無法刪除使用 Azure AD Connect 從 Windows 伺服器同步的用戶



我在Azure中创建了一个Windows Server 2012 R2 VM,并将其作为Windows域控制器。

我在Windows服务器中创建了一些用户,可以说 user@xyz.com

在 Azure 门户中,我创建了一个自定义域,可以说它是我从 godaddy 购买的 xyz.com。

我在Windows服务器中安装了Azure AD Connect,并将Window Server AD与Azure AD同步,Azure AD从Windows Server获取用户。

现在我删除了Windows服务器VM。

现在,当我尝试删除自定义域 xyz.com 门户显示我需要删除用户 user1@xyz.com

但是我无法删除 user1@xyz.com,因为删除选项已禁用。

请帮忙

原因:

本地 AD DS 不再可用。因此,无法从本地环境中管理或删除对象。

溶液:

  1. 安装 Windows PowerShell 的 Azure Active Directory 模块。有关详细信息,请转到以下Microsoft网站:

使用 Windows PowerShell 管理 Azure AD

  1. 使用 Windows PowerShell 连接到 Azure AD。

  2. 禁用目录同步。为此,请键入以下 cmdlet,然后按 Enter:

    Set-MsolDirSyncEnabled –EnableDirSync $false

  3. 检查目录同步是否已通过使用 Windows PowerShell 完全禁用。为此,请定期运行以下 cmdlet:

    (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled

    此 cmdlet 将返回"真"或"假"。继续定期运行此 cmdlet,直到它返回 False,然后转到下一步。

注意:可能需要 72 小时才能完成停用。时间取决于云服务订阅帐户中的对象数。

  1. 尝试使用 Windows PowerShell 或使用门户删除/更新对象。

在此链接中查看有关此类案例的更多详细信息官方支持文章。

最新更新