Get-MgUser返回provisioningerrors始终为空,如何通过Graph获取AAD Connect同步错误?
通过Microsoft Graph获取AAD Connect同步错误的方法
可以通过Microsoft Graph获取AAD Connect的同步错误,但默认调用Get-MgUser不会返回provisioningErrors属性,必须显式指定要获取该属性。
正确的PowerShell命令
使用-Property参数指定需要获取的provisioningErrors属性,才能拿到同步错误信息:
# 方法1:直接获取并访问属性 $user = Get-MgUser -UserId $objectId -Property provisioningErrors $user.ProvisioningErrors # 方法2:结合Select-Object筛选结果 Get-MgUser -UserId $objectId -Property provisioningErrors | Select-Object Id, DisplayName, ProvisioningErrors
原命令返回空的原因
你之前的命令Get-MgUser -UserId $objectId | Select-Object provisioningerrors返回空,是因为Graph API默认不会返回provisioningErrors这类非基础属性,必须通过-Property参数明确指定要获取该属性,否则该属性值会是$null。
补充说明
- 对应Graph REST API的端点调用方式为:
GET https://graph.microsoft.com/v1.0/users/{objectId}?$select=provisioningErrors - 该属性返回的内容与MSOL cmdlet
(Get-MsolUser -ObjectId $objectId).dirsyncprovisioningerrors一致,包含AAD Connect同步过程中产生的配置错误详情。
内容的提问来源于stack exchange,提问作者PowershellUser42
相关产品推荐
相关产品推荐

