Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

AD Recycle Bin Windows Server, AD и Роли

Восстановление удаленного пользователя или OU в Active Directory

Обновлено: 27.08.2026 · Официальная документация ↗

Что происходит при случайном удалении объекта в AD?

Системный администратор случайно удалил учетную запись сотрудника или целое подразделение (OU) со всеми вложенными компьютерами и правами доступа. Без включенной Корзины AD удаление приводит к потере членства в группах и SID истории.

Шаг 1. Включение Корзины Active Directory (выполняется 1 раз)

# Включение корзины AD через PowerShell (необратимая операция):
Enable-ADOptionalFeature 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target (Get-ADDomain).Forest

Шаг 2. Восстановление через графический интерфейс (ADAC)

  1. На контроллере домена откройте Центр администрирования Active Directory (dsac.exe).
  2. В левом меню выберите ваш домен.
  3. Перейдите в папку Deleted Objects (Удаленные объекты).
  4. Найдите удаленного пользователя или OU, нажмите по объекту правой кнопкой мыши и выберите Восстановить (Restore).

Шаг 3. Быстрое восстановление пользователя через PowerShell

# Поиск и восстановление пользователя по логину:
Get-ADObject -Filter 'samAccountName -eq "ivanov"' -IncludeDeletedObjects | Restore-ADObject

# Восстановление целого подразделения (OU):
Get-ADObject -Filter 'ObjectClass -eq "organizationalUnit" -and Name -eq "Sales"' -IncludeDeletedObjects | Restore-ADObject
Важное правило: Если вы случайно удалили OU, сначала восстановите само подразделение OU, а уже затем восстанавливайте пользователей, которые в нем находились!
💡 Практика специалистов: Всегда держите включенным атрибут 'Защитить от случайного удаления' на всех корневых OU. Для массового включения защиты на всех существующих контейнерах выполните: Get-ADOrganizationalUnit -Filter * | Set-ADOrganizationalUnit -ProtectedFromAccidentalDeletion $true.

Частые вопросы (FAQ)

Сколько времени удаленные объекты хранятся в Корзине AD?

По умолчанию удаленные объекты хранятся в Корзине AD в течение 180 дней (параметр msDS-deletedObjectLifetime), после чего окончательно уничтожаются сборщиком мусора (Tombstone).

Сохраняются ли пароли и группы доступа при восстановлении?

Да! Главное преимущество Корзины Active Directory заключается в том, что объект восстанавливается со всеми атрибутами: паролем, SID, членством в группах и правами.

Можно ли отключить корзину AD обратно после включения?

Нет, включение функционала Active Directory Recycle Bin является необратимой операцией для леса AD.

Как защитить OU от случайного удаления в будущем?

Откройте свойства подразделения (OU) в оснастке ADUC и на вкладке 'Объект' поставьте галочку 'Защитить объект от случайного удаления' (Protect from accidental deletion).

Полезные материалы
Рекомендуем