Restore-EntraDeletedDirectoryObject

Restaurar um objeto excluído anteriormente.

Sintaxe

Default (Default)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Description

O Restore-EntraDeletedDirectoryObject cmdlet é usado para restaurar objetos excluídos anteriormente, como aplicativo, grupo, entidade de serviço, unidade administrativa ou objetos de usuário.

Quando um grupo ou aplicativo é excluído, ele é inicialmente excluído e pode ser recuperado nos primeiros 30 dias. Após 30 dias, o objeto excluído é excluído permanentemente e não pode ser recuperado.

Observações:

  • Somente grupos unificados (também conhecidos como Grupos do Microsoft 365) podem ser restaurados; Os grupos de segurança não podem ser restaurados.
  • Restaurar um aplicativo não restaura automaticamente sua entidade de serviço associada. Você deve usar explicitamente esse cmdlet para restaurar a entidade de serviço excluída.

Para cenários delegados, o usuário de chamada precisa ter pelo menos uma das seguintes funções de Microsoft Entra:

  • Para restaurar aplicativos excluídos ou entidades de serviço: Administrador de Aplicativos, Administrador de Aplicativos na Nuvem ou Administrador de Identidade Híbrida.
  • Para restaurar usuários excluídos: Administrador de usuários.
    • No entanto, para restaurar utilizadores com funções de administrador com privilégios:
      • Em cenários delegados, o aplicativo deve receber a Directory.AccessAsUser.All permissão delegada e o usuário de chamada também deve receber uma função de administrador com privilégios mais altos.
      • Em cenários somente de aplicativo, além de receber a permissão do User.ReadWrite.All aplicativo, o aplicativo deve receber uma função de administrador com privilégios mais altos.
  • Para restaurar grupos excluídos: Administrador de grupos.
    • No entanto, para restaurar grupos atribuíveis à função, o usuário de chamada deve receber a função administrador de função com privilégios.

Exemplos

Exemplo 1: restaurar um objeto excluído com ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Este exemplo mostra como restaurar um objeto excluído em Microsoft Entra ID.

  • -Id o parâmetro especifica a ID do objeto de diretório a ser restaurado.

Exemplo 2: Restaurar um usuário Soft-Deleted e remover endereços proxy conflitantes

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Este exemplo mostra como restaurar um objeto excluído em Microsoft Entra ID.

  • -Id o parâmetro especifica a ID do objeto de diretório a ser restaurado.
  • -AutoReconcileProxyConflict O parâmetro remove todos os endereços proxy conflitantes ao restaurar um usuário com exclusão reversível cujos endereços proxy são usados atualmente para um usuário ativo.

Exemplo 3: Restaurar um usuário excluído e atribuir um novo UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Este exemplo mostra como restaurar um objeto excluído em Microsoft Entra ID.

  • -Id o parâmetro especifica a ID do objeto de diretório a ser restaurado.
  • -NewUserPrincipalName atribui um novo UserPrincipalName ao usuário restaurado.

Parâmetros

-AutoReconcileProxyConflict

Especifica se Microsoft Entra ID deve remover endereços proxy conflitantes ao restaurar um usuário excluído com exclusão reversível, se algum dos endereços proxy do usuário estiver em uso atualmente por um usuário ativo. Esse parâmetro só se aplica ao restaurar um usuário com exclusão reversível. O valor padrão é false.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Id

A ID do objeto de diretório a ser restaurado.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-NewUserPrincipalName

O UPN (nome de entidade de usuário) atribuído ao usuário restaurado.

O UPN é um nome de início de sessão ao estilo da Internet para o utilizador com base no RFC 822 padrão da Internet.

Por convenção, esse UPN deve ser mapeado para o nome de email do usuário.

O formato geral é "alias@domain".

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

System.String

Saídas

System.Object