AD用户在ADUC中无法找到但已同步至Office 365的问题求助
排查AD同步用户在ADUC中不可见但同步正常的问题
以下是针对该场景的具体排查步骤:
检查ADUC视图设置
打开ADUC后,确保勾选了「查看」→「高级功能」。部分对象因showInAdvancedViewOnly属性设为True,仅在高级视图下可见。也可通过PowerShell验证该属性:Get-ADUser -Identity "<用户UPN或SID>" -Properties showInAdvancedViewOnly修正删除对象查询命令
你使用的查询命令存在语法错误,正确的命令需补全LDAP过滤器的通配符和闭合引号,才能准确检索已删除对象:Get-ADObject -LDAPFilter "(msDS-LastKnownRDN=*)" -IncludeDeletedObjects通过全局目录查询对象
若环境存在多域或只读域控制器,ADUC默认连接的DC可能未包含该用户数据。尝试连接全局目录查询:Get-ADUser -Identity "<用户SID>" -Server "<全局目录服务器FQDN>:3268"或在ADUC中右键「Active Directory用户和计算机」→「更改域控制器」,选择标注为「全局目录」的服务器后再搜索。
查看AD Connect同步元数据
利用AD Connect PowerShell模块定位用户的源AD对象:- 先获取AD连接器名称:
Get-ADSyncConnector | Select-Object Name - 通过Office 365 ObjectID查询连接器空间对象,获取源AD对象的DN:
Get-ADSyncCSObject -Connector "<连接器名称>" -Filter "cloudAnchor -eq '<O365用户ObjectID>'" | Select-Object SourceAnchor, DN - 用获取到的DN直接查询AD对象:
Get-ADUser -Identity "<源对象DN>"
- 先获取AD连接器名称:
检查AD同步范围与日志
确认AD Connect的同步OU范围是否包含该用户所在的OU。同时查看AD Connect同步日志(事件查看器→应用程序和服务日志→Microsoft→Windows→ADSync),或通过以下命令查看同步历史,确认用户同步时的源对象状态:Get-ADSyncRunHistory -ResultSize 10 | Select-Object RunId, StartTime, EndTime, Status浏览AD所有分区
极少数情况下,对象可能存在于配置分区等非默认分区。可通过ADSI Edit工具,依次连接「默认命名上下文」「配置命名上下文」「架构命名上下文」等分区,手动搜索用户属性。
内容的提问来源于stack exchange,提问作者Ryan
相关产品推荐
相关产品推荐

