Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La Papelera de reciclaje de Active Directory permite conservar y recuperar objetos de Active Directory eliminados por error. Al habilitar la Papelera de reciclaje de Active Directory, se conservan todos los atributos con y sin valor de vínculo de los objetos de Active Directory eliminados. Esto significa que los objetos se pueden restaurar en su totalidad al mismo estado lógico coherente en el que se encontraban inmediatamente antes de la eliminación. Por ejemplo, las cuentas de usuario restauradas recuperan automáticamente todas las pertenencias a grupos y los derechos de acceso correspondientes que tenían justo antes de la eliminación, tanto dentro de los dominios como entre ellos.
Important
La Papelera de reciclaje de Active Directory no está habilitada de forma predeterminada. El proceso de habilitar la papelera de reciclaje de Active Directory es irreversible. Una vez habilitada la Papelera de reciclaje de Active Directory en el entorno, no se puede deshabilitar.
Prerequisites
Para poder habilitar la Papelera de reciclaje de Active Directory, debe completar los siguientes requisitos previos.
El nivel funcional del bosque y el dominio debe ser Windows Server 2008 R2 o posterior.
Debe ser miembro del grupo Administradores de dominio en el dominio que desea habilitar la Papelera de reciclaje de Active Directory.
Debe tener instalada alguna de las siguientes herramientas de administración remota de servidores (RSAT):
- Centro de administración de Active Directory (ADAC)
- Módulo de Active Directory para Windows PowerShell.
Habilitación de Papelera de reciclaje de Active Directory
Para habilitar la Papelera de reciclaje de Active Directory, siga estos pasos:
Procedimiento para habilitar la Papelera de reciclaje de Active Directory mediante el Centro de administración de Active Directory (ADAC):
Inicie sesión en un equipo que tenga instalado el módulo de Active Directory para Windows PowerShell.
Open Active Directory Administrative Center, either from the Tools menu of the Server Manager console or by running an elevated PowerShell session and typing dsac.exe.
If the appropriate target domain isn't selected, choose Manage, choose Add Navigation Nodes, and select the appropriate target domain in the Add Navigation Nodes dialog box and then choose OK.
In the Tasks pane, choose Enable Recycle Bin in the Tasks pane, choose OK on the warning message box, and then choose OK to the refresh ADAC message.
Para actualizar ADAC, pulse F5 o seleccione el icono de actualización.
Si se produce un error, puede intentar mover el maestro de esquema y los roles maestros de nomenclatura de dominio al mismo controlador de dominio del dominio raíz. Después, ejecute el cmdlet desde ese controlador de dominio.
Restauración de objetos eliminados
Siga estos pasos para restaurar objetos eliminados mediante el Centro de administración de Active Directory.
Tip
Solo puede restaurar los elementos de AD DS que se eliminaron después de habilitar la Papelera de reciclaje de Active Directory. No puede usar la Papelera de reciclaje de Active Directory para recuperar los elementos que se eliminaron antes de habilitar esta funcionalidad.
Aquí se muestra cómo restaurar objetos eliminados mediante el Centro de administración de Active Directory:
Open Active Directory Administrative Center, either from the Tools menu of the Server Manager console or by running an elevated PowerShell session and typing dsac.exe.
choose Manage, choose Add Navigation Nodes, and select the appropriate target domain in the Add Navigation Nodes dialog box and then choose OK.
Navigate to the Deleted Objects container.
Select the users you wish to restore and then choose either Restore in the Tasks pane, or Restore To in the Tasks pane and specify the location to which you wish to restore the deleted objects.
Para confirmar que los objetos se restauraron a su ubicación original, navegue al dominio de destino y compruebe que se enumeren las cuentas de usuario.