无法使用Azure AD Connect删除从Windows服务器同步的用户

时间:2018-01-18 04:12:44

标签: azure azure-active-directory

我在Azure中创建了一个Windows Server 2012 R2 VM,并将其设为Windows域控制器。

我在windows服务器中创建了一些用户,比如user@xyz.com

在Azure门户网站中,我创建了一个自定义域名,可以将其称为xyz.com,我是从godaddy购买的。

我在Windows服务器中安装了Azure AD Connect,并将Window Server AD与Azure AD同步,Azure AD从Windows Server获得了用户

现在我删除了Windows服务器虚拟机。

现在,当我尝试删除自定义域xyz.com时,门户网站说我需要删除用户user1@xyz.com

但我无法删除user1@xyz.com,因为删除了该选项。

请帮忙

1 个答案:

答案 0 :(得分:1)

原因:

内部部署AD DS不再可用。因此,您无法从内部部署环境管理或删除对象。

<强>解决方案:

  1. 安装适用于Windows PowerShell的Azure Active Directory模块。有关详细信息,请访问以下Microsoft网站:
  2. Manage Azure AD using Windows PowerShell

    1. 使用Windows PowerShell连接到Azure AD。

    2. 禁用目录同步。为此,请键入以下cmdlet,然后按Enter键:

      Set-MsolDirSyncEnabled –EnableDirSync $false

    3. 使用Windows PowerShell检查是否已完全禁用目录同步。为此,请定期运行以下cmdlet:

      (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled

      此cmdlet将返回True或False。继续定期运行此cmdlet,直到它返回False,然后转到下一步。

    4. 注意停用可能需要72小时才能完成。时间取决于云服务订阅帐户中的对象数量。

      1. 尝试使用Windows PowerShell或使用门户网站删除/更新对象。
      2. 有关此类案例的详细信息,请参阅this link中的官方支持文章。