Administrador de aplicaciones en la nube o Administrador de identidad híbrida.
-
Para restaurar usuarios eliminados: Administrador de usuarios.
- Sin embargo, para restaurar usuarios con roles de administrador con privilegios:
- En escenarios delegados, a la aplicación se le debe asignar el
Directory.AccessAsUser.Allpermiso delegado y al usuario que realiza la llamada también se le debe asignar un rol de administrador con privilegios más alto. - En escenarios de solo aplicación, además de concederse el
User.ReadWrite.Allpermiso de aplicación, la aplicación debe tener asignado un rol de administrador con privilegios más alto.
- En escenarios delegados, a la aplicación se le debe asignar el
- Sin embargo, para restaurar usuarios con roles de administrador con privilegios:
-
Para restaurar grupos eliminados: Administrador de grupos.
- Sin embargo, para restaurar grupos a los que se pueden asignar roles, al usuario que llama se le debe asignar el rol Administrador de roles con privilegios.
Ejemplos
Ejemplo 1: Restauración de un objeto eliminado con identificador
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
En este ejemplo se muestra cómo restaurar un objeto eliminado en Microsoft Entra ID.
-
-Idel parámetro especifica el identificador del objeto de directorio que se va a restaurar.
Ejemplo 2: Restaurar un usuario de Soft-Deleted y quitar direcciones de proxy en conflicto
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
En este ejemplo se muestra cómo restaurar un objeto eliminado en Microsoft Entra ID.
-
-Idel parámetro especifica el identificador del objeto de directorio que se va a restaurar. -
-AutoReconcileProxyConflictel parámetro quita las direcciones proxy en conflicto al restaurar un usuario eliminado temporalmente cuyas direcciones de proxy se usan actualmente para un usuario activo.
Ejemplo 3: Restaurar un usuario eliminado y asignar un nuevo UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
En este ejemplo se muestra cómo restaurar un objeto eliminado en Microsoft Entra ID.
-
-Idel parámetro especifica el identificador del objeto de directorio que se va a restaurar. -
-NewUserPrincipalNameasigna un nuevo UserPrincipalName al usuario restaurado.
Parámetros
-AutoReconcileProxyConflict
Especifica si Microsoft Entra ID debe quitar direcciones de proxy en conflicto al restaurar un usuario eliminado temporalmente, si alguno de las direcciones proxy del usuario está actualmente en uso por parte de un usuario activo. Este parámetro solo se aplica al restaurar un usuario eliminado temporalmente. El valor por defecto es false.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Id
Identificador del objeto de directorio que se va a restaurar.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-NewUserPrincipalName
Nombre principal de usuario (UPN) asignado al usuario restaurado.
El UPN es un nombre de inicio de sesión de estilo Internet para el usuario basado en la RFC 822 estándar de Internet.
Por convención, este UPN debe asignarse al nombre de correo electrónico del usuario.
El formato general es "alias@domain".
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.