Papelera de Reciclaje de Directorio Activo en Windows Server 2012–AD Recycle Bin Parte 1

Vamos a ver otra de las “novedades” de Windows Server 2012, no es que tengamos acceso a la papelera de reciclaje de Directorio Activo que ya lo teníamos en Windows Server 2008 R2, sino que tenemos acceso mediante interfaz gráfica.

Como sabeis la Papelera en Directorio se introdujo con Windows 2008 R2, y solo podíamos acceder a ella mediante Powershell y Ldp.exe.

Ahora la novedad es que en Windows Server 2012 también podemos acceder a ella mediante el Centro Administrativo de Directorio Activo (Active Directory Administrative Center) si, esa utilidad que muy pocos administradores saben que existe y mucho menos sacarle partido.

Por lo tanto esta nueva característica seguramente que nos simplificará bastante el trabajo y el tiempo a la hora de restaurar objetos eliminados de nuestro Directorio.

Características:

  • Por defecto viene deshabilitada, hay que habilitarla de manera manual. Una vez habilitada no podemos deshabilitarla.
  • Como supondréis requiere un nivel funcional de bosque Windows 2008 R2.
  • No podemos restaurar sub objetos de un objeto de una vez. Por ejemplo hemos borrado una OU y dentro tenemos usuarios, grupos y equipos. Si recuperamos la OU no recuperamos automáticamente todos los objetos que hay dentro de ella. Eso requerirá otra recuperación.
  • La papelera de reciclaje incrementa el tamaño de la base de datos de Directorio Activo (NTDS.DIT).
  • Debemos ser miembros del grupo Enterprise Admin para usar la papelera.
  • Los objetos son recuperables o permanecen en la papelera 180 días por defecto (tombstone lifetime by default in Windows Server 2012).
  • Una vez que hemos habilitado la papelera de reciclaje en Directorio Activo, los objetos eliminados pueden ser localizados en la OU Deleted Objects.

¿Cómo habilitamos la Papelera de Reciclaje de Directorio Activo?

  1. Accedemos desde uno de nuestros Controladores de Dominio o de manera remota a uno de ellos.
  2. Abrimos Active Directory Administrative Center. Desde Server Manager / Tools image
  3. Seleccionamos el dominio sobre el que queremos trabajar. image
  4. Y en el panel de la derecha hacemos click sobre Enable Recycle Bin image

Y ya hemos habilitado la Papelera de Reciclaje de Directorio Activo.

Ahora veremos algunas pruebas de como ver los objetos eliminados y como recuperarlos.

 

DGM