Felsökning av borttagna användarkontona i Office 365

Artikel-id: 2619308 - Visa produkter som artikeln gäller.
I artikeln beskrivs Microsoft Office 365 och Microsoft Office 365 Förhandsgranska Microsoft Office 365 föruppgradering. Information om förhandsgranskning av Office 365 i denna artikel, inbegripet eventuella länkar som är och kan ändras utan föregående meddelande.

Inte vet vilken version av Office 365 du använder? Gå till följande Microsoft-webbplats:
Via Office 365 efter uppgraderingen service?
Visa alla | Dölj alla

PROBLEMET

En Office 365-konto tas bort av misstag från Office 365 och måste återställas.

ORSAK

Office 365 användarkonton kan tas bort på något av följande sätt:
  • Användarkonton kan tas bort manuellt med hjälp av Office 365-portalen.
  • Användarkonton kan tas bort manuellt eller tas bort genom ett skript med hjälp av Windows Azure Active Directory-modulen för Windows PowerShell.
  • Användarkonton kan tas bort manuellt med hjälp av Kontrollpanelen för Exchange i Exchange Online.
  • Användarkonton kan tas bort genom en synkroniserad borttagning om filtrering katalogändringar för synkronisering utesluter användarobjektet för Active Directory-lokaler från uppsättningen med synkronisering. (Filtrera katalogändringar för synkronisering också kallas omfångsdefinition.)
  • Användarkonton kan tas bort genom en synkroniserad borttagning om användarobjektet på anläggningen har tagits bort från Active Directory-schema på lokaler.

LÖSNING

Innan du börjar

När du tar bort ett användarobjekt är den inte omedelbart och helt bort från systemet för autentisering av Windows Azure Active Directory (Windows Azure AD). Objektet placeras i ett tillstånd som tagits bort och visas inte längre i listan med vanliga användare. Dock finns i Windows Azure AD-databas och kan återställas för en organisation inom 30 dagar. Gör följande för att avgöra om ett användarobjekt är berättigade att återställas från ett borttaget:
  1. Leta upp användarkonton som har tagits bort via portalen i Office 365-portalen. Gör så här:
    1. Logga in på Office 365 portal (https://Portal.microsoftonline.com) med administratörsbehörighet.
    2. Gör något av följande:
      • Klicka på Office 365 och Office 365 förhandsgranskning Admin, klicka på Office 365, och klicka i den vänstra navigeringsrutan Användare och grupper.
      • Klicka på Office 365 föruppgradering Admin, och sedan och sedan i det vänstra navigeringsfönstret underManagement, klicka på Användare.
    3. Gör något av följande:
      • Klicka på Office 365 och Office 365 förhandsgranskningRaderade användare, och leta efter den användare som du vill återställa.
      • Klicka på Office 365 föruppgradering på sidan användareTa bort, och leta efter den användare som du vill återställa.
  2. Med hjälp av Windows Azure Active Directory-modulen för Windows PowerShell, så här:
    1. Klicka på Start, klicka på Alla program, klicka på Windows Azure Active Directoryoch klicka sedan på Windows Azure Active Directory-modulen för Windows PowerShell.
    2. Skriv följande kommandon i angiven ordning. Kontrollera att du trycker på RETUR efter varje kommando.
      • $cred = get-credential
        Obs! När du uppmanas ange dina autentiseringsuppgifter för Office 365.
      • Connect-MSOLService -credential:$cred
      • Get-MsolUser ?ReturnDeletedUsers

Lösning 1: Använda Office 365-portalen eller Windows Azure Active Directory-modulen för Windows PowerShell för att återskapa ett borttaget användarkonto

Använd någon av följande metoder om du vill återställa ett användarkonto som har tagits bort manuellt:
  • Använda Office 365-portal för att återställa användarkontot. Mer information om hur du gör detta, gå till något av följande Microsoft-webbplatser:
    • I Office 365 och Office 365 förhandsgranskning:Ta bort eller återställa användare
    • I Office 365 föruppgradering:
  • Använda Windows Azure Active Directory-modulen för Windows PowerShell för att återställa användarkontot. Om du vill göra detta skriver du ett av följande kommandon och tryck RETUR:
    • Restore-MsolUser -ObjectId <Guid> -AutoReconcileProxyConflicts -NewUserPrincipalName <string>
    • Restore-MsolUser -UserPrincipalName <string> -AutoReconcileProxyConflicts -NewUserPrincipalName <string>


      I dessa kommandon används följande konventioner:
      • Parametrarna UserPrincipalName och ObjectID identifierar användarobjektet som ska återställas.
      • EnutoReconcileProxyConflictsparameter är valfri och används i scenarier där objektet för en annan användare beviljas användaren målobjektets proxyadress när adressen har tagits bort.
      • NewUserPrincipalName-parametern används också i situationer där objektet för en annan användare beviljas användaren målobjektets användarens huvudnamn (UPN) efter att UPN togs bort.

Lösning 2: Återställa ett användarkonto som har tagits bort eftersom katalogsynkronisering filtrering (omfångsdefinierande) ändringar utesluta användarobjektet för Active Directory-lokaler

Kontrollera att katalogen synkronisering filtrering är inställd på ett sådant sätt att området innehåller de objekt som du vill återställa om du vill återställa borttagna användarkontona. Mer information finns på följande Microsoft-webbplats:
Konfigurera filtrering för katalogsynkronisering

Lösning 3: Återställa ett användarkonto som har tagits bort eftersom användarobjektet på lokaler togs bort från Active Directory-schema på lokaler

Om du vill återställa ett objekt som har tagits bort från Active Directory-schema på lokaler, så här:
  1. Försök att återskapa borttagna objekt från Papperskorgen i Active Directory. Mer information om hur du gör detta finns på följande Microsoft-webbplats:
    Active Directory Recycle Bin steg för steg-Guide
    Anteckningar
    • Papperskorgen i Active Directory är tillgänglig endast med funktionalitetsnivån Windows 2008 R2 eller senare versioner.
    • För Active Directory-Papperskorgen ska användas för att återställa ett objekt, måste aktiveras innan objektet tas bort.
  2. Om Papperskorgen i Active Directory lagerplatsen är otillgänglig eller om det aktuella objektet finns inte längre i Papperskorgen, försöka återskapa borttagna objekt med hjälp av verktyget AdRestore. Gör så här:
    1. Installera verktyget AdRestore från följande Microsoft TechNet-webbplats:
      http://technet.microsoft.com/en-us/Sysinternals/bb963906.aspx
    2. Använda AdRestore med ett sökfilter för att hitta användarobjektet borttagna på lokaler.

      Följande är ett exempel på hur du använder AdRestore för att räkna upp alla användarobjekt som har en sträng "UserA" i sitt namn:
      C:\>adrestore.exe UserA
      AdRestore v1.1 by Mark Russinovich
      Sysinternals - www.sysinternals.com
      
      Enumerating domain deleted objects:
      cn: MailboxA
      DEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f
      distinguishedName: CN=UserA\0ADEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f,CN=Deleted Objects,DC=Domain,DC=com
      lastKnownParent: OU=OnPremises,DC=Domain,DC=com
      
      Found 1 item matching search criteria.
    3. Använd AdRestore och -r växla till användarobjektet.

      Följande är ett exempel på hur du använder AdRestore för att återställa objektet UserA:
      C:\>adrestore.exe Usera ?r
      AdRestore v1.1 by Mark Russinovich
      Sysinternals - www.sysinternals.com
      
      Enumerating domain deleted objects:
      cn: UserA
      DEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f
      distinguishedName: CN=MailboxA\0ADEL:3c45a0ae-ebc5-490d-a4b4-4b20d3e34a3f,CN=Deleted Objects,DC=Domain,DC=com
      lastKnownParent: OU=OnPremises,DC=Domain,DC=com
      
      Do you want to restore this object (y/n)? y
      Restore succeeded.
      
      Found 1 item matching search criteria.
    4. Aktivera användarobjektet i Active Directory. När objektet återställs inaktiveras den först. Därför har du att aktivera den. Om det är nödvändigt först återställa användarobjektet lösenord och aktivera användarobjektet i Active Directory-användare och datorer.

      Så här aktiverar du användarobjektet i Active Directory-användare och datorer:
      1. Högerklicka på användaren i Active Directory-användare och datorer och klicka sedan på Återställa lösenord.
      2. Ange ett nytt lösenord i den Nytt lösenord och Bekräfta lösenord rutor och klicka sedan på OK.
      3. Högerklicka på användaren, klicka på Aktivera kontot, och klicka sedan på OK.

        Dölj bildenVisa bilden

        Följande felmeddelande. (Det här felmeddelandet förväntas).
        Objektet <MailboxName>kan inte aktiveras i Windows eftersom:
        Det gick inte att uppdatera lösenordet. Värdet för det nya lösenordet uppfyller inte längd, komplexitet eller tidigare krav på domänen.</MailboxName>
        När du får felmeddelandet återställa användarens lösenord i Active Directory-användare och datorer.
    5. Konfigurera användarens inloggningsnamn. Användarens inloggningsnamn (även kallat användarens huvudnamn, eller UPN) har inte angetts från återställda användarobjektet. Du behöver uppdatera användarens inloggningsnamn, särskilt om användaren är en federerad konto.

      Så här konfigurerar du användarens inloggningsnamn:
      1. Högerklicka på användaren i Active Directory-användare och datorer och klicka sedan på Egenskaper.
      2. Klicka på konto, ange ett namn i rutan användarens inloggningsnamn och klicka sedan på OK.
Slutligen, om du inte återskapa borttagna användarkontot via Papperskorgen i Active Directory eller med hjälp av verktyget AdRestore utföra en auktoritär återställning av borttagna användarens objekt i Active Directory.

Varning Kontrollera att de användarobjekt som du vill återställa markeras som auktoritär. Active Directory-objekt som är markerade som auktoritära i återställningsprocessen kan orsaka många problem för Active Directory-tjänsten.

Mer information om hur du utför en auktoritär återställning av Active Directory-objekt finns på följande Microsoft-webbplats:
Utför en auktoritativ återställning av Active Directory-objekt

VarningObjekt som återställs med hjälp av lösning 3 kanske inte alla attribut (Exchange Online, Lync Online, och så vidare) automatiskt fylls efter instruktionen Återställ. Använd lämpliga tjänsthanteringsverktyg till igen på lokaler objektattribut innan nästa katalog-synkroniseringsintervall sprider instruktionen Återställ till katalogen moln.

För ett objekt som tidigare var e-postfunktioner i Exchange Online, kan du till exempel vill använda Windows PowerShell-cmdlets för att åter fylla Exchange Online-attribut. I följande exempel fylls Användare1 objektet med Exchange Online-attribut för innehavaradministration för contoso.onmicrosoft.com:
Enable-RemoteMailbox -Identity User1 -RemoteRoutingAddress user1@contoso.mail.onmicrosoft.com
Lösning 3 fungerar inte om följande villkor är uppfyllda:
  • Återställa objektet med hjälp av Papperskorgen i Active Directory inte är ett tillgängligt alternativ.
  • Återställa objektet med hjälp av verktyget AdRestore inte är ett tillgängligt alternativ.
  • Active Directory auktoritär återställning är inte ett tillgängligt alternativ.
Kontakta Office 365-stöd i den här situationen.

MER INFORMATION

Ändringar som görs till en domän eller till ett användarobjekt i Office 365 när du tagit bort ett användarkonto och konto återställs innan användaren kan påverka användaren får efter återställning. Efter det att användaren och innan användaren återställning inträffar följande händelser:
  • En ny användare skapas som använder en unik användare ID-värde som tidigare tilldelats den borttagna användaren.
  • En ny användare skapas som använder en unik e-postadress värde som tidigare tilldelats den borttagna användaren.
När dessa konflikter uppstår måste konflikt attribut uppdateras för att ta bort konflikten innan användaren återställning kan slutföras. Om det uppstår en konflikt vid återställning av användaren, kommer användaren händer något av följande symptom när återställning för en användare försökte:
  • Windows PowerShell returnerar ett av följande felmeddelanden:

    Felmeddelande 1
    Återställ-MsolUser: Det angivna användarkontot kan inte återställas på grund av följande fel: fel typ UserPrincipalName
    Felmeddelande 2
    Återställ-MsolUser: Det angivna användarkontot kan inte återställas på grund av följande fel: feltyp proxyAddress
    Om du vill återställa användare i det här läget, korrigera konflikten genom att använda följande parametrar när du kör den Återställ MSOLUser cmdlet:
    • AutoReconcileProxyConflicts
    • NewUserPrincipalName
    Obs! När du använder den AutoReconcileProxyConflicts Parametern alla konflikter mellan e-postadresser från den borttagna användaren tas bort innan du fortsätter med återställningen.
  • Office 365 portal visas motsvarande felmeddelanden i form av fel Windows PowerShell-stater som tidigare nämnts. Till exempel kan du se följande:

    Dölj bildenVisa bilden


    Fyll i formuläret om du vill återställa användare i det här läget och se till att du anger hur du vill lösa konflikten.

Egenskaper

Artikel-id: 2619308 - Senaste granskning: den 5 mars 2013 - Revision: 7.0
Informationen i denna artikel gäller:
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for small businesses  (pre-upgrade)
  • Microsoft Office 365 Enterprise preview
  • Microsoft Office 365 Small Business Premium preview
  • Microsoft Office 365
Nyckelord: 
vkbportal231 vkbportal237 kbgraphxlink o365 o365062011 pre-upgrade o365022013 o365m after upgrade kbmt KB2619308 KbMtsv
Maskinöversatt
VIKTIGT: Denna artikel är översatt av Microsofts automatiska översättningsprogram och inte av en mänsklig översättare. För att Du skall ha åtkomst till alla artiklar i Knowledge Base på Ditt föredragna språk så är en del artiklar översatta av människor och en del artiklar av översättningsprogram. Tänk på att en artikel som är översatt av ett översättningsprogram inte alltid är perfekt. Artikeln kan innehålla fel ord, grammatik eller meningsbyggnad, ungefär som en utländsk talare kan göra misstag när han eller hon pratar med Dig på Ditt språk. Microsoft ansvarar inte för eventuella felaktigheter i översättningen, fel eller skador som orsakats av någon felöversättning av innehållet eller våra kunders användande av det översatta innehållet. Microsoft uppdaterar kontinuerligt mjukvaran för översättningsprogrammet.
Den engelska versionen av artikeln är följande: 2619308

Ge feedback