Restore-EntraDeletedDirectoryObject
Restaurar um objeto excluído anteriormente.
Sintaxe
Default (Default)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Description
O Restore-EntraDeletedDirectoryObject cmdlet é usado para restaurar objetos excluídos anteriormente, como aplicativo, grupo, entidade de serviço, unidade administrativa ou objetos de usuário.
Quando um grupo ou aplicativo é excluído, ele é inicialmente excluído e pode ser recuperado nos primeiros 30 dias. Após 30 dias, o objeto excluído é excluído permanentemente e não pode ser recuperado.
Observações:
- Somente grupos unificados (também conhecidos como Grupos do Microsoft 365) podem ser restaurados; Os grupos de segurança não podem ser restaurados.
- Restaurar um aplicativo não restaura automaticamente sua entidade de serviço associada. Você deve usar explicitamente esse cmdlet para restaurar a entidade de serviço excluída.
Para cenários delegados, o usuário de chamada precisa ter pelo menos uma das seguintes funções de Microsoft Entra:
- Para restaurar aplicativos excluídos ou entidades de serviço: Administrador de Aplicativos, Administrador de Aplicativos na Nuvem ou Administrador de Identidade Híbrida.
-
Para restaurar usuários excluídos: Administrador de usuários.
- No entanto, para restaurar utilizadores com funções de administrador com privilégios:
- Em cenários delegados, o aplicativo deve receber a
Directory.AccessAsUser.Allpermissão delegada e o usuário de chamada também deve receber uma função de administrador com privilégios mais altos. - Em cenários somente de aplicativo, além de receber a permissão do
User.ReadWrite.Allaplicativo, o aplicativo deve receber uma função de administrador com privilégios mais altos.
- Em cenários delegados, o aplicativo deve receber a
- No entanto, para restaurar utilizadores com funções de administrador com privilégios:
-
Para restaurar grupos excluídos: Administrador de grupos.
- No entanto, para restaurar grupos atribuíveis à função, o usuário de chamada deve receber a função administrador de função com privilégios.
Exemplos
Exemplo 1: restaurar um objeto excluído com ID
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Este exemplo mostra como restaurar um objeto excluído em Microsoft Entra ID.
-
-Ido parâmetro especifica a ID do objeto de diretório a ser restaurado.
Exemplo 2: Restaurar um usuário Soft-Deleted e remover endereços proxy conflitantes
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Este exemplo mostra como restaurar um objeto excluído em Microsoft Entra ID.
-
-Ido parâmetro especifica a ID do objeto de diretório a ser restaurado. -
-AutoReconcileProxyConflictO parâmetro remove todos os endereços proxy conflitantes ao restaurar um usuário com exclusão reversível cujos endereços proxy são usados atualmente para um usuário ativo.
Exemplo 3: Restaurar um usuário excluído e atribuir um novo UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Este exemplo mostra como restaurar um objeto excluído em Microsoft Entra ID.
-
-Ido parâmetro especifica a ID do objeto de diretório a ser restaurado. -
-NewUserPrincipalNameatribui um novo UserPrincipalName ao usuário restaurado.
Parâmetros
-AutoReconcileProxyConflict
Especifica se Microsoft Entra ID deve remover endereços proxy conflitantes ao restaurar um usuário excluído com exclusão reversível, se algum dos endereços proxy do usuário estiver em uso atualmente por um usuário ativo. Esse parâmetro só se aplica ao restaurar um usuário com exclusão reversível. O valor padrão é false.
Propriedades do parâmetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Id
A ID do objeto de diretório a ser restaurado.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-NewUserPrincipalName
O UPN (nome de entidade de usuário) atribuído ao usuário restaurado.
O UPN é um nome de início de sessão ao estilo da Internet para o utilizador com base no RFC 822 padrão da Internet.
Por convenção, esse UPN deve ser mapeado para o nome de email do usuário.
O formato geral é "alias@domain".
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.