Il existe depuis Windows Server 2008 R2 la possibilité de créer une corbeille Active Directory. En l'activant, on rajouter un attribut "isdelete" a l'ensemble des utilisateurs. Il passe à la valeur "Vrai" une fois l'utilisateur supprimé. Pour activer l'option, il faut ouvrir une console Powershell avec les droits administrateurs et importer le module Active Directory : 1.png

Ensuite, on active l'option. Attention, elle est irreversible :

Enable-ADOptionalFeature 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target <Domaine>

3.png
Pour notre exemple, on va créer une utilisatrice nommé "Herberte". "Herberte" n'etait pas aimé par le service informatique et a été supprimé par un technicien. 4.png 5.png 6.png 7.png
Par chance, il est possible de restaurer le compte d'"Herberte". Il est possible de lister les utilisateurs supprimés avec cette commande :

Get-ADObject -filter 'isdeleted -eq $true -and name -ne "Deleted Objects"' -includeDeletedObjects -property *

8.png

Et de la restaurer avec celle-ci :

Get-ADObject -Filter 'samaccountname -eq "Herberte"' -IncludeDeletedObjects | Restore-ADObject

9.png 10.png 11.png

A bientôt,
Romain