この孤立したActive Directoryコンピューターオブジェクトを削除する方法(できればPowerShell)?
PowerShell v2.0を使用してWindows 7ワークステーションで作業してLostAndFoundおり、Active Directoryのごみ箱が有効になっている2008 R2 FLフォレストおよびドメインのコンテナーから特定の(孤立した?)オブジェクトを削除しようとしています。何でも。 重要なのは、このオブジェクトとこのオブジェクトのみを削除する必要があることです(IsDeletedプロパティを持つすべてのオブジェクトを削除するのではなく、ヘルプを見つけることができるようです)。 壊れた信頼関係を解決するために、コンピュータをドメインから解いたので、私は(おそらくオブジェクトがごみ箱に移動させ、その後に、それを削除する必要があるLostAndFoundコンテナ)、そして我々はそれを与えるしたいのですが元の名前(PCの管理タグ番号に基づいています)。コンピューターを正しい名前でドメインに再結合しようとすると、次のエラーメッセージ(The specified account does not exist)で失敗しました すでにドメインにある名前を正しい名前に変更しようとすると、次のエラーメッセージが表示されて失敗します(The account already exists) そのため、実際のPCは現在間違った名前でそこに座っているので、修正する必要があります。 ただし、このADオブジェクトを削除しようとすると、エラーが発生しますThe specified account does not exist。オブジェクトの識別名には\(バックスラッシュ)文字が含まれていますが、これはLostAndFoundコンテナ内にあるためと思われますが、それが問題なのかどうかと、それを修正する方法について疑問に思っています。私はシェルを実行していますが、グループが問題のオブジェクトの完全な制御と所有権を持っているdomain adminことを確認しましたが、domain adminsこれを理解できないようです。 問題のオブジェクト(やや編集済み): Get-ADObject "CN=SomeComputer\0ADEL:90a13eaa-c7b0-4258-bebb-87b7aed39ec6,CN=LostAndFound,DC=MyEmployer,DC=prv" -IncludeDeletedObjects -Properties * accountExpires : 9223372036854775807 CanonicalName : MyEmployer.prv/LostAndFound/SomeComputer DEL:90a13eaa-c7b0-4258-bebb-87b7aed39ec6 CN : SomeComputer DEL:90a13eaa-c7b0-4258-bebb-87b7aed39ec6 codePage : 0 countryCode : 0 Created …