如何查看AD域账号的删除记录

article/2025/10/13 22:06:09
       **如何查看AD域账号删除记录及恢复**

在日常AD域管理中,有时候我们不小心删除了域账号,或者我们想查看这个域账号是什么时候创建并删除的,那怎么办?是否可以恢复?其实微软本身已经为我们的账号信息做了备份机制,活动目录对象如果被删除,系统并没有直接将其彻底删除,而是放在了一个不可见的 CN 中,这个 CN就是 Delete Objects 。被删除的账户会在里面待保存180 天(默认)。
查看域账号的删除记录
1. 用域管理员登录域控服务器
2. 开始-运行ldp.exe
这里写图片描述
3. 连接->连接,服务器填写DC的ip地址,此DC为非全局编录服务器,点击确定
这里写图片描述
4. 连接(Bind)->确定
这里写图片描述
5. 选项->控制,在预定义加载选项中选择Return deleted objects,确定。
这里写图片描述
6.查看->树,填写BaseDN,确定;
这里写图片描述
7. 展开左边区域中的DN,找到CN=Deleted Objects,DC=hipad,DC=com这个目录并展开(存在tombstone记录中的对象)
这里写图片描述
8. 在列表中找到您之前删除的用户,双击打开列表
9. 找到该删除账户的DN,如CN=jason\0ADEL:e0272381-ecc9-4391-86e7-4afc9e73b4fe,CN=Deleted Objects,DC=ibm,DC=com,复制下来
10. 开始运行 cmd
11. 运行repadmin /showmeta “CN=jason\0ADEL:e0272381-ecc9-4391-86e7-4afc9e73b4fe,CN=Deleted Objects,DC=ibm,DC=com” 回车后您会看到下面的信息
这里写图片描述
在Ver Attribute这个属性下,你可以找到isDeleted这个属性,该属性对应的信息就是用户帐号的删除时间和操作的服务器信息您看到的文章来自活动目录

*恢复域账号
一、准备实验环境
  本实验将首先删除一个用户帐户,然后再使用LDP工具进行恢复。该帐户的DN(distinguishedName)为:CN=PatColeman,OU=employees,OU=User Accounts,DC=contoso,DC=com
  其它信息如下:
这里写图片描述
这里写图片描述
这里写图片描述
二、启用LDP
1. 在DC服务器上打开“命令提示符”,输入:LDP
2. 绑定一个帐户。
  若要连接并绑定到承载 AD DS 环境的林根域的服务器,请单击“连接”下的“连接”,然后单击“绑定”。
这里写图片描述
这里写图片描述

  1. 加载控件
      在“选项”菜单中,单击“控制”。
    这里写图片描述

      在“控制”对话框中,展开“预定义加载”下拉菜单,单击“返回已删除对象(Return deleted objects)”,然后单击“确定”。
    这里写图片描述

  2. 查看AD树。
      依次单击“查看”、“树”。
    这里写图片描述

      在 BaseDN 中从下拉列表中选择或者键入 DC=,DC=,其中 和 表示 AD DS 环境对应的林根域名
    这里写图片描述

三、恢复
1. 修改属性
  在控制台树中,双击根的可分辨名称(也称为 DN),并找到 CN=Deleted Objects, DC=,DC= 容器。
  在Deleted Objects这个OU中,找到并右键单击需要还原的已删除 Active Directory 对象,然后单击“修改”。。
这里写图片描述

  1. 输入第一个属性值。该值表示将该帐户的“已删除”的属性删除掉。
    这里写图片描述

  2. 输入第二个属性值。该值表示该帐户恢复之后存放在哪一个OU里面。
    这里写图片描述

  3. 运行
    这里写图片描述

备注:
  在删除或使用链接值属性恢复 Active Directory 对象时,AD DS 必须处理对象的链接值表,才能对链接属性的值维护参考完整性。因为删除或恢复 Active Directory 对象将导致对象链接值表的修改,所以,如果在处理链接值表期间尝试删除或恢复对象,系统会阻止该操作。
  例如,如果在删除带有大量链接值属性的对象(例如,一个有 1000 万用户的组对象)后立即(或在其链接值表处理过程中的任何时间)使用 Active Directory 回收站恢复此被删除的对象,则系统会阻止恢复该对象。(如果使用 Ldp.exe 执行恢复,可能会看到以下错误消息:“错误 0x2093,由于正在删除对象,操作无法继续。”)

四、验证
  打开“Active Directory 用户和计算机”。找到对应的OU。可以看到,该帐户的密码被清空,因此该帐户目前已被禁用。
  再检查该帐户的其它属性,可以看到都被清空。
这里写图片描述

参考:《还原已删除的 Active Directory 对象》 http://technet.microsoft.com/zh-cn/library/dd379509


http://chatgpt.dhexx.cn/article/j8UxndoP.shtml

相关文章

计算机上网记录怎么清除,电脑浏览器上网记录怎么删除

我们使用浏览器上网时都会生成大量的缓存临时文件与访问过的url地址,有时为了我并不想让其它人看到我这些信息要怎么清除呢,下面我们一起来看看吧。 1.在这里我们只要打开浏览器,然后点击菜单上的“查看”->“历史记录”如下图所示(搜狗浏…

es 7.4.0 详解删除记录的方法

_delete_by_query 命令是删除记录 post 请求:http://localhost:9200/index/_delete_by_query 注: 删除也是先走和查询一样的语法,只是最后的命令是 删除的命令 {"query":{"term":{"bookId":1}} }这是清空 {&…

【日常实用】Git如何删除记录中某一笔提交

前言:好久没写了,最近忙于工作的项目,一连干了好几个月,几个月里面又遇到了高温、限电以及疫情种种困难,最终还是如期完成项目进度。今年真的是太难了,哈哈废话不多说,今天给大家介绍一下Git中的…

MySQL删除表中所有记录的方法和操作例子

从数据库中删除数据&#xff0c;使用DELETE语句。其语法如下 DELETE FROM table_name [WHERE <condition>]; 语句解析&#xff1a;table_name为表名称&#xff0c;[WHERE <condition>]为删除条件 例如如下例子&#xff1a;删除的是表admin_user_table&#xff…

DDMS开不起来怎么办

接上一篇博客&#xff0c;解决了虚拟机打不开的问题&#xff0c;出现了DDMS打不开的问题。原因是我把文件进行替换了&#xff0c;少了monitor.bat&#xff0c;导致DDMS打不开。 解决方法&#xff1a; 1.去http://www.android-studio.org/index.php/download/hisversion中下载新…

DDMS 无法显示进程解决方案

最近使用真机替换模拟器&#xff0c;发现ddms无法显示进程名称&#xff0c;LogCat的application显示&#xff1f;。如图所示&#xff1a; 后面经过师兄指导&#xff0c;按照以下步骤解决了&#xff1a; 第一步&#xff1a;拷贝mprop 到/data/目录下&#xff1b; 第二步&#x…

安卓逆向_8 --- Android 调试工具 DDMS 和 Monitor ( 去掉 车来了 app 的广告 )

From&#xff1a;https://www.e-learn.cn/topic/3527658 Android SDK 中的 ddms 使用详解&#xff1a;https://blog.csdn.net/x83853684/article/details/80643131 ADB、Android Monitor、DDMS、HierarchyViewer、MAT、SysTrace、TraceView 性能分析工具使用大全&#xff1a;ht…

android studio ddms使用,Eclipse和Android Studio中的DDMS使用时什么不同?

相信很多经常开发Android应用的朋友应该都接触到DDMS&#xff0c;里面很有多强大的功能&#xff0c;感觉很多人都不是太了解&#xff0c;现在我就来给大家介绍下。 软件名称&#xff1a;adb工具包完整版(包括4文件附详细安装方法)软件大小&#xff1a;269KB更新时间&#xff1a…

androidstudio 无法启动ddms

想使用ddms 查看线程数等&#xff0c;但是点击开启&#xff0c;总是会报错&#xff0c;重启也不能恢复&#xff0c;整了好久&#xff0c;后来发现不管什么方法&#xff0c;都得多试试&#xff0c;能解决问题就是好的&#xff1b; 在androidstudio中如何启动ddms 找到如下&…

DDMS+AndroidStudio实现动态调试

所需工具 AndroidStudio&#xff08;用于调试smali代码&#xff09;monitor.exe&#xff08;DDMS工具连接手机后可查看进程端口&#xff0c;与AndroidStudio一起使用实现动态调试&#xff09;AndroidKiller&#xff08;反编译APK使用&#xff0c;可使用其他工具可替代&#xf…

Android studio3以后 打开DDMS报错处理方法

1.使用的是Android studio3.6的版本&#xff0c;打开sdk的目录 C:\Users\Admin\AppData\Local\Android\Sdk\tools双击运行monitor.bat&#xff0c;报错如下&#xff1a; 去到对应的目录下面打开对应报错的log&#xff0c;查看报错信息 C:\Users\Admin\AppData\Local\Android…

Android DDMS如何使用

Android DDMS如何使用? By: 海市蜃楼 | In: Android开发 11九2009 DDMS 的全称是Dalvik Debug Monitor Service,它为我们提供例如:为测试设备截屏,针对特定的进程查看正在运行的线程以及堆信息、Logcat、广播状态信息、模拟电话呼叫、接收SMS、虚拟地理坐标等等。 如何启动…

Android studio如何使用DDMS

Android studio如何使用DDMS 一、启动AS 1.首先查看AS 的SDK路径。 二、启动DDMS 1.进入到D:\software\SDK目录下的tools文件夹中,找到monitor.bat批量处理文件。 2.鼠标左键双击monitor.bat批量处理文件,会出现类似cmd的输入面板,然后会迅速自动关闭。再等几秒钟会出…

搭建ddms环境

搭建ddms环境 参考地址&#xff1a;https://blog.csdn.net/songyi160/article/details/53107245 直接打开sdk目录中 F:\Android\sdk\tools\monitor.bat 打开模拟器&#xff0c;启动一个app&#xff0c;打开monitor.bat

ddms权限解决

本期给大家带来的是解决DDMS无法查看/data目录问题。1.为什么我们要进入ddms&#xff0c;这里我知道的现在--files explorer,这个菜单下&#xff0c;是属于模拟机的根目录一类的。就是存下东西。2.但是有些模拟器会出现文件无法查看&#xff0c;导入&#xff0c;导出&#xff0…

Android Studio DDMS

DDMS&#xff08;Dalvik Debug Monitor Service&#xff09; 是 Android 开发环境中的Dalvik虚拟机调试监控服务。 AS 3.3 工具箱里面 DDMS&#xff0c;实际上3.X以后这个工具已被替代了&#xff0c;有Layout Inspector布局的调试&#xff0c;Android Profiler 测量应用性能 如…

ddms java 截图,DDMS 那些事

谈到安卓应用优化&#xff0c;不得不提一个工具——DDMS&#xff0c;DDMS的主要作用就是检测一段时间内cpu的占用率&#xff0c;精确到各个方法的占用时间&#xff0c;通过DDMS发现主线程被过分阻塞的方法&#xff0c;找到这些容易阻塞主线程的方法&#xff0c;可以通过合理的子…

DDMS工具使用

往期推荐 快速定位关键代码 Smali文件详解 Java层逆向分析-Dalvik字节码 修改资源去广告 1.DDMS工具的介绍 DDMS的全称是Dalvik Debug Monitor Service,是Android开发环境中的Dalvik虚拟机调试监控服务。 DDMS的作用是提供截屏&#xff0c;查看线程和堆的信息&#xff0c…

DDMS打开路径

路径&#xff1a;已下载到本地的Sdk目录中&#xff0c;sdk\sdk-tools-windows-3859397\tools\lib\monitor-x86_64/monitor.exe 打开monitor.exe&#xff0c;即打开ddms&#xff0c;连接手机设备&#xff0c;打开应用&#xff0c;即可看到对应的日志

DDMS使用

安装 Android studio 自带 设置debug 链接&#xff1a;https://pan.baidu.com/s/1wQbeG8K4bevOMpd6lhaw9A 提取码&#xff1a;x9fr 用magisk刷入 开启debug 不然不显示进程 设置 ro.debuggable1 设置 ro.secure0 https://blog.csdn.net/jinmie0193/article/details/1113558…