Compartir a través de

还原Microsoft Entra ID中删除的Microsoft 365组

删除Microsoft Entra ID中的Microsoft 365组时,删除的组将保留,但从删除日期起 30 天内不可见。 此行为是为了在需要时可以还原组及其内容。 此功能适用于Microsoft Entra ID中的Microsoft 365组。 它不适用于分发组。 30 天的组还原期不可自定义。

下表中列出了还原组所需的权限。

角色 权限
全局管理员、组管理员和 Intune 管理员 可以还原任何已删除的Microsoft 365组
用户管理员 除了分配给全局管理员角色的组之外,可以还原任何已删除的 Microsoft 365 的组。
用户 可以还原任意由他们拥有的已删除 Microsoft 365 组

注释

软删除适用于具有已分配成员身份的Microsoft 365组和具有动态成员身份的Microsoft 365组。

重要

在以下情况下,不支持安全组的软删除:

  • 使用 OneDrive for Business (OBD) 存储的 EDU 租户
  • 使用经典 Web 部件进行受众定位(适用于所有租户)

查看和管理可供还原的已删除Microsoft 365组

  1. 以至少组管理员的权限登录到Microsoft Entra 管理中心

  2. 选择 Microsoft Entra ID

  3. 选择“组”“所有组”,然后选择“已删除的组”,以查看可还原的已删除组。

    屏幕截图显示了如何查看可供还原的组。

  4. 在“已删除的组”窗格上,可以执行以下操作:

    • 通过选择还原组,恢复已删除的组及其内容。
    • 选择“永久删除”,从而永久删除已删除的组。 只有管理员才能永久删除某个组。

使用 PowerShell 查看可供还原的已删除Microsoft 365组

使用以下 cmdlet 查看已删除的组。 需要验证您感兴趣的组没有被永久删除。 这些 cmdlet 是 Microsoft Graph PowerShell 模块的一部分。 有关本模块的详细信息,请参阅 Microsoft Graph PowerShell 概述

运行以下 cmdlet 以显示Microsoft Entra组织中仍可用于还原的所有已删除Microsoft 365组。 如果计算机上尚未安装 Graph beta 版本,则请安装。

Install-Module Microsoft.Graph.Beta
Connect-MgGraph -Environment China -ClientId 'YOUR_CLIENT_ID' -TenantId 'YOUR_TENANT_ID' -Scopes "Group.ReadWrite.All"
Get-MgBetaDirectoryDeletedGroup

或者,如果知道特定组的对象 ID(并且可以从步骤 1 中的 cmdlet 获取),请运行以下 cmdlet。 需要验证特定已删除的组是否未被永久清除。

Get-MgBetaDirectoryDeletedGroup -DirectoryObjectId <objectId>

还原已删除的Microsoft 365组

验证组仍可还原后,可以使用以下步骤之一还原已删除的组。 如果组包含文档、SharePoint网站或其他持久性对象,则可能需要长达 24 小时才能完全还原组及其内容。

运行以下 cmdlet 还原该组及其内容。

Restore-MgBetaDirectoryDeletedItem -DirectoryObjectId <objectId>

或者,可运行以下 cmdlet 以永久清除已删除的组。

Remove-MgBetaDirectoryDeletedItem -DirectoryObjectId <objectId>

如何知道还原是否成功?

若要验证是否已成功还原Microsoft 365组,请运行 Get-MgBetaGroup -GroupId <objectId> cmdlet 以显示有关组的信息。 完成还原请求后:

  • 该组显示在 Exchange 的左侧导航窗格中。
  • 该组的计划会显示在 Planner 中。
  • 任何SharePoint网站及其所有内容均可用。
  • 可以从任何支持 Microsoft 365 组的 Exchange 终结点和其他 Microsoft 365 工作负载中访问该组。

后续步骤

有关 Microsoft Entra 组的更多信息: