Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Centro de recursosGuía práctica
Cómo restaurar usuarios de Active Directory

Cómo restaurar usuarios de Active Directory

Solución nativa vs. Netwrix Auditor for Active Directory

Netwrix Auditor for Active Directory

  • Ejecute Netwrix Auditor Object Restore for Active Directory → Haga clic en "Siguiente" → Seleccione el período cuando se realizaron los cambios que desea revertir y haga clic en “Siguiente” → Seleccione la fuente de reversión: ya sea instantáneas del estado en el tiempo tomadas por Netwrix Auditor o Active Directory tombstones y haga clic en “Siguiente” → Espere a que se complete el análisis y haga clic en “Siguiente”.
  • La sección “Seleccionar Cambios para Revertir” enlistará todos los cambios que ocurrieron en el rango de tiempo especificado. Seleccione los atributos que desea restaurar al estado anterior marcando las casillas correspondientes → Para ver qué cambios se aplicarán al atributo seleccionado, resáltelo y haga clic en el botón “Detalles” → Haga clic en “Siguiente” y espere a que el proceso de restauración se complete.
Image
  • Revise los resultados de la reversión → Haga clic en “Finalizar” para salir del asistente.

Auditoría Nativa

Para restaurar objetos de AD, incluyendo usuarios, necesitas habilitar la característica de Active Directory Recycle Bin. (¡Toma en cuenta que no se puede deshabilitar después de eso!)

  • Navegue a “Inicio”, elija “Herramientas administrativas”, haga clic derecho en “Módulo de Active Directory para Windows PowerShell” y haga clic en “Ejecutar como administrador”.
  • Verifique los modos funcionales del dominio y del bosque utilizando los siguientes comandos. Ambos deben ser Windows Server 2008R2 o superior.
    (Get-ADDomain).DomainMode
      (Get-ADForest).ForestMode
      
  • Para habilitar la función de Recycle Bin, ejecute el siguiente script. Una vez que se haya habilitado el Recycle Bin, cualquier objeto de Active Directory que se elimine se almacenará en el Recycle Bin.
      $cfgNameCtx = (Get-ADRootDSE).ConfigurationNamingContext
$recBin = "CN=Recycle Bin Feature,CN=Optional Features,"
$recBin = $recBin + "CN=Directory Service,CN=Windows NT,CN=Services,"
$recBin = $recBin + $cfgNameCtx
$target = (Get-ADDomain).Forest
Enable-ADOptionalFeature -Identity $recBin -Scope ForestOrConfigurationSet -Target $target -Confirm:$false
      
  • Para restaurar una o más cuentas de usuario de Active Directory, utilice este script:
       $deletedUsers = Get-ADObject -Filter 'name -like "User Name" -and isDeleted -eq $true' -IncludeDeletedObjects
 $deletedUsers | Restore-ADObject
      
  • Inicie la herramienta Active Directory Users and Computers para ver todas las cuentas de usuario que fueron restauradas.

Aprende más sobre Netwrix Auditor for Active Directory


Restaure usuarios de Active Directory sin ningún tiempo de inactividad

Los administradores de AD necesitan poder restaurar objetos de Active Directory como cuentas de usuario, así como corregir modificaciones incorrectas y revertir cambios no deseados en objetos de AD, porque cambios no deseados o eliminaciones inapropiadas pueden llevar a interrupciones de productividad y falta de disponibilidad del sistema. Por ejemplo, si algunas unidades organizativas (OUs) o grupos o usuarios de Active Directory se cambian o eliminan incorrectamente, los empleados de toda la organización podrían no poder iniciar sesión, o podrían tener problemas para acceder a las aplicaciones que necesitan para realizar sus trabajos. Las herramientas nativas ofrecen poca ayuda a los profesionales de TI que necesitan recuperar usuarios de Active Directory eliminados; deben luchar a través de un proceso difícil, que consume tiempo y propenso a errores para restaurar cuentas de AD eliminadas. Para minimizar el riesgo de tiempo de inactividad y disrupción del negocio, los administradores de TI necesitan una herramienta que les permita restore deleted objects de cualquier punto en el tiempo.

Netwrix Auditor for Active Directory ofrece una visibilidad completa de lo que está sucediendo en Active Directory y Group Policy. La aplicación registra cambios, genera informes fáciles de leer con detalles de quién-qué-cuándo, y proporciona los valores críticos de antes y después. Y permite a los profesionales de TI recuperar usuarios de Active Directory eliminados y otros objetos. La aplicación te ayuda a identificar rápidamente cambios no deseados en Active Directory y revertirlos a un estado anterior. Y con Netwrix Auditor for Active Directory, los administradores de TI pueden remediar fácilmente cambios no deseados, por ejemplo, restaurar un usuario de Active Directory, sin tiempo de inactividad ni necesidad de reiniciar sus servidores de Windows.

Compartir en