Restore-EntraDeletedDirectoryObject

Restaurar um objeto previamente eliminado.

Sintaxe

Default (Predefinição)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Descrição

O Restore-EntraDeletedDirectoryObject cmdlet é usado para restaurar objetos previamente eliminados, como aplicação, grupo, principal de serviço, unidade administrativa ou objetos de utilizador.

Quando um grupo ou aplicação é eliminado, é inicialmente eliminado de forma suave e pode ser recuperado nos primeiros 30 dias. Após 30 dias, o objeto eliminado é permanentemente apagado e não pode ser recuperado.

Notas:

  • Apenas os Grupos Unificados (também conhecidos como Grupos do Microsoft 365) podem ser restaurados; Os grupos de segurança não podem ser restaurados.
  • Restaurar uma aplicação não restaura automaticamente o seu principal de serviço associado. Deve usar explicitamente este cmdlet para restaurar o principal do serviço eliminado.

Para cenários delegados, o utilizador que chama deve ter pelo menos uma das seguintes funções Microsoft Entra:

  • Para restaurar aplicações ou princípios de serviço eliminados: Administrador de Aplicações, Administrador de Aplicações Cloud ou Administrador de Identidade Híbrido.
  • Para restaurar utilizadores eliminados: Administrador de Utilizadores.
    • No entanto, para restaurar utilizadores com funções privilegiadas de administrador:
      • Em cenários delegados, a aplicação deve receber a Directory.AccessAsUser.All permissão delegada, e o utilizador que chama também deve ter um papel de administrador com privilégios superiores.
      • Em cenários apenas de aplicação, para além de receber a User.ReadWrite.All permissão da aplicação, a aplicação deve ser atribuída a um papel de administrador com privilégios superiores.
  • Para restaurar grupos eliminados: Administrador de Grupos.
    • No entanto, para restaurar grupos atribuídos por papéis, o utilizador que chama deve ser atribuído ao papel de Administrador de Papéis Privilegiados.

Exemplos

Exemplo 1: Restaurar um objeto eliminado com ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Este exemplo mostra como restaurar um objeto eliminado no Microsoft Entra ID.

  • -Id o parâmetro especifica o Id do objeto diretório a restaurar.

Exemplo 2: Restaurar um utilizador Soft-Deleted e remover endereços proxy conflitantes

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Este exemplo mostra como restaurar um objeto eliminado no Microsoft Entra ID.

  • -Id o parâmetro especifica o Id do objeto diretório a restaurar.
  • -AutoReconcileProxyConflict O parâmetro remove quaisquer endereços proxy conflitantes enquanto restaura um utilizador eliminado de forma suave cujo ou mais endereços proxy são atualmente usados para um utilizador ativo.

Exemplo 3: Restaurar um utilizador eliminado e atribuir um novo UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Este exemplo mostra como restaurar um objeto eliminado no Microsoft Entra ID.

  • -Id o parâmetro especifica o Id do objeto diretório a restaurar.
  • -NewUserPrincipalName atribui um novo UserPrincipalName ao utilizador restaurado.

Parâmetros

-AutoReconcileProxyConflict

Especifica se o Microsoft Entra ID deve remover endereços proxy conflitantes ao restaurar um utilizador que foi eliminado suavemente, caso algum dos endereços proxy do utilizador esteja atualmente em uso por um utilizador ativo. Este parâmetro aplica-se apenas ao restaurar um utilizador que foi eliminado de forma suave. O valor predefinido é false.

Propriedades dos parâmetros

Tipo:System.Management.Automation.SwitchParameter
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Id

O Id do diretório é objeto a restaurar.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-NewUserPrincipalName

O nome principal do utilizador (UPN) atribuído ao utilizador restaurado.

O UPN é um nome de início de sessão ao estilo da Internet para o utilizador com base no RFC 822 padrão da Internet.

Por convenção, este UPN deve corresponder ao nome do email do utilizador.

O formato geral é "alias@domain".

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

System.String

Saídas

System.Object