当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 将 Azure AD 与 PowerShell 同步

作者:精品下载站 日期:2024-12-14 13:38:48 浏览:14 分类:玩电脑

将 Azure AD 与 PowerShell 同步


[玩转系统] 将 Azure AD 与 PowerShell 同步

如何使用 PowerShell 将 Azure AD 与本地 AD 同步?

首先,让我们考虑一个更简单的选择:如何在没有 PowerShell 的情况下做到这一点!

无需(!) PowerShell 即可同步 Azure AD

使用 Easy365Manager,您可以直接从 AD 用户和计算机中任何用户帐户的属性同步 Azure AD Connect:

您几乎总是在更改 AD 用户属性(例如 proxyAddresses)后执行 Azure AD 同步。

进行更改后直接从用户属性中执行此操作将为您节省大量时间!

如果没有 Easy365Manager,您需要使用 PowerShell 将 Azure AD 与本地 AD 同步。

将 Azure AD 与 PowerShell 同步

要将 Azure AD 与 PowerShell 同步,必须使用以下命令:

Start-ADSyncSyncCycle -PolicyType Delta

此命令将执行增量同步,这通常就足够了。

要触发 Azure AD 与 PowerShell 的完全同步,请使用以下命令:

Start-ADSyncSyncCycle -PolicyType Initial

如果同步成功,您将看到类似以下内容的输出:


PS C:\> Start-ADSyncSyncCycle -PolicyType Delta

 Result
 ------
Success

如果您看到以下错误消息,则您可能尚未登录到 Azure AD Connect 服务器。

Start-ADSyncSyncCycle : The term 'Start-ADSyncSyncCycle' is not recognized as the name of a
cmdlet, function, script file, or operable program. Check the spelling of the name, or if a
path was included, verify that the path is correct and try again.

Import-Module : The specified module 'ADSync' was not loaded because no valid module file
was found in any module directory.

继续阅读以了解如何远程执行 Azure AD Connect 同步。

如何使用 PowerShell 执行 Azure AD 远程同步

您无需登录(交互式)Azure AD Connect 服务器来强制 AD 和 Azure 之间的同步。

使用以下步骤强制 AD 和 Azure 远程同步:

  1. 使用 Enter-PSSession 命令连接到 Azure AD Connect 服务器
  2. 使用 Start-ADSyncSyncCycle 命令执行增量同步
  3. 退出 PSSession 以终止与 Azure AD Connect 服务器的连接

使用以下代码执行远程增量同步:

Enter-PSSession DC-01
Start-ADSyncSyncCycle -PolicyType Delta
Exit-PSSession

(假设“DC-01”是您的 Azure AD Connect 服务器)

输出将如下所示:

PS C:\Windows\system32> Enter-PSSession DC-01
[DC-01]: PS C:\Users\adm.ad.jane\Documents> Start-ADSyncSyncCycle -PolicyType Delta

 Result
 ------
Success

[DC-01]: PS C:\Users\adm.ad.jane\Documents> Exit-PSSession
PS C:\Windows\system32>

改进的 Office 365 同步和管理

确保在更改本地 AD 时快速更新 Azure AD 可能会令人沮丧。

如此处详述,默认同步计划是每 30 分钟一次,并且不可配置。

借助 Easy365Manager,您可以在一个整合工具中管理 AD 用户、Office 365 邮箱和 Azure AD 同步。

Easy365Manager 是一款 AD 用户和计算机插件,它将向用户属性添加两个新选项卡,向组属性添加一个新选项卡。新选项卡允许您触发 Azure AD 同步并轻松管理 Office 365 邮箱。

Easy365Manager 甚至允许您进行通常需要 PowerShell 的更改,例如设置日历委托:

我们的客户报告的主要好处是:

  • 一级支持可以在不太混乱的管理环境中更快地工作。
  • 一级支持可以管理通常需要高级脚本编写的任务。
  • 无需培训,因为 Easy365Manager 已集成到 AD 用户和计算机中。
  • 能够删除本地 Exchange。

如需完整的功能列表,请访问此处。

在此下载全功能的 30 天试用版。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯