当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Office 365 或 Azure AD Connect 中的删除阈值

作者:精品下载站 日期:2024-12-14 06:58:27 浏览:16 分类:玩电脑

Office 365 或 Azure AD Connect 中的删除阈值


[玩转系统] Office 365 或 Azure AD Connect 中的删除阈值

最近,我经历了其中一个令人头疼的时刻……我们使用 Azure AD Connect 将本地 Active Directory(大约 80,000 个对象)连接到 Office 365。我们有一个应该与 Office 365 同步的 OU 列表,运行 Azure AD Connect 向导后,相应 OU 中的所有对象都同步到 Office 365。

第二天,我们收到组织的反馈,同步了错误的 OU,我们必须选择不同的 OU(我们正确配置了 OU,但我们得到的列表不正确)。

当您在同步服务管理器中取消选择 OU 时(C:\Program Files\Microsoft Azure AD Sync\UIShell 目录中的miisclient.exe,如以下屏幕截图所示)您可能会期望此 OU 中的所有对象不再同步,并将在 Office 365 中消失。

[玩转系统] Office 365 或 Azure AD Connect 中的删除阈值

然而,微软在线门户中的任何内容都没有被删除,所有用户仍然存在。强制同步没有帮助,初始同步(即完全同步)甚至重新启动 Azure AD Connect 服务器也没有帮助。

在单击、尝试和查看同步服务管理器时,我突然注意到出现 stopped-deleted-threshold-exceeded 状态警告:

[玩转系统] Office 365 或 Azure AD Connect 中的删除阈值

事实证明,当删除(大量)对象时,阈值是 500 个对象。这就是我的场景中发生的情况。我们取消选择的 OU 包含超过 600 个用户对象,因此 Azure AD Sync 超出了阈值,并且没有删除 Office 365 中的用户。

这样做的原因是为了防止“意外删除”,即无意中取消选择 OU,从而导致 Office 365 中删除大量用户。

您可以使用Disable-ADSyncExportDeletionThreshold 命令在PowerShell 中删除阈值。当要求输入租户管理员凭据时。

[玩转系统] Office 365 或 Azure AD Connect 中的删除阈值

现在,当阈值已禁用时,您可以使用 PowerShell (Start-ADSyncSyncCycle -PolicyType Initial) 强制完全同步并观察结果:

[玩转系统] Office 365 或 Azure AD Connect 中的删除阈值

当同步完成并且 Office 365 中的所有用户都被删除时,您应该使用以下命令启用阈值:

Enable-ADSyncExportDeletionThreshold -DeletionTreshold 500

注意。不要忘记最后一步,以防止将来发生任何意外删除!

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯