问答:
1. 为什么要恢复邮箱?
因为邮箱里面数据,因为你有需要。
2. 重建一个同名的邮箱可以么?
GUID不一样,所属的群组关系需要重建,如果别人用Outlook本地缓存的帐号发送邮件,虽然是同一个地址,因为GUID不一样,还是会收不到
3. 新建同名邮箱,对AD有什么影响?
SID不一样,影响到域内文件共享权限分配,如果有漫游桌面等也将失效
直奔主题吧
一.删除邮箱
如果你已经删除了,请直接跳阅第二步恢复,这里只是演示一种相对比较好的操作方式
我们用Wei.Li这个邮箱来做一下测试。登陆OWA后,查看邮箱邮件:
我们到EMC中,禁用该邮箱(禁用即标记删除):
再到AD用户和计算机管理控制台中查看,发现其AD帐号仍然存在,并且可以正常登陆域环境,说明在EMC中禁用邮箱,删除的是邮箱功能,并没有删除AD帐号。
好。我们直接在AD管理控制台中将测试帐号禁用。再次登陆测试,发现已被停用。
然后我们在AD用户和计算机控制台中,新建查询器,把AD中所有禁用的帐号筛选出来
我们筛选条件是禁用的帐户,(且自从上次登陆满30天,这里我只是演示,实际并未勾选)
在筛选出来的结果中,找到测试帐号Wei.Li,将将其删除
二.恢复邮箱
接下来开始恢复测试帐号。这是一个逆向的过程,即先恢复AD帐号,再恢复邮箱功能。
然后我们着手开始恢复AD帐号,我们用到的工具是Adrestore。下载地址:
http://technet.microsoft.com/zh-cn/sysinternals/bb963906
经测试,这个工具在Server2012中同样适用。
我将Adrestore.exe复制到C:\windows\system32目录下,这样我就可以CMD中的任意目录执行该命令,先来看一下帮助。工具功能简单,两个功能
1.直接输入adrestore,就是查看AD中已删除的帐号,
2.-R就是恢复AD帐号。
我们直接输入Adrestore,发现工具已经找到了CN:Wei.li了
现在我们执行Adrestore /R wei.li
再到AD用户和计算机控制台上,发现测试帐号已经回来了。
我们右键启用该帐号(启用之前,你需要重置该帐户的密码。)
然后我们到EMC中,在断开连接的邮箱中,右键。连接到测试帐号所在的Mailbox。
然后我们在断开连接的邮箱中发现了Wei.li(如果没有发现,那就用Clean-Mailboxdatabase 你的邮箱数据库 检索一次,如:Clean-Mailboxdatabase MDB).
右键—连接
匹配到相应的AD帐户,并设置好别名
再次查看,帐号已经恢复了。
登陆到OWA,发现登陆后,邮件仍然存在。至此,恢复完成了。
三.后记
看完整篇文档,你也许会觉得为什么要搞那么麻烦,为什么要先禁用邮箱再禁用AD帐号,最后再删除AD帐号,直接在EMC控制台删除邮箱不就好了吗?
我想说的是,在EMC控制台删除邮箱确实很方便,右键删除之后邮箱删除了,AD帐号也一起删除了,是挺快,但是实际生产环境中,个人认为这样并不是最佳的操作方式。
实际生产环境中,个人认为,最好是先禁用邮箱功能,再禁用AD帐号,再定期用AD查询器筛选出已禁用满30天的帐号进行清理。在这个过程中,如果因为人事调动、业务移交等原因要重新调整帐号,那么可操作性就会好很多。当然,智者见智,欢迎讨论!
PS:那直接删除的帐号,能用这个方法恢复吗?擦,当然可以!!!
转载于:https://blog.51cto.com/brade/1241544