Nota: Este artículo fue publicado originalmente en 2013. Algunos pasos, comandos o versiones de software pueden haber cambiado. Consulta la documentación actual de Windows Server 2012 para obtener la información más reciente.

En esta guía paso a paso, aprenderás a restaurar un objeto eliminado de Active Directory. Windows Server 2012 introdujo mejoras en Server Manager, Hyper-V 3.

Prerrequisitos

Antes de comenzar, asegúrate de tener:

  • Windows Server 2012 o 2012 R2
  • Privilegios de administrador
  • Acceso a Server Manager

Cómo restaurar un objeto eliminado de Active Directory

Obtenido de: http://technet.microsoft.com/en-us/library/dd379509(v=ws.10).aspx

Paso 1: Habilitar la Papelera de reciclaje de Active Directory

Este paso proporciona instrucciones para las siguientes tareas:

Elevar el nivel funcional del bosque


Solo puedes habilitar la Papelera de reciclaje de Active Directory si el nivel funcional del bosque de tu entorno está configurado en (http://www.microsoft.com/WINDOWS “Windows”) Server 2008 R2. Puedes elevar el nivel funcional del bosque usando los siguientes métodos:

La membresía en Enterprise Admins, o equivalente, es el mínimo requerido para completar estos procedimientos.

Para elevar el nivel funcional del bosque a Windows Server 2008 R2 usando el cmdlet Set-ADForestMode


  1. Haz clic en Inicio, haz clic en Herramientas administrativas, haz clic derecho en Active Directory Module for Windows PowerShell, y luego haz clic en Ejecutar como administrador.
  2. En el prompt del Active Directory module for Windows PowerShell, escribe el siguiente comando y presiona ENTER: Set-ADForestMode <ADForest> <ADForestMode> Para establecer el nivel funcional del bosque a Windows Server 2008 R2, escribe Windows2008R2Forest para <ADForestMode>. Por ejemplo, para establecer el nivel funcional del bosque de contoso.com a Windows Server 2008 R2, escribe el siguiente comando y presiona ENTER: Set-ADForestMode -Identity contoso.com -ForestMode Windows2008R2Forest

Habilitar la Papelera de reciclaje de Active Directory


Después de que el nivel funcional del bosque de tu entorno esté configurado en Windows Server 2008 R2, puedes habilitar la Papelera de reciclaje de Active Directory usando los siguientes métodos:

Para habilitar la Papelera de reciclaje de Active Directory usando el cmdlet Enable-ADOptionalFeature


  1. Haz clic en Inicio, haz clic en Herramientas administrativas, haz clic derecho en Active Directory Module for Windows PowerShell, y luego haz clic en Ejecutar como administrador.

  2. En el prompt del Active Directory module for Windows PowerShell, escribe el siguiente comando y presiona ENTER: Enable-ADOptionalFeature -Identity <ADOptionalFeature> -Scope <ADOptionalFeatureScope> -Target <ADEntity>

Por ejemplo, para habilitar la Papelera de reciclaje de Active Directory para contoso.com, escribe el siguiente comando y presiona ENTER: Enable-ADOptionalFeature -Identity 'CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=contoso,DC=com' -Scope ForestOrConfigurationSet -Target 'contoso.com'

Paso 2: Restaurar un objeto eliminado de Active Directory

Este paso proporciona instrucciones para completar las siguientes tareas con la Papelera de reciclaje de Active Directory:

Mostrar el contenedor de objetos eliminados


Cuando se eliminan objetos de Active Directory, se colocan en el contenedor de objetos eliminados. Por defecto, el contenedor CN=Deleted Objects no se muestra. Puedes usar la herramienta de administración Ldp.exe en Active Directory Domain Services (AD DS) para mostrar el contenedor de objetos eliminados. La membresía en Domain Admins, o equivalente, es el mínimo requerido para completar este procedimiento.

Para mostrar el contenedor de objetos eliminados


  1. Para abrir Ldp.exe, haz clic en Inicio, haz clic en Ejecutar, y luego escribe ldp.exe.
  2. En el menú Opciones, haz clic en Controles.
  3. En el cuadro de diálogo Controles, expande el menú desplegable Cargar predefinido, haz clic en Devolver objetos eliminados, y luego haz clic en Aceptar.

Restaurar un objeto eliminado de Active Directory usando Ldp.exe


Puedes usar Ldp.exe para restaurar un único objeto eliminado de Active Directory.

Para restaurar un objeto eliminado de Active Directory usando Ldp.exe


  1. Abre Ldp.exe desde un símbolo del sistema elevado.
  2. Conéctate y vincúlate al servidor que aloja el dominio raíz del bosque de tu entorno AD DS, bajo Conexiones, haz clic en Conectar, y luego haz clic en Vincular.
  3. En el menú Opciones, haz clic en Controles.
  4. En el cuadro de diálogo Controles, expande la lista desplegable Cargar predefinido, haz clic en Devolver objetos eliminados, y luego haz clic en Aceptar.
  5. En el árbol de la consola, navega al contenedor CN=Deleted Objects.
  6. Localiza y haz clic derecho en el objeto eliminado de Active Directory que deseas restaurar, y luego haz clic en Modificar.
  7. En el cuadro de diálogo Modificar:
    1. En Atributo de entrada de edición, escribe isDeleted.
    2. Deja el cuadro Valores vacío.
    3. Bajo Operación, haz clic en Eliminar, y luego haz clic en Ingresar.
    4. En Atributo de entrada de edición, escribe distinguishedName.
    5. En Valores, escribe el nombre distinguido original de este objeto de Active Directory.
    6. Bajo Operación, haz clic en Reemplazar.
    7. Asegúrate de que la casilla Extendido esté seleccionada, haz clic en Ingresar, y luego haz clic en Ejecutar.

Restaurar un objeto eliminado de Active Directory usando los cmdlets Get-ADObject y Restore-ADObject


También puedes restaurar un objeto eliminado de Active Directory usando los cmdlets Get-ADObject y Restore-ADObject del módulo de Active Directory para Windows PowerShell. El enfoque recomendado es usar el cmdlet Get-ADObject para recuperar el objeto eliminado y luego pasar ese objeto a través del pipeline al cmdlet Restore-ADObject.

Para restaurar un único objeto eliminado de Active Directory usando los cmdlets Get-ADObject y Restore-ADObject


  1. Haz clic en Inicio, haz clic en Herramientas administrativas, haz clic derecho en Active Directory Module for Windows PowerShell, y luego haz clic en Ejecutar como administrador.
  2. En el prompt del Active Directory module for Windows PowerShell, escribe el siguiente comando y presiona ENTER: Get-ADObject -Filter {String} -IncludeDeletedObjects | Restore-ADObject Por ejemplo, si quieres restaurar un objeto de usuario eliminado accidentalmente con el nombre para mostrar Mary, escribe el siguiente comando y presiona ENTER: Get-ADObject -Filter {displayName -eq "Mary"} -IncludeDeletedObjects | Restore-ADObject

Resumen

Has aprendido exitosamente a restaurar un objeto eliminado de Active Directory. Si encuentras algún problema, verifica los prerrequisitos y asegúrate de que tu entorno de Windows Server 2012 esté correctamente configurado.

Artículos relacionados