pc Loft.it

Ripristino Utente Active Directory Eliminato tramite il tool LDAP


LDAP –

Se per errore si elimina l'account utente 'Bill Bob' :

Elimina utente AD

Aprite LDP.exe come amministratore

ldp.exe

Una volta aperto, fai clic su Connessione, fai clic su Connetti, digitate il nome e la porta del tuo server. LDAP utilizza la porta 636 o 389.

Connetti ldap


Fare clic su Connessione, quindi su Associa e digitare l'account amministratore e la password.

Associa LDAP

Fare clic sul menu Opzioni, quindi su Controlli.
In Carica predefinito, selezionare Restituisci oggetti eliminati.

Questa opzione mostrerà il contenitore Oggetti eliminati che è nascosto per impostazione predefinita.

Premere OK

Controlla LDAP

Fare clic su Visualizza, quindi su Struttura e quindi selezionare il nome distinto del nome di dominio.
Sul doppio clic sinistro, selezionare DC=plebs,DC=local.
Espandere quindi il contenitore Oggetti eliminati e individuare l'oggetto eliminato (Bill Bob).


2017-04-18_1813

Fare clic con il pulsante destro del mouse sull'oggetto, quindi fare clic su Modifica.

Nella casella Attributo, digitare isDeleted. In Operazione fare clic su Elimina e quindi su Invio.

Modifica LDP

Quindi digitare distinguishedName nel campo Attributo, quindi digitare il nome originale dell'utente nel campo ValoriCN=Bill Bob,OU=PlebUsers,DC=plebs,DC=local. È possibile eseguire il ripristino in una posizione DN diversa.

In operazione, fare clic su Sostituisci, quindi fare clic su Invio.

Modifica LDP

Selezionare la casella di controllo Estesa, quindi fare clic su Esegui.

Ora hai ripristinato l'oggetto che si troverà in Active Directory.

Se ricevi errori LDP 

Torna in Opzioni e Controlli, fai doppio clic su uno dei controlli attivi e archivialo. Assicurati anche che l'opzione Carica predefinito sia impostata su "Oggetti eliminati restituiti", quindi riprova. A volte abbiamo riscontrato errori casuali quando c'erano più di un controllo attivo, che richiedeva un po' di gioco nell'area dei controlli per essere risolto.

Controlla LDAP

In caso contrario, se non vengono visualizzati errori, controllare AD e verificare se l'utente è tornato nell'unità organizzativa originale.

Tuttavia, i risultati non sono perfetti, l'account verrà privato di tutti gli attributi. L'account avrà bisogno di una password e di essere riattivato.

Ripristino LDAP utente

Comunque, le autorizzazioni NTFS e di condivisione saranno ancora intatte.

2017-04-18_1944

.