Контейнер удаленных объектов не существует даже после включения корзины.

Я использовал следующие команды, чтобы включить корзину:

      $ForestName = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target $ForestName -Confirm:$false

Команда выполнена успешно, но контейнер «Удаленные объекты» не создан.

В качестве теста я создал пользователя, подождал, пока он синхронизируется со всеми dcs, а затем удалил его. Даже тогда контейнер «Удаленные объекты» не был создан.

(Get-ADDomain).DeletedObjectsContainerвозвращаетCN=Deleted Objects,DC=domain,DC=com"(которого не существует).

Уровень леса — 2016, все контроллеры домена — Windows Server 2022. (только что установленные)

Что мне следовало сделать по-другому и как это исправить?

1 ответ

Я обнаружил, чтоDeleted ObjectsКонтейнер действительно существует, но он не отображается ни в оснастке MMC «Пользователи AD», ни в оснастке ADSI.

Элементы в контейнере можно перечислить с помощью:

      Get-ADObject -SearchBase ((Get-ADDomain).DeletedObjectsContainer) -Filter "*" -IncludeDeletedObjects

Я думаю, что причина того, что контейнер не отображается, заключается в том, что он сам помечен как удаленный.

Я понятия не имел, почему это так, но знал, что это, по крайней мере, решило для меня эту загадку.

Другие вопросы по тегам