Recriar um usuário excluído anteriormente no Active Directory e no Exchange Server 2007

2

Eu preciso recriar um usuário excluído anteriormente no Active Directory (Windows Server 2003) e no Exchange Server 2007. Tenho algumas perguntas:

  1. Existe uma maneira de "excluir" um usuário no AD ou no Exchange?
  2. Existe uma maneira de descobrir quais endereços de e-mail foram atribuídos a ela no passado?
  3. Há mais alguma coisa da qual eu deveria estar ciente ou cauteloso se tiver que criar manualmente o usuário antigo? Eu ouvi algumas pessoas dizem que o Active Directory age estranho se um usuário é um novo usuário é criado com as credenciais exatas de um usuário excluído anteriormente.

Obrigado, antecipadamente, por toda sua ajuda! Eu aprecio muito isso. - Charles

    
por Charles 06.07.2010 / 17:57

3 respostas

1

O Exchange 2003 tem a capacidade de preservar caixas de correio excluídas por um determinado período. Varia de acordo com o sistema e pode não estar ativado no seu. Eu não tenho mais as ferramentas 2003 na minha frente, então isso é um pouco da memória, mas você pode obter uma lista das caixas de correio excluídas acessando o objeto de banco de dados de caixa de correio no System Manager e enumerando as caixas de correio. Os excluídos têm uma seta vermelha neles. Se eu estiver lembrando corretamente, você pode clicar com o botão direito do mouse nessas caixas de correio e conectá-las a qualquer usuário do AD que ainda não tenha uma caixa de correio anexada. Isso permitirá que você examine a caixa de correio e descubra quais endereços de e-mail estavam sendo usados. Ele também permitirá que você reconecte essa caixa de correio a um novo objeto de usuário do AD com os mesmos dados da conta que o objeto de usuário do AD excluído.

    
por 07.07.2010 / 18:51
2

A Microsoft tem um programa chamado AdRestore. " Este utilitário de linha de comando simples enumera os objetos excluídos em um domínio e oferece a opção de restaurar cada um deles. " link

Não tenho certeza sobre o Exchange.

    
por 07.07.2010 / 17:57
0

Se você fizer isso rápido o suficiente (antes da data da lápide ou algo assim), então esta técnica deve funcionar. link

Recriar o usuário não funcionará porque eles terão um SID diferente. Embora você possa, provavelmente, hackear AD mais e & recriar o usuário & então mude o SID para o que foi deletado (nunca fiz isso, mas parece possível!)

    
por 06.07.2010 / 17:59