Контейнер удаленных объектов не существует даже после включения корзины.
Я использовал следующие команды, чтобы включить корзину:
$ForestName = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target $ForestName -Confirm:$false
Команда выполнена успешно, но контейнер «Удаленные объекты» не создан.
В качестве теста я создал пользователя, подождал, пока он синхронизируется со всеми dcs, а затем удалил его. Даже тогда контейнер «Удаленные объекты» не был создан.
(Get-ADDomain).DeletedObjectsContainer
возвращаетCN=Deleted Objects,DC=domain,DC=com"
(которого не существует).
Уровень леса — 2016, все контроллеры домена — Windows Server 2022. (только что установленные)
Что мне следовало сделать по-другому и как это исправить?
1 ответ
Я обнаружил, чтоDeleted Objects
Контейнер действительно существует, но он не отображается ни в оснастке MMC «Пользователи AD», ни в оснастке ADSI.
Элементы в контейнере можно перечислить с помощью:
Get-ADObject -SearchBase ((Get-ADDomain).DeletedObjectsContainer) -Filter "*" -IncludeDeletedObjects
Я думаю, что причина того, что контейнер не отображается, заключается в том, что он сам помечен как удаленный.
Я понятия не имел, почему это так, но знал, что это, по крайней мере, решило для меня эту загадку.