混合环境下365 AAD单个用户信息无法编辑的替代方案咨询
混合环境下365 AAD单个用户信息无法编辑的替代方案咨询
这种单个用户的异常同步情况确实挺闹心的,完全不用动全局同步开关,试试这几个针对性的方案:
临时排除用户同步,修改后恢复
- 打开AAD Connect管理控制台,找到这个异常用户,设置「从此同步中排除」;
- 等待一轮同步周期完成(或者手动触发增量同步:
Start-ADSyncSyncCycle -PolicyType Delta); - 此时AAD里该用户的属性编辑限制会解除,你可以直接修改或删除那个个人手机号;
- 编辑完成后,记得取消该用户的同步排除,再次触发同步,确保后续本地AD的修改能正常同步到云端。
用本地AD属性覆盖云端异常值
如果只是想清除云端的异常手机号,你可以在本地AD的该用户属性里,把手机号字段设置为空(或者填入正确的办公手机号),然后手动触发增量同步:Start-ADSyncSyncCycle -PolicyType Delta。因为本地AD是同步源,同步完成后云端的异常值会被本地的设置覆盖掉。用PowerShell直接尝试修改云端属性
有时候控制台的编辑限制只是界面层面的,你可以试试用PowerShell操作:- 先运行
Connect-AzureAD登录你的AAD管理员账号; - 执行
Get-AzureADUser -ObjectId <用户UPN或ID> | Select-Object Mobile查看当前手机号; - 尝试直接修改:
Set-AzureADUser -ObjectId <用户UPN或ID> -Mobile ""。如果这个命令能成功执行,说明属性并没有被强锁定,改完后再同步确认不会被覆盖即可。
- 先运行
这些方案都是针对单个用户的小范围操作,不会影响全局的同步运行,你可以根据实际情况选择最顺手的来试。
备注:内容来源于stack exchange,提问作者Christopher J. Joubert
相关产品推荐
相关产品推荐

