如何启用 Active Directory 回收站

Jacki

当您安装 Active Directory(AD DS 角色)并将服务器提升为域控制器时,默认情况下不启用 Active Directory 回收站。虽然这应该是必须的,但不幸的是,它没有被纳入部署中。因此,安装后在 Windows Server 上启用 AD 回收站始终很重要。在本文中,您将了解如何启用 Active Directory 回收站。

笔记:如果组织中有多个域控制器,则只需在一台域控制器上启用 Active Directory 回收站。它将为整个林启用它并将其复制到其他域控制器。

  1. 登录域控制器
  2. 开始服务器管理器
  3. 点击工具>活动目录管理中心
  1. 单击域并选择启用回收站

笔记:在 Active Directory 中启用回收站后,您将无法再将其禁用。

另请阅读:使用 CSV 批量创建 Active Directory 用户

  1. 点击好的确认
  1. 点击好的再次
  1. 单击刷新图标并验证启用回收站选项现在是灰色的

您已成功在 Windows Server 上启用 AD 回收站。

使用 PowerShell 启用 Active Directory 回收站

要使用 PowerShell 启用 AD 回收站,请执行以下步骤:

  1. 登录域控制器
  2. 以管理员身份启动 PowerShell
  3. 运行获取 ADForest用于查找林根域的 cmdlet
Get-ADForest | Select-Object RootDomain

在我们的示例中,根域是 exoip.local。

RootDomain
----------
exoip.local
  1. 运行启用 ADOptionalFeaturecmdlet 并在后面填写根域-目标启用 AD 回收站的参数
Enable-ADOptionalFeature "Recycle Bin Feature" -Scope ForestOrConfigurationSet -Target "exoip.local"
  1. 进入确认
  2. 运行获取 ADOptionalFeature用于验证 AD 回收站是否已成功启用的 cmdlet
Get-ADOptionalFeature "Recycle Bin Feature"

输出显示启用范围属性,它必须有一个值。如果为空,则表示AD回收站未启用。

EnabledScopes      : {CN=NTDS Settings,CN=DC01-2022,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
                     exoip,DC=local, CN=Partitions,CN=Configuration,DC=exoip,DC=local, CN=NTDS Settings,CN=DC02-2022,CN
                     =Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=exoip,DC=local}

就是这样!

结论

您了解了如何在 Windows Server 上启用 Active Directory 回收站。启用它或仔细检查它在 AD 林中是否处于活动状态非常重要。如果您必须恢复已删除的对象,它会非常有帮助。

您喜欢这篇文章吗?您可能还喜欢使用 PowerShell 脚本进行 Active Directory 运行状况检查。不要忘记关注我们并分享这篇文章。