Администратор случайно удалил неправильную OU и удалил несколько учетных записей и компьютерных объектов. Дополнительная функция корзины не была включена. Мы использовали adrestore от sysinternals, чтобы вернуть аккаунты.
Чтобы гарантировать, что этот процесс станет проще, в следующий раз мы хотели включить дополнительную функцию корзины, которая легко выполняется в соответствии с инструкциями и с помощью TechNetEnable-ADOptionalFeature
через PowerShell.
В PowerShell и вышеупомянутой ссылке упоминается следующее.
В этом выпуске Windows Server 2008 R2 процесс включения корзины Active Directory необратим. После включения корзины Active Directory в вашей среде ее нельзя отключить.
В теории я всегда хотел бы оставить это включенным, но я колебался, пока не понял смысл того, что должно произойти. У меня есть один доменный лес, если это имеет значение.
Что означает включение этой функции? Это должно относиться к тому, почему он не включен по умолчанию.
Ответы:
Основным последствием включения этой функции является то, что она увеличит размер вашего DIT. (Ваша база данных.) Это имеет тенденцию увеличивать размер, потому что удаленные объекты держатся дольше, чем если бы не была включена корзина AD.
источник
Я думаю, что единственная причина, по которой он не включен по умолчанию, заключается в том, что для его использования необходимо повысить уровень функции AD Forest (минимум 2008 R2), и именно эта часть администрирования требует всей подготовки - то есть, если Например, домен был создан в NT или 2003, и вы не сможете его включить, пока уровень функций леса не достигнет 2008
По этой причине он не включен «из коробки» - то же самое для 2012 года, он не включен «из коробки», поскольку вы устанавливаете контроллер домена, не настраивая лес, также необходимо учитывать следующее:
Вы можете включить корзину с PowerShell
источник