Activar la papelera de reciclaje del Active Directory en Windows Server 2008 R2

Esta nueva versión de Windows Server trae una nueva caracteristica realmente útil, la papelera de reciclaje para el Active Directory (AD). Esta nueva caracteristica nos permitira recuperar objetos eliminados del AD con todos sus atributos y configuraciones, ya que hasta el momento sólo se podia recuperar el identificador de objeto. En este post veremos como habilitarla ya que por defecto viene sin habilitar.
Pasos a seguir:

1)Tener el nivel funcional del AD en el nivel de Windows Server 2008 R2.

2)En el "Modulo de Active Directory para Windows PowerShell" (Inicio->Herramientas Administrativas), ejecutamos el siguiente comando:

Enable-ADOptionalFeature -Identity 'CN=Recycle Bin Feature;CN=Optional Features;CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=DOMINIO,DC=DOMINIO' -Scope ForestOrConfigurationSet -Target 'FQDN_DOMINIO'

Confirmar con "S" o "O". Y listo, papelera activada!!!

Para recuperar objetos eliminados lo haremos desde el mismo modulo del punto 2, pero esta vez ejecutando los siguientes comandos:

Get-ADObject -Filter {DisplayName -eq "NOMBRE"} -IncludeDeletedObjects | Restore-ADObject

Como criterios de búsqueda (lo que hay entre llaves), se puede usar cualquier atributo conocido y que identifique a ese objeto en concreto.

Y ya tendríamos de vuelta el  objeto eliminado. A continuación os dejo un video de como sería el proceso completo (activar papelera, borrar objeto, recuperar objeto).



En el caso de querer hacer una recuperacion de varios objetos o masiva, se puede usar el siguiente script de la web de Microsoft: http://technet.microsoft.com/en-us/library/dd379504%28WS.10%29.aspx


Lo has visto primero en CeroWarnings. Recuerda que puedes dejarnos tus peticiones en nuestro Buzón de Sugerencias.