{"id":1389,"date":"2011-07-08T16:05:50","date_gmt":"2011-07-08T19:05:50","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=1389"},"modified":"2011-07-08T16:05:50","modified_gmt":"2011-07-08T19:05:50","slug":"restaurando-objetos-borrados-de-nuestro-active-directory-utilizando-la-herramienta-ad-dslds-browsing-utility-ldp-exe-tombstone-reanimation-howto","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=1389","title":{"rendered":"Restaurando Objetos borrados de nuestro Active Directory, utilizando la herramienta AD DS\/LDS Browsing Utility (LDP.EXE &#8211; Tombstone Reanimation) {HowTo}"},"content":{"rendered":"<p align=\"justify\"><font size=\"2\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/ADRecovery.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"ADRecovery\" border=\"0\" alt=\"ADRecovery\" align=\"left\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/ADRecovery_thumb.png\" width=\"177\" height=\"269\" \/><\/a>Hoy vamos a ver otra forma de recuperar objetos borrados de nuestro Active Directory. Como hemos visto a lo largo del blog, sabemos que Active Directory es una base de datos jer\u00e1rquica que almacena informaci\u00f3n acerca de los recursos de la red, tales como computadoras, servidores, usuarios, grupos, permisos y dem\u00e1s. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">El objetivo principal de Active Directory para proporcionar autenticaci\u00f3n y autorizaci\u00f3n centralizados. Tareas administrativas comunes cuando se trabaja con Active Directory podr\u00edan ser la creaci\u00f3n, gesti\u00f3n, mover, editar y, a veces &#8211; la eliminaci\u00f3n &#8211; de diversos objetos, tales como cuentas de usuario, cuentas de equipo, grupos, contactos y otros objetos. La base de datos de Active Directory se almacena en los controladores de dominio (o DC), en un archivo llamado <font color=\"#ff0000\" face=\"OCR A Extended\">NTDS.DIT<\/font>.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Obviamente como vimos anteriormente en la nota de <\/font><a href=\"http:\/\/www.radians.com.ar\/blog\/?p=891\"><font size=\"2\">Recycle Bin, la nueva funcionalidad de Active Directory en Windows Server 2008 R2<\/font><\/a><font size=\"2\">, con la nueva versi\u00f3n de 2008 podr\u00edamos estar cubiertos ante un error eventual y tambi\u00e9n deber\u00edamos tener un backup de nuestro Active Directory al d\u00eda, por cualquier inconveniente. Tengamos en cuenta que la restauraci\u00f3n de los elementos eliminados de una copia de seguridad del estado del sistema anterior no es tan simple como parece; hay que iniciar nuestro sistema en &quot;Modo de restauraci\u00f3n de DS&quot;. <strong><em><font color=\"#ff0000\">Obviamente para Windows Server 2008 R2, se recomienda el uso de Active Directory Recycle Bin. Pero, hay que hacer un restore de todo nuestro AD si borramos por error un objeto y no tenemos el feature de Recycle Bin habilitado, o aun tengo Windows Server 2003 implementado ???<\/font><\/em><\/strong><\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Bueno, no. Tenemos otra opci\u00f3n. En realidad, cuando eliminamos un objeto de Active Directory, no estamos borr\u00e1ndolo de inmediato, sino que marcamos dicho objeto para eliminarlo en un futuro. Active Directory utiliza un modelo de replicaci\u00f3n que se caracteriza por ser &quot;multi-master loose consistency with convergence&quot;, entonces se pueden hacer cambios en cualquier DC en el bosque, y los cambios se replicaran gradualmente por toda nuestra arquitectura de domain controllers. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Entonces repetimos, cuando se elimina un objeto del directorio, no elimina f\u00edsicamente los objetos de la base de datos. En su lugar, Active Directory marca el objeto como eliminado por valor de atributo <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>isDeleted<\/strong><\/font> del objeto a <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>TRUE<\/strong><\/font>, despojando a la mayor\u00eda de los atributos del objeto, cambiar el nombre del objeto, y despu\u00e9s de mover el objeto a un contenedor especial en el contexto de nombres del objeto (CN) llamado <strong><font color=\"#ff0000\" face=\"OCR A Extended\">CN = DeletedObjects<\/font>.<\/strong> El objeto, que ahora se llama una <strong>tombstone,<\/strong> es invisible para las operaciones de directorio normal.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Obviamente, los objetos no se quedan en este contenedor indefinidamente. La duraci\u00f3n de este estado es por defecto es de 60 d\u00edas para los bosques construidos inicialmente utilizando Windows 2000 y Windows Server 2003, y 180 d\u00edas para los bosques que fueron construidos inicialmente con Windows Server 2003 SP1. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Tambi\u00e9n podemos cambiar este tiempo de vida en el limbo, cambiando el atributo <font color=\"#ff0000\" face=\"OCR A Extended\">tombstoneLifetime<\/font> de <font color=\"#ff0000\" face=\"OCR A Extended\">CN=Directory Service,CN=Windows NT, CN=Services,CN=Configuration, DC= object<\/font>.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Cada 12 horas, cada controlador de dominio se inicia el proceso de recolecci\u00f3n de basura (garbage collection process)<strong>. <\/strong>Esto se puede cambiar modificando el valor del atributo <font color=\"#ff0000\" face=\"OCR A Extended\">garbageCollPeriod<\/font> de la <font color=\"#ff0000\" face=\"OCR A Extended\">CN=Directory Service,CN=Windows NT, CN=Services,CN=Configuration,DC= object<\/font>. Est\u00e1 recolecci\u00f3n de basura analiza todos los Tombstone del DC y se eliminan f\u00edsicamente los que son m\u00e1s antiguos que la fecha de dicho Tombstone.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">El contenedor&#160; <font color=\"#ff0000\" face=\"OCR A Extended\">DeletedO<\/font><strong><font color=\"#ff0000\" face=\"OCR A Extended\">bjects<\/font> <\/strong>se encuentra oculta y no se puede ver mediante la consola Active Directory Users and Computers o por ADSIEDIT.MSC, pero podemos usar el <strong><font color=\"#ff0000\" face=\"OCR A Extended\">LDP.EXE<\/font><\/strong>.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Lo que vamos a hacer es b\u00e1sicamente borrar un usuario y recuperarlo. En nuestro caso voy a eliminar la cuenta Roberto Di Lello, que tiene el distinguishedName: <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>CN=Roberto Di Lello,OU=IT Department,DC=radians,DC=com,DC=ar<\/strong><\/font>.<\/font><\/p>\n<p><strong><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-31-24.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-31-24\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-31-24\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-31-24_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/strong><\/p>\n<p><strong><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-30-19.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-30-19\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-30-19\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-30-19_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/strong><\/p>\n<p><strong><font size=\"2\">Borramos este usuario.<\/font><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/Delete01.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"Delete01\" border=\"0\" alt=\"Delete01\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/Delete01_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/strong><\/p>\n<p><strong><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-36-08.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-36-08\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-36-08\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-36-08_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/strong><\/p>\n<p align=\"justify\"><strong><font size=\"2\">Ejecutamos el comando LDP.exe (<font color=\"#ff0000\" face=\"OCR A Extended\">AD DS\/LDS Browsing Utility<\/font>) como administrador. esta utilidad se encuentra en 2003 en el support tools.<\/font><\/strong><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/LDP.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"LDP\" border=\"0\" alt=\"LDP\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/LDP_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Nos conectamos a nuestro servidor controlador de dominio:<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/Delete02.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"Delete02\" border=\"0\" alt=\"Delete02\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/Delete02_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-43-45.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-43-45\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-43-45\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-43-45_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-44-01.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-44-01\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-44-01\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-44-01_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Hacemos clic en el men\u00fa <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Connection<\/font>,<\/strong> haga clic en <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Bind<\/font>,<\/strong> y el tipo de la cuenta de administrador y contrase\u00f1a.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-47-48.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-47-48\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-47-48\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-47-48_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-48-09.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-48-09\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-48-09\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-48-09_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Haga clic en el men\u00fa <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Options<\/font>,<\/strong> haga clic en <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Controls<\/font>, <\/strong>y en el combo <font color=\"#ff0000\" face=\"OCR A Extended\">Load Predefined<\/font>, seleccionamos <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>Return Deleted Objects<\/strong><\/font>. Esta opci\u00f3n muestra el contenedor de objetos eliminados que se oculta de manera predeterminada.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-49-11.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-12-49-11\" border=\"0\" alt=\"RT_DC2008-2011-07-08-12-49-11\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-12-49-11_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Hacemos un clic en el men\u00fa <strong><font color=\"#ff0000\" face=\"OCR A Extended\">View<\/font><\/strong> y seleccionamos <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Tree<\/font><\/strong>, luego seleccionamos el distinguished name de nuestro dominio. Sobre la izquierda, seleccionamos <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>DC=radians,DC=com,DC=ar<\/strong><\/font>.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/tree.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"tree\" border=\"0\" alt=\"tree\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/tree_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Expandimos el contenedor <font face=\"OCR A Extended\"><font color=\"#ff0000\"><strong>Deleted Objects<\/strong><\/font><\/font>, y buscamos el objeto que corresponde a Roberto Di Lello. Hacemos un clic con el bot\u00f3n derecho sobre la cuenta y seleccionamos <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Modify<\/font><\/strong>. <\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-14-18-09.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-14-18-09\" border=\"0\" alt=\"RT_DC2008-2011-07-08-14-18-09\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-14-18-09_thumb.png\" width=\"544\" height=\"248\" \/><\/font><\/a><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/Modify.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"Modify\" border=\"0\" alt=\"Modify\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/Modify_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Aqu\u00ed podemos ver que el valor <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>isDeleted<\/strong><\/font> esta en <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>true<\/strong><\/font>.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-05-44.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-05-44\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-05-44\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-05-44_thumb.png\" width=\"544\" height=\"187\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">En el cuadro de atributos, ingresamos <strong><font color=\"#ff0000\" face=\"OCR A Extended\">isDeleted<\/font>.<\/strong> En el cuadro <font color=\"#ff0000\" face=\"OCR A Extended\">Operation<\/font>, hacemos clic en el radio button <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Delete<\/font><\/strong> , y luego en el bot\u00f3n <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Enter<\/font><\/strong>. <\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-14-35-29.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-14-35-29\" border=\"0\" alt=\"RT_DC2008-2011-07-08-14-35-29\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-14-35-29_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">En el cuadro Attribute, <strong><font color=\"#ff0000\" face=\"OCR A Extended\">distinguishedName<\/font><\/strong>, en el cuadro valores, escribimos <font color=\"#ff0000\" face=\"OCR A Extended\">CN=Roberto Di Lello, OU=IT Department,DC=radians,DC=com,DC=ar<\/font>, que es la ubicaci\u00f3n en donde se encontraba nuestro usuario al momento de eliminarlo. En el cuadro <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>Operation<\/strong><\/font>, hacemos clic en <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Replace<\/font>,<\/strong> y a continuaci\u00f3n hacemos clic en <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Enter<\/font><\/strong>. Seleccionamos <strong><font color=\"#ff0000\" face=\"OCR A Extended\">Extended<\/font><\/strong> para que quede seleccionado, y luego hacemos un clic en <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>Run<\/strong><\/font>.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-22-21.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-22-21\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-22-21\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-22-21_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Como resultado de este procedimiento no es perfecto al 100% como si lo es recycle bin. Podemos ver que la restauraci\u00f3n de los objetos eliminados con el procedimiento de reanimaci\u00f3n de Tombstone nos recupera la cuenta pero tenemos que tener en cuenta que vamos a tener que reestablecer la contrase\u00f1a y activar la cuenta.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-27-46.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-27-46\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-27-46\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-27-46_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-27-46_3.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px auto; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-27-46\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-27-46\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-27-46_thumb_3.png\" width=\"252\" height=\"72\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">En Windows Server 2008, tenemos que primero reemplazar la contrase\u00f1a para despu\u00e9s si, poder habilitar la cuenta.<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-29-58.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-29-58\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-29-58\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-29-58_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Otra cosa que este procedimiento no hace es traer el resto de los atributos, como podemos ver en el siguiente screenshoot:<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-30-37.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-30-37\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-30-37\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-30-37_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">De esta forma podr\u00e1 acceder a los&#160; recursos compartidos que tenia anteriormente el usuario, solo que debemos completar los datos faltantes, incluyendo su membres\u00eda (los grupos a los que pertenec\u00eda antes de ser eliminado, si es que pertenec\u00eda a alguno).<\/font><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-33-00.png\"><font size=\"2\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-right-width: 0px; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px\" title=\"RT_DC2008-2011-07-08-15-33-00\" border=\"0\" alt=\"RT_DC2008-2011-07-08-15-33-00\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/f2848508b3f6_8782\/RT_DC2008-2011-07-08-15-33-00_thumb.png\" width=\"544\" height=\"409\" \/><\/font><\/a><\/p>\n<p align=\"justify\"><font size=\"2\">Si deseamos tener una restauraci\u00f3n exitosa incluidos todos los atributos del usuario, deber\u00edamos considerar al hacer una <strong><font color=\"#ff0000\" face=\"OCR A Extended\">restauraci\u00f3n autoritativa<\/font><\/strong> desde una backup previo utilizando el modo <font color=\"#ff0000\" face=\"OCR A Extended\"><strong>Active Directory Restore Mode<\/strong><\/font>. Para mas informaci\u00f3n sobre este m\u00e9todo les dejo el link de una nota que escrib\u00ed hace un tiempo sobre Restauraci\u00f3n Autoritativa en la secci\u00f3n de links de esta nota.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Espero que les sea de utilidad. Saludos, Roberto Di Lello.<\/font><\/p>\n<h2>Mas Informaci\u00f3n:<\/h2>\n<ul>\n<li><a href=\"http:\/\/www.radians.com.ar\/blog\/?p=891\">Recycle Bin, la nueva funcionalidad de Active Directory en Windows Server 2008 R2<\/a> <\/li>\n<li><a href=\"http:\/\/www.radians.com.ar\/blog\/?p=882\">Los nuevos Features de Windows Server 2008 R2<\/a> <\/li>\n<li><a href=\"http:\/\/www.radians.com.ar\/blog\/?p=1104\">Restauraci\u00f3n Autoritativa, SI o NO ???<\/a>\n<ul><!--EndFragment--><\/ul>\n<\/li>\n<li><a href=\"http:\/\/msdn.microsoft.com\/en-us\/library\/ms677923(v=vs.85).aspx\">MICROSOFT: Restoring Deleted Objects<\/a> <\/li>\n<li><a href=\"http:\/\/support.microsoft.com\/kb\/198793\">MICROSOFT: The Active Directory database garbage collection process<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-us\/sysinternals\/bb963906\">AdRestore v1.1<\/a> <\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Hoy vamos a ver otra forma de recuperar objetos borrados de nuestro Active Directory. Como&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,11],"tags":[],"class_list":["post-1389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2003-r2","category-2008-r2"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1389"}],"version-history":[{"count":0,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1389\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}