<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : Windows Server 2008 R2, Administraci&amp;#243;n, Active Directory</title><link>http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/Administraci_26002300_243_3B00_n/Active+Directory/default.aspx</link><description>Etiquetas: Windows Server 2008 R2, Administraci&amp;#243;n, Active Directory</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>Papelera de Reciclaje de Active Directory</title><link>http://windowstecnico.com/archive/2010/01/07/papelera-de-reciclaje-de-active-directory.aspx</link><pubDate>Thu, 07 Jan 2010 18:52:59 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1574</guid><dc:creator>Julian Blazquez</dc:creator><slash:comments>11</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1574</wfw:commentRss><comments>http://windowstecnico.com/archive/2010/01/07/papelera-de-reciclaje-de-active-directory.aspx#comments</comments><description>&lt;p align="justify"&gt;Hola de nuevo a todos y Feliz año! En este nuevo post abordaremos otras de las novedades que se incluyen en &lt;a href="http://technet.microsoft.com/es-es/library/dd391932(WS.10).aspx" target="_blank"&gt;Windows Server 2008 R2&lt;/a&gt;, en este caso, concretamente en &lt;a href="http://technet.microsoft.com/es-es/library/dd378796(WS.10).aspx" target="_blank"&gt;Active Directory&lt;/a&gt;. Seguro que a todos los que gestionamos diariamente el dominio de nuestra organización hemos sufrido la eliminación accidental o no tan accidental de una cuenta de usuario, grupo, equipo… &lt;/p&gt;  &lt;p align="justify"&gt;Pues bien ahora tenemos la posibilidad de recuperar el objeto u objetos eliminados sin necesidad de tirar de esas odios &lt;a href="http://technet.microsoft.com/en-us/library/cc755296(WS.10).aspx" target="_blank"&gt;procedimientos de recuperación autoritativa desde un Backup&lt;/a&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;Comenzamos entonces con los pasos que debemos realizar para trabajar con la papelera de reciclaje. Lo primero de todo es habilitar la papelera de reciclaje que por defecto está deshabilitada. Si no realizamos esta acción tendremos que seguir recuperando los objetos eliminados a través de la restauración autoritativa.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a name="_Toc239749538"&gt;&lt;strong&gt;&lt;font color="#000000"&gt;Habilitar la Papelera de Reciclaje&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Para habilitar la papelera de reciclaje no tenemos más obligación que apoyarnos en otra de las novedades del Directorio Activo en Windows Server 2008 R2, el Módulo de PowerShell para Active Directory. &lt;/p&gt;  &lt;p align="justify"&gt;1. En uno de los controladores de dominio, seleccionar &lt;b&gt;Inicio&lt;/b&gt;, &lt;b&gt;Herramientas Administrativas&lt;/b&gt;, y finalmente &lt;b&gt;Módulo de Active Directory para Windows PowerShell&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;2. En el símbolo del sistema de PowerShell, escribir el siguiente comando, con la variación del dominio que tenga cada uno. El dominio con el que yo voy a trabajar es i64.hol&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="left"&gt;&lt;strong&gt;&lt;font face="Courier New"&gt;Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=i64,DC=hol’ –Scope ForestOrConfigurationSet –Target ‘i64.hol’&lt;/font&gt; &lt;/strong&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p align="justify"&gt;3. Cuando pregunte por si &lt;b&gt;¿Está seguro de que desea realizar esta acción?&lt;/b&gt;, pulsar Intro&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_64667B95.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_2FB5F98D.png" width="542" height="174" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Con estos tres sencillos pasos ya tenemos habilitada la papelera en dominio i64.hol y por tanto ya podemos respirar tranquilos cuando nos digan que han borrado un objeto y es necesario recuperarlo.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a name="_Toc239749539"&gt;&lt;font color="#000000"&gt;&lt;strong&gt;Eliminar Unidad Organizativa&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Para realizar la demostración de como recuperar objetos eliminados de un dominio a través de la papelera de reciclaje, vamos a eliminar una unidad organizativa que contiene un usuario y un grupo.&lt;/p&gt;  &lt;p align="justify"&gt;1. Seleccionar &lt;b&gt;Inicio&lt;/b&gt;,&lt;b&gt; Herramientas Administrativas&lt;/b&gt;, y finalmente &lt;b&gt;Usuarios y Equipos del Directorio Activo&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;2. En la ventana de Usuarios y Equipos del Directorio Activo, desplegar el dominio &lt;b&gt;i64.hol&lt;/b&gt; y seleccionar la Unidad Organizativa &lt;b&gt;OUBorrar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;3. Seleccionar la opción &lt;b&gt;Eliminar&lt;/b&gt; desde el menú &lt;b&gt;Acción&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;4. Pulsar &lt;b&gt;Si&lt;/b&gt;, cuando pregunte si estás seguro de que desea eliminar la unidad organizativa.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_35144464.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_782F9CC4.png" width="341" height="125" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p align="justify"&gt;5. Pulsar &lt;b&gt;SI&lt;/b&gt;, cuando pregunte si queremos borrar los objetos que contiene la Unidad Organizativa.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_794485E3.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_2F858826.png" width="298" height="177" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;h5 align="justify"&gt;&amp;#160;&lt;/h5&gt;  &lt;h5 align="justify"&gt;&lt;a name="_Toc239749540"&gt;&lt;font color="#000000"&gt;&lt;strong&gt;Visualizar los Objetos Eliminados&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/h5&gt;  &lt;p align="justify"&gt;Cuando los objetos de Active Directory son eliminados, estos se almacenan en el contenedor Deleted Object. Por defecto dicho contenedor no es mostrado. Para poder verlo se puede utilizar una herramienta como LDP.exe. &lt;/p&gt;  &lt;p align="justify"&gt;1. Seleccionar &lt;b&gt;Inicio&lt;/b&gt;, E&lt;b&gt;jecutar&lt;/b&gt;, escribir &lt;b&gt;ldp.exe&lt;/b&gt; y finalmente seleccionar &lt;b&gt;Aceptar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;2. En el menú de &lt;b&gt;Opciones&lt;/b&gt;, seleccionar &lt;b&gt;Controles&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;3. En la ventana Controles, expandir &lt;b&gt;Cargar Predefinidos&lt;/b&gt; y seleccionar &lt;b&gt;Return deleted objects&lt;/b&gt; y finalmente pulsar &lt;b&gt;Aceptar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;4. En el menú de &lt;b&gt;Conexión&lt;/b&gt;, seleccionar &lt;b&gt;Conectar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;5. En la ventana de Conectar, pulsar &lt;b&gt;Aceptar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;6. En el menú Ver, seleccionar Árbol.&lt;/p&gt;  &lt;p align="justify"&gt;7. En el campo DN base, escribir &lt;b&gt;DC=i64,DC=hol&lt;/b&gt; y pulsar &lt;b&gt;Aceptar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;8. En el menú de &lt;b&gt;Conexión&lt;/b&gt;, seleccionar &lt;b&gt;Enlazar&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;9. En la ventana Enlazar, rellenar los campos con credenciales de administrador de dominio y pulsar &lt;b&gt;Aceptar&lt;/b&gt;.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_6D6EF317.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_373D54FB.png" width="220" height="197" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p align="justify"&gt;10. Hacer doble-clic sobre &lt;b&gt;DC=i64,DC=hol&lt;/b&gt; y a continuación doble-clic sobre &lt;b&gt;CN=Deleted Objetcs,DC=i64,DC=hol&lt;/b&gt;. Ahora se pueden ver los objetos que permanecen en la papelera de reciclaje de Active Directory.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_3A8EC6D6.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_4ABA8ECF.png" width="343" height="173" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;h5 align="justify"&gt;&amp;#160;&lt;/h5&gt;  &lt;p&gt;&lt;strong&gt;Restaurar los Objetos Eliminados&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Y finalmente la parte más chula de esta características, la restauración de los objetos eliminados. Para la recuperación es estrictamente necesario utilizar PowerShell. Vamos a ello:&lt;/p&gt;  &lt;p align="justify"&gt;1. seleccionar &lt;b&gt;Inicio&lt;/b&gt;, &lt;b&gt;Herramientas Administrativas&lt;/b&gt;, y finalmente &lt;b&gt;Módulo de Active Directory para Windows PowerShell&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;2. En el símbolo del sistema de PowerShell, escribir el siguiente comando, para recuperar el objeto Unidad Organizativa: &lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;font face="Courier New"&gt;Get-ADObject –SearchBase “CN=Deleted Objects,DC=i64,DC=hol” –Filter {msDS-LastKnownRDN –ne “CN=Deleted Objects,DC=i64,DC=hol”} –IncludeDeletedObjects | Restore-ADObject&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_300DF2B6.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://blogserver.informatica64.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/image_5F00_thumb_5F00_52A20B64.png" width="570" height="129" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p align="justify"&gt;3. Verificar en la consola de Usuarios y Equipos del Directorio Activo, y verificar que se han restaurado los objetos previamente eliminados.&lt;/p&gt;  &lt;p align="justify"&gt;Espero que esta nueva características de Windows Server 2008 R2 os sea de gran utilidad.&lt;/p&gt;  &lt;p align="justify"&gt;Un saludo a todos.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1574" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://windowstecnico.com/archive/tags/Novedades/default.aspx">Novedades</category><category domain="http://windowstecnico.com/archive/tags/Administraci_26002300_243_3B00_n/default.aspx">Administraci&amp;#243;n</category><category domain="http://windowstecnico.com/archive/tags/Active+Directory/default.aspx">Active Directory</category></item></channel></rss>