Par défaut, les objets supprimés restent dans la Corbeille pendant 180 jours (deletedObjectLifetime). Vous pouvez modifier cette valeur en fonction des besoins de votre organisation. Vérifiez le paramètre actuel :
Get-ADObject "CN=Directory Service,CN=Services,CN=Configuration,$((Get-ADRootDSE).configurationNamingContext)" -Properties deletedObjectLifetime | Format-List deletedObjectLifetime
Si la valeur est <not set>, elle est par défaut de 180 jours. Pour la modifier (par exemple, à 365 jours) :
Set-ADObject "CN=Directory Service,CN=Services,CN=Configuration,$((Get-ADRootDSE).configurationNamingContext)" -Replace @{deletedObjectLifetime=365}
Vérifiez également la durée de vie des tombstones, qui détermine quand les objets sont définitivement purgés :
Get-ADObject "CN=Directory Service,CN=Services,CN=Configuration,$((Get-ADRootDSE).configurationNamingContext)" -Properties tombstoneLifetime | Format-List tombstoneLifetime
La durée de vie des tombstones doit être plus longue que la durée de vie des objets supprimés pour assurer un nettoyage approprié.
Astuce pro : Définissez deletedObjectLifetime pour correspondre à votre politique de rétention de sauvegarde. Cela garantit que vous avez plusieurs options de récupération disponibles.