问答:

1. 为什么要恢复邮箱?

因为邮箱里面数据,因为你有需要。

2. 重建一个同名的邮箱可以么?

GUID不一样,所属的群组关系需要重建,如果别人用Outlook本地缓存的帐号发送邮件,虽然是同一个地址,因为GUID不一样,还是会收不到

3. 新建同名邮箱,对AD有什么影响?

SID不一样,影响到域内文件共享权限分配,如果有漫游桌面等也将失效

直奔主题吧

一.删除邮箱

如果你已经删除了,请直接跳阅第二步恢复,这里只是演示一种相对比较好的操作方式

我们用Wei.Li这个邮箱来做一下测试。登陆OWA后,查看邮箱邮件:

Exchange2010恢复已删除邮箱

我们到EMC中,禁用该邮箱(禁用即标记删除):

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

再到AD用户和计算机管理控制台中查看,发现其AD帐号仍然存在,并且可以正常登陆域环境,说明在EMC中禁用邮箱,删除的是邮箱功能,并没有删除AD帐号。

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

好。我们直接在AD管理控制台中将测试帐号禁用。再次登陆测试,发现已被停用。

Exchange2010恢复已删除邮箱

然后我们在AD用户和计算机控制台中,新建查询器,把AD中所有禁用的帐号筛选出来

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

我们筛选条件是禁用的帐户,(且自从上次登陆满30天,这里我只是演示,实际并未勾选)

Exchange2010恢复已删除邮箱

在筛选出来的结果中,找到测试帐号Wei.Li,将将其删除

Exchange2010恢复已删除邮箱

二.恢复邮箱

接下来开始恢复测试帐号。这是一个逆向的过程,即先恢复AD帐号,再恢复邮箱功能。

然后我们着手开始恢复AD帐号,我们用到的工具是Adrestore。下载地址:

http://technet.microsoft.com/zh-cn/sysinternals/bb963906

经测试,这个工具在Server2012中同样适用。

我将Adrestore.exe复制到C:\windows\system32目录下,这样我就可以CMD中的任意目录执行该命令,先来看一下帮助。工具功能简单,两个功能

1.直接输入adrestore,就是查看AD中已删除的帐号,

2.-R就是恢复AD帐号。

Exchange2010恢复已删除邮箱

我们直接输入Adrestore,发现工具已经找到了CN:Wei.li了

Exchange2010恢复已删除邮箱

现在我们执行Adrestore /R wei.li

Exchange2010恢复已删除邮箱

再到AD用户和计算机控制台上,发现测试帐号已经回来了。

Exchange2010恢复已删除邮箱

我们右键启用该帐号(启用之前,你需要重置该帐户的密码。)

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

然后我们到EMC中,在断开连接的邮箱中,右键。连接到测试帐号所在的Mailbox。

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

然后我们在断开连接的邮箱中发现了Wei.li(如果没有发现,那就用Clean-Mailboxdatabase 你的邮箱数据库 检索一次,如:Clean-Mailboxdatabase MDB).

Exchange2010恢复已删除邮箱

右键—连接

Exchange2010恢复已删除邮箱

匹配到相应的AD帐户,并设置好别名

Exchange2010恢复已删除邮箱

Exchange2010恢复已删除邮箱

再次查看,帐号已经恢复了。

Exchange2010恢复已删除邮箱

登陆到OWA,发现登陆后,邮件仍然存在。至此,恢复完成了。

Exchange2010恢复已删除邮箱

三.后记

看完整篇文档,你也许会觉得为什么要搞那么麻烦,为什么要先禁用邮箱再禁用AD帐号,最后再删除AD帐号,直接在EMC控制台删除邮箱不就好了吗?

我想说的是,在EMC控制台删除邮箱确实很方便,右键删除之后邮箱删除了,AD帐号也一起删除了,是挺快,但是实际生产环境中,个人认为这样并不是最佳的操作方式。

实际生产环境中,个人认为,最好是先禁用邮箱功能,再禁用AD帐号,再定期用AD查询器筛选出已禁用满30天的帐号进行清理。在这个过程中,如果因为人事调动、业务移交等原因要重新调整帐号,那么可操作性就会好很多。当然,智者见智,欢迎讨论!

PS:那直接删除的帐号,能用这个方法恢复吗?擦,当然可以!!!