如何使用 Get-MgDirectoryDeletedItem 检索最近删除项的属性

检索最近删除项的属性

Microsoft Entra ID 用户的意外删除可能导致服务中断、数据丢失和安全风险。虽然 Graph PowerShell 的 Get-MgDirectoryDeletedItem 命令——Get-AzureADDeletedApplication 命令的替代方案——可用于检索最近删除项的属性,但其复杂且不直观的界面使其成为一个具有挑战性的选项。另一方面,ADManager Plus 作为一款 Microsoft 365 管理和报告工具,简化了该过程,使管理员只需几次点击即可检索已删除项的属性。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 检索最近删除项属性的步骤

  1. 登录 ADManager Plus。
  2. 导航至 Microsoft 365 > Reports > User Reports > Recently Deleted Users
  3. 选中所需域旁的复选框以选择该域。
  4. 选择所需时间段 字段中指定查看已删除用户的时间范围。
  5. 点击 Generate
  6. 报告生成后,选择 筛选器 图标应用所需筛选条件,然后点击 应用筛选
使用 ADManager Plus 检索已删除项的属性
 
 

以多种格式导出报告,包括 HTML、CSV 和 PDF。

 
 

安排自动生成报告。

使用 Microsoft Graph PowerShell 检索已删除对象的属性

前提条件

在使用 Get-MgDirectoryDeletedItems cmdlet 之前,请确保以下事项:

  • The Microsoft Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser

使用 Get-MgDirectoryDeletedItem 命令检索已删除对象的属性

Get-MgDirectoryDeletedItem cmdlet 可用于 Microsoft Graph PowerShell 中检索已删除对象的属性。语法如下:

Get-MgDirectoryDeletedItem
-DirectoryObjectId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]

使用 Get-MgDirectoryDeletedItem cmdlet 的示例用例和脚本

检索最近删除项列表

Get-MgDirectoryDeletedItem -DirectoryObjectId 'd4142c52-179b-4d31-b5b9-08940873507b'

支持的参数

下表包含一些可与 Get-MgDirectoryDeletedItem 命令一起使用以检索已删除对象属性的参数。

参数 描述
-DirectoryObjectId 此参数显示目录对象的唯一标识符。
-ExpandProperty 此参数展开对象的相关实体。
-Headers 此参数允许您添加可选的头信息。
-UserId 此参数显示用户的唯一标识符。
-WhatIf 此参数显示执行 cmdlet 后的结果。

使用 Graph PowerShell 脚本检索已删除对象属性的限制

  • Graph PowerShell 要求 IT 管理员从 Azure AD PowerShell 升级并熟悉 PowerShell 脚本。
  • Microsoft Graph API 施加了限制阈值,可能会影响批量检索信息时的性能。
  • 某些已删除对象的属性可能无法检索,或需要额外的 API 调用以获取相关数据。
  • 识别和排查错误可能耗时且需要技术专长。
  • 缺乏直观界面使整体体验不够友好,尤其对脚本新手而言。

使用 ADManager Plus 检索已删除对象属性的亮点

  • 提供易于使用的界面,用于 管理报告 用户,无需复杂的 PowerShell 脚本或 Graph API 知识。
  • 通过 自动化 功能简化批量操作,优化大规模环境,消除复杂脚本的需求。
  • 使用预构建或 自定义模板 标准化管理和报告任务。
  • 生成 可定制 报告,深入了解已删除对象,并以 CSV 或 HTML 等多种格式导出。
  • 委派 特定管理和报告任务给技术人员,而不授予过多权限。

不再为 PowerShell 操作烦恼!使用 ADManager Plus 轻松管理 Microsoft Entra ID。

 
  • 检索最近删除项的属性
  • 使用 ADManager Plus 检索最近删除项的属性
  • 使用 Microsoft Graph PowerShell 检索最近删除项的属性
  • 使用 Graph PowerShell 脚本检索最近删除项属性的限制
  • 使用 ADManager Plus 检索最近删除项属性的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link