Microsoft Entra ID 用户的意外删除可能导致服务中断、数据丢失和安全风险。虽然 Graph PowerShell 的 Get-MgDirectoryDeletedItem 命令——Get-AzureADDeletedApplication 命令的替代方案——可用于检索最近删除项的属性,但其复杂且不直观的界面使其成为一个具有挑战性的选项。另一方面,ADManager Plus 作为一款 Microsoft 365 管理和报告工具,简化了该过程,使管理员只需几次点击即可检索已删除项的属性。
以多种格式导出报告,包括 HTML、CSV 和 PDF。
安排自动生成报告。
在使用 Get-MgDirectoryDeletedItems cmdlet 之前,请确保以下事项:
Install-Module Microsoft.Graph -Scope CurrentUser
Get-MgDirectoryDeletedItem cmdlet 可用于 Microsoft Graph PowerShell 中检索已删除对象的属性。语法如下:
Get-MgDirectoryDeletedItem
-DirectoryObjectId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]
检索最近删除项列表
Get-MgDirectoryDeletedItem -DirectoryObjectId 'd4142c52-179b-4d31-b5b9-08940873507b'
下表包含一些可与 Get-MgDirectoryDeletedItem 命令一起使用以检索已删除对象属性的参数。
| 参数 | 描述 |
|---|---|
| -DirectoryObjectId | 此参数显示目录对象的唯一标识符。 |
| -ExpandProperty | 此参数展开对象的相关实体。 |
| -Headers | 此参数允许您添加可选的头信息。 |
| -UserId | 此参数显示用户的唯一标识符。 |
| -WhatIf | 此参数显示执行 cmdlet 后的结果。 |