Für all diejenigen die bereits eine Server 2008 R2 Native Domain haben, möchte ich heute eine nützliche Funktion vorstellen. Und zwar geht es um den “Active Direcotry Recycle Bin”, welcher es ermöglicht, aus dem AD (Active Directory) gelöschte Objekte wieder herzustellen. Ein Vorteil bei dieser Methode ist es, dass die wiederhergestellten Objekte ihre Rechte behalten.
Leider ist diese Funktion nicht standardmäßig aktiv und muss manuell über die AD Powershell aktiviert werden.
Hinweis: Wurde diese Funktion einmal aktiviert, kann dies nicht mehr rückgängig gemacht werden.
Aktivieren des Active Directory Recycle Bin:
Damit man die Funktion aktivieren kann muss man der Gruppe “Enterprise Admin” angehören. Anschließend führt man die AD Powershell als Administrator aus und gibt folgende Befehlszeile ein:
Enable-ADOptionalFeature "Recycle Bin Feature" -Scope ForestorConfigurationset -Target [DOMAINNAME]
Die nachfolgende Warnung kann man mit JA bestätigen. Wenn man keine Rückmeldung bekommt, wurde der Befehl richtig ausgeführt. Jetzt ist es möglich gelöschte Objekte wieder herzustellen.
Von Microsoft gibt es leider keine GUI zur Wiederherstellung der Objekte. Hierfür muss man mit der AD Powershell arbeiten. Abhilfe schafft jedoch die Firma OverallSolutions, welche ein gratis Tool mit dem Namen ADRecycleBin zur Verfügung stellt. Dieses Programm ist soweit selbsterklärend und muss als Administrator ausgeführt (rechte Maustaste – als Administrator ausführen) werden, da es sonst nicht mit dem AD kommunizieren kann.