Cum se depanează conturi de utilizator șters în Office 365

Traduceri articole Traduceri articole
ID articol: 2619308 - View products that this article applies to.
Măriți totul | Reduceți totul

PROBLEMA

Un cont de utilizator Office 365 este șters accidental din Office 365 și a restaurat.

CAUZA

Office 365 utilizatorului conturi pot fi șterse în oricare dintre următoarele moduri:
  • Conturile de utilizator pot fi șterse manual de folosire a portalului Office 365.
  • Conturile de utilizator pot fi sterse manual sau șterse prin intermediul unui script utilizând Microsoft Azure Active Director modulul pentru Windows PowerShell.
  • Conturile de utilizator pot fi șterse manual utilizând Centrul de administrare Exchange în Exchange Online.
  • Conturile de utilizator poate fi ștearsă printr-o eliminare sincronizate dacă Director sincronizare modificări filtrare exclude obiect de utilizator Active Directory local din setul de sincronizare. (Director sincronizare modificări filtrare sunt, de asemenea, cunoscut sub nume de sign-in de definire.)
  • Conturile de utilizator poate fi ștearsă printr-o eliminare sincronizate dacă obiect USER local a fost șters din schema Active Directory local.

SOLUȚIE

Înainte de a începe

Când se ?terge un obiect utilizator, acesta este imediat și complet eliminat din sistemul de autentificare Azure Active Directory (AD azuriu). obiect USER este pus într-un stat șterse și nu mai apare în Listă tabel de utilizator obișnuit. Cu toate acestea, este prezent în baza acoperire de date AD azurii și pot fi recuperate pentru o organizație în termen de 30 de zile. Pentru a determina dacă un obiect utilizator este eligibil pentru a fi recuperate de la un stat șterse, urmați acești pași:
  1. În cadrul portalului Office 365, căuta conturi de utilizator, care au fost șterse prin intermediul portalului. Pentru aceasta, urmați acești pași:
    1. Conectați-vă la (portal) Office 365https://portal.Office.com) utilizând acreditări administrative.
    2. Faceți clic peAdmin, faceți clic peOffice 365și apoi, în panoul stâng de navigare, faceți clic peutilizatori și grupuri.
    3. Faceți clic pe șterse de utilizatori, și apoi atunci privire pentru utilizatorul care doriți să-și revină.
  2. Folosind Azure Active Director modulul pentru Windows PowerShell, urmați acești pași:
    1. Faceți clic pe Start, faceți clic pe Toate programele, face?i clic pe Windows Azure Active Directory, și apoi faceți clic pe Windows Azure Active Director modulul pentru Windows PowerShell.
    2. Tastați următoarele comenzi în ordinea în care sunt prezentate. Asigurați-vă că apăsați Enter după fiecare comandă.
      • $cred = get-credential
        Notă Când vi se solicită, introduce?i acreditările Office 365.
      • Connect-MSOLService -credential:$cred
      • Get-MsolUser –ReturnDeletedUsers

Rezolutie 1: Utilizați portalului Office 365 sau Azure Active Director modulul pentru Windows PowerShell pentru a recupera un cont de utilizator șters

Pentru a recupera un cont de utilizator care a fost șters manual, utilizați una dintre următoarele metode:
  • Utilizarea portalului Office 365 pentru a recupera contul de utilizator. Pentru mai multe informații despre modul de a face acest lucru, a se vedeaȘtergeți sau restaurați utilizatori.
  • Utilizați Azure Active Director modulul pentru Windows PowerShell pentru a recupera contul de utilizator. Pentru aceasta, tastațiuna din următoarele comenzi și apăsați Enter:
    • Restore-MsolUser -ObjectId <Guid> -AutoReconcileProxyConflicts -NewUserPrincipalName <string>
    • Restore-MsolUser -UserPrincipalName <string> -AutoReconcileProxyConflicts -NewUserPrincipalName <string>


      În aceste comenzi, sunt utilizate următoarele convenții:
      • Parametrii UserPrincipalName și ObjectID identifică în mod unic obiect de utilizator pentru a fi restaurat.
      • ParametrulutoReconcileProxyConflictsAeste opțional și este utilizat în scenarii în care un alt obiect de utilizator se acordă adresa de proxy obiect USER țintă după acea adresă a fost șters.
      • NewUserPrincipalNameparametrul opțional este utilizat în scenarii în care un alt obiect de utilizator se acordă nume principal de utilizator obiectul țintă de utilizator (UPN) după care UPN a fost șters.

Rezoluția 2: Recupera un cont de utilizator care a fost șters deoarece sincronizare director (domeniului) modificările de filtrare exclude obiect de utilizator Active Directory local

Pentru a recupera șterse user socoteală, asigurați-vă că Director sincronizare de filtrare este setat astfel că application scope include obiectele pe care doriți să-și revină. Pentru mai multe informații, mergeți la următorul site Web Microsoft:
Configurați filtrarea pentru sincronizare Director

Rezolu?ia 3: Recupera un cont de utilizator care a fost șters pentru că obiectul de utilizator local a fost șters din schema Active Directory local

Pentru a recupera un element care a fost șters din schema Active Directory local, urmați acești pași:
  1. Încercați să restabiliți element șters din coșul de reciclare Active Directory. Pentru mai multe informații despre modul de a face acest lucru, du-te la următorul site Web Microsoft:
    Active Directory Recycle Bin-cu-pas ghid
    Note
    • Co?ul de reciclare Active Directory este disponibil numai cu nivel funcțional de Windows 2008 R2 sau versiuni mai recente.
    • Pentru Active Directory recycle cutie pentru a fi utilă în recuperarea unui element, acesta trebuie activat înainte de a elementului este șters.
  2. Dacă Active Directory recycle bin nu este disponibilă, sau în cazul în care obiectul în cauză nu mai este în Co?ul de reciclare, să încerce să recupereze elementul șterse utilizând instrumentul AdRestore. Pentru aceasta, urmați acești pași:
    1. Instalați instrumentul AdRestore la următorul site Web Microsoft TechNet:
      http://technet.Microsoft.com/en-us/sysinternals/bb963906.aspx
    2. Utilizarea AdRestore cu un filtru de cautare pentru a localiza obiect USER local șterse.

      Următorul este un exemplu de cum să utilizați AdRestore pentru a enumera toate obiectele utilizator, care au un șir de "UserA" în nume de sign-in lor:
      C:\>adrestore.exe UserA
      AdRestore v1.1 by Mark Russinovich
      Sysinternals - www.sysinternals.com
      
      Enumerating domain deleted objects:
      cn: MailboxA
      DEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f
      distinguishedName: CN=UserA\0ADEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f,CN=Deleted Objects,DC=Domain,DC=com
      lastKnownParent: OU=OnPremises,DC=Domain,DC=com
      
      Found 1 item matching search criteria.
    3. Utilizarea AdRestore cu -r comuta pentru a restabili obiect USER.

      Următorul este un exemplu de cum să utilizați AdRestore pentru a restabili obiectul UserA:
      C:\>adrestore.exe Usera –r
      AdRestore v1.1 by Mark Russinovich
      Sysinternals - www.sysinternals.com
      
      Enumerating domain deleted objects:
      cn: UserA
      DEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f
      distinguishedName: CN=MailboxA\0ADEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f,CN=Deleted Objects,DC=Domain,DC=com
      lastKnownParent: OU=OnPremises,DC=Domain,DC=com
      
      Do you want to restore this object (y/n)? y
      Restore succeeded.
      
      Found 1 item matching search criteria.
    4. Activează obiect USER în Active Directory. Atunci când obiectul este restaurat, este dezactivat la început. Prin urmare, trebuie să îl activați. Dacă este necesar, în primul rând resetat obiect USER parola, și apoi activează obiect USER în Active Directory Users and Computers.

      Pentru a activa obiect USER în Active Directory Users and Computers, urmați acești pași:
      1. În Active Directory Users and Computers, faceți clic dreapta pe utilizator, și faceți clic parolei.
      2. Introduceți o parolă nouă în noua parola și confirma parola cutii, și apoi faceți clic pe OK.
      3. Faceți clic dreapta pe utilizator, faceți clic pe Activare cont, și apoi faceți clic pe OK.

        Reduceți imagineaMăriți imaginea
        Ecran shot de activare cont Active Directory

        Primiți următorul mesaj de eroare. (Acest mesaj de eroare este de așteptat.)
        Windows nu poate activa obiect <MailboxName>pentru că:
        Imposibilitatea de a actualiza parola. Valoarea furnizată pentru parola nouă nu corespunde lungime, complexitatea, sau istoria cerințele de domeniu.</MailboxName>
        După ce primiți acest mesaj de eroare, reinițializați parola de utilizator în Active Directory Users and Computers.
    5. Configura nume de sign-in de conecta al utilizatorului. nume de sign-in de conecta utilizator (cunoscut și sub nume principal de utilizator sau UPN) nu este setată la obiect USER restaurat. Trebuie să actualizeze nume de sign-in de logon utilizator, mai ales dacă utilizatorul este un cont de federalizate.

      Pentru a configura nume de sign-in de conecta al utilizatorului, urmați acești pași:
      1. În Active Directory Users and Computers, faceți clic dreapta pe utilizator, și faceți clic Proprietăți.
      2. Faceți clic pe cont, introduceți un nume în caseta nume de logon utilizator și apoi faceți clic pe OK.
În cele din urmă, în cazul în care nu se poate recupera contul de utilizator șters prin Active Directory recycle cutie sau utilizând instrumentul de AdRestore, efectua o autoritate restaurare obiecte șterse utilizator în Active Directory.

Avertizare Asigurați-vă că numai obiectele utilizator pe care doriți să restaurați sunt marcate ca autoritate. Obiecte de Director active care sunt marcate ca autoritate în procesul de restaurare poate provoca multe probleme de serviciul Active Directory.

Pentru mai multe informații despre cum se efectuează o restaurare cu autoritate obiectelor Active Directory, du-te la următorul site Web Microsoft:
Efectuează o restaurare cu autoritate obiectelor Active Directory

AvertizareObiecte care sunt restaurate folosind rezoluția 3 nu poate avea toate atributele de serviciu (schimb Online, Lync Online, etc) automat repopulată după acțiunea de restaurare. Utilizați instrumentele de gestionare consolidare servicii adecvate pentru a repopula atributele obiectului local înainte de următorul interval de sincronizare director se propagă acțiunea de restaurare la directorul de nor.

De exemplu, pentru un obiect care a fost anterior cu corespondența activată în Exchange Online, poate doriți să utilizați cmdlet-urile Windows PowerShell pentru a repopula atributele Exchange Online. În următorul exemplu, obiectul User1 este repopulată cu atributele de Exchange Online pentru chiriaș contoso.onmicrosoft.com:
Enable-RemoteMailbox -Identity User1 -RemoteRoutingAddress user1@contoso.mail.onmicrosoft.com
Dacă următoarele condiții sunt adevărate, rezoluție 3 nu va funcționa:
  • Restaurarea obiectului utilizând Active Directory coșul de gunoi, nu este o opțiune disponibilă.
  • Restaurarea obiectului utilizând instrumentul de AdRestore, nu este o opțiune disponibilă.
  • Activ Director autoritate restaurarea nu este o opțiune disponibilă.
În această situație, contactați biroul 365 suport pentru ajutor.

MAI MULTE INFORMAȚII

Modificările care sunt realizate la un domeniu sau într-un obiect de utilizator din Office 365 după un cont de utilizator este șters și înainte de utilizator este recuperată cont poate afecta utilizator experiența după recuperare. După ștergerea utilizatorilor și înainte de utilizator recuperare, pot apărea următoarele evenimente:
  • Este creat un utilizator nou, care utilizează o valoare de ID utilizator unic, care a fost anterior atribuită de către utilizator șters.
  • Este creat un utilizator nou, care utilizează o valoare de adresa e-mail unic, care a fost anterior atribuită de către utilizator șters.
Atunci când apar aceste conflicte, atributele în conflict trebuie să fie actualizate pentru a elimina conflictul înainte de finalizarea utilizator de recuperare. Dacă are loc un conflict în timpul de recuperare de utilizator, utilizatorul va experimenta una dintre următoarele simptome atunci când un utilizator de recuperare este încercat:
  • Windows PowerShell se întoarce unul dintre următoarele mesaje de eroare:

    Mesaj de eroare 1
    Restaurare-MsolUser: În contul de utilizator specificat nu pot fi restaurate din cauza următoarea eroare: eroare de tip UserPrincipalName
    Mesaj de eroare 2
    Restaurare-MsolUser: În contul de utilizator specificat nu pot fi restaurate din cauza următoarea eroare: eroare de tip proxyAddress
    Pentru a restaura utilizatorii care sunt în această stare, poate corecta conflictul utilizând următorii parametri atunci când executați Restaurare-MSOLUser cmdlet-ul:
    • AutoReconcileProxyConflicts
    • NewUserPrincipalName
    Notă Atunci când utilizați AutoReconcileProxyConflicts parametru, orice conflict de adrese de email sunt eliminate de utilizator șterse înainte de a continua cu procesul de recuperare.
  • Portalului Office 365 afișează mesajele de eroare echivalent sub forma de eroare Windows PowerShell statele care au fost menționate anterior. De exemplu, veți vedea următoarele:

    Reduceți imagineaMăriți imaginea
    Ecran shot de utilizator nume de sign-in conflictului filme


    Pentru a restaura utilizatorii care sunt în această stare, completați formularul, și asigurați-vă că specificați cum doriți să corecteze conflictul.

Încă mai aveți nevoie de ajutor? Du-te la Birou 365 comunitare .

Proprietă?i

ID articol: 2619308 - Ultima examinare: 13 iulie 2014 - Revizie: 17.0
Se aplică la:
  • Microsoft Office 365
  • Office 365 User and Domain Management
Cuvinte cheie: 
o365a o365e kbgraphxlink o365p o365 o365022013 o365m kbgraphic kbmt KB2619308 KbMtro
Traducere automată
IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată ?i poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate ?i articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cuno?tin?e în mai multe limbi. Articolele traduse automat ?i post-editate pot con?ine gre?eli de vocabular, sintaxă ?i/sau gramatică. Microsoft nu este responsabil de inexactită?ile, erorile sau daunele cauzate de traducerea gre?ită a con?inutului sau de utilizarea acestuia de către clien?i. Găsi?i mai multe informa?ii despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2619308

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com