Que signifie « DEL: » dans le DistinguishedName d'un objet AD ?

Désolé – je ne suis pas vraiment administrateur système Windows, j’essaie simplement de réaliser rapidement quelques interactions LDAP en Java.

Je trouve énormément d’objets avec « DEL: » dans le distinguishedName. S’agit-il d’éléments orphelins en attente de collecte des déchets ? Comment les supprimer ? Je ne peux pas vraiment les trouver via ADUC, mais je peux les trouver via Java LDAP.


Source : Server Fault

Ce sont des objets supprimés. Le processus se produit lorsqu’un objet est supprimé afin que les autres contrôleurs de domaine puissent être informés de la suppression. Ceci est documenté en détail sur TechNet.

Ne les supprimez pas, écrivez votre programme pour qu’il ne les retourne pas dans les résultats. Exclure CN=Deleted Objects, DC=Domain, DC=tld de vos requêtes devrait suffire, car c’est là qu’ils sont tous placés.