【问题标题】:Not able to delete user synced from Windows server using Azure AD Connect无法删除使用 Azure AD Connect 从 Windows 服务器同步的用户
【发布时间】:2018-01-18 13:20:44
【问题描述】:

我在 Azure 中创建了一个 Windows server 2012 R2 VM,并将其作为 Windows 域控制器。

我在 Windows 服务器中创建了一些用户,比如说 user@xyz.com

在 Azure 门户中,我创建了一个自定义域,可以说是我从 godaddy 购买的 xyz.com。

我在 Windows 服务器中安装了 Azure AD Connect,并将 Window Server AD 与 Azure AD 同步,Azure AD 从 Windows Server 获取用户

现在我删除了 Windows 服务器虚拟机。

现在,当我尝试删除自定义域 xyz.com 时,门户网站说我需要删除用户 user1@xyz.com

但我无法删除 user1@xyz.com,因为删除选项已禁用。

请帮忙

【问题讨论】:

    标签: azure azure-active-directory


    【解决方案1】:

    原因:

    本地 AD DS 不再可用。因此,您无法在本地环境中管理或删除对象。

    解决方案:

    1. 为 Windows PowerShell 安装 Azure Active Directory 模块。有关详细信息,请访问以下 Microsoft 网站:

    Manage Azure AD using Windows PowerShell

    1. 使用 Windows PowerShell 连接到 Azure AD。

    2. 禁用目录同步。为此,请键入以下 cmdlet,然后按 Enter:

      Set-MsolDirSyncEnabled –EnableDirSync $false

    3. 使用 Windows PowerShell 检查目录同步是否已完全禁用。为此,请定期运行以下 cmdlet:

      (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled

      此 cmdlet 将返回 True 或 False。继续定期运行此 cmdlet,直到返回 False,然后转到下一步。

    注意可能需要 72 小时才能完成停用。时间取决于您的云服务订阅帐户中的对象数量。

    1. 尝试使用 Windows PowerShell 或使用门户删除/更新对象。

    查看更多关于此类案例的详细信息官方支持文章this link

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多