You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AD用户在ADUC中无法找到但已同步至Office 365的问题求助

排查AD同步用户在ADUC中不可见但同步正常的问题

以下是针对该场景的具体排查步骤:

  • 检查ADUC视图设置
    打开ADUC后,确保勾选了「查看」→「高级功能」。部分对象因showInAdvancedViewOnly属性设为True,仅在高级视图下可见。也可通过PowerShell验证该属性:

    Get-ADUser -Identity "<用户UPN或SID>" -Properties showInAdvancedViewOnly
    
  • 修正删除对象查询命令
    你使用的查询命令存在语法错误,正确的命令需补全LDAP过滤器的通配符和闭合引号,才能准确检索已删除对象:

    Get-ADObject -LDAPFilter "(msDS-LastKnownRDN=*)" -IncludeDeletedObjects
    
  • 通过全局目录查询对象
    若环境存在多域或只读域控制器,ADUC默认连接的DC可能未包含该用户数据。尝试连接全局目录查询:

    Get-ADUser -Identity "<用户SID>" -Server "<全局目录服务器FQDN>:3268"
    

    或在ADUC中右键「Active Directory用户和计算机」→「更改域控制器」,选择标注为「全局目录」的服务器后再搜索。

  • 查看AD Connect同步元数据
    利用AD Connect PowerShell模块定位用户的源AD对象:

    1. 先获取AD连接器名称:
      Get-ADSyncConnector | Select-Object Name
      
    2. 通过Office 365 ObjectID查询连接器空间对象,获取源AD对象的DN:
      Get-ADSyncCSObject -Connector "<连接器名称>" -Filter "cloudAnchor -eq '<O365用户ObjectID>'" | Select-Object SourceAnchor, DN
      
    3. 用获取到的DN直接查询AD对象:
      Get-ADUser -Identity "<源对象DN>"
      
  • 检查AD同步范围与日志
    确认AD Connect的同步OU范围是否包含该用户所在的OU。同时查看AD Connect同步日志(事件查看器→应用程序和服务日志→Microsoft→Windows→ADSync),或通过以下命令查看同步历史,确认用户同步时的源对象状态:

    Get-ADSyncRunHistory -ResultSize 10 | Select-Object RunId, StartTime, EndTime, Status
    
  • 浏览AD所有分区
    极少数情况下,对象可能存在于配置分区等非默认分区。可通过ADSI Edit工具,依次连接「默认命名上下文」「配置命名上下文」「架构命名上下文」等分区,手动搜索用户属性。

内容的提问来源于stack exchange,提问作者Ryan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 23:43:10