Azure自定义域删除失败求助(含PowerShell操作报错详情)
解决Azure Entra域删除失败问题
问题分析
你尝试删除foliagecn.onmicrosoft.com域时,无论是通过Microsoft Graph PowerShell的Remove-MgDomain、Invoke-MgForceDomainDelete命令,还是Entra门户,均返回Domain deletion attempt failed错误。从域信息来看,该域是**根域(IsRoot=True)**且关联了Email、OfficeCommunicationsOnline等服务,大概率是存在未清理的依赖资源导致删除失败。
解决步骤
1. 排查并清理关联资源
首先确认该域是否绑定了用户、组、应用等对象:
检查关联用户
Get-MgUser -Filter "UserPrincipalName contains '@foliagecn.onmicrosoft.com'"
如果输出有用户,需将用户的UPN修改为其他可用域(比如你的初始域deathknight0718qq.onmicrosoft.com),或删除该用户。
检查关联组
Get-MgGroup -Filter "Mail contains '@foliagecn.onmicrosoft.com'"
删除所有以该域为邮箱后缀的组。
检查关联应用
Get-MgApplication -Filter "IdentifierUris contains 'foliagecn.onmicrosoft.com'"
删除所有标识符包含该域的应用,或修改应用的IdentifierUris。
2. 解除Exchange服务关联
由于该域的SupportedServices包含Email,需先移除Exchange的接受域配置:
# 连接Exchange Online PowerShell Connect-ExchangeOnline -UserPrincipalName <你的管理员UPN> # 删除接受域 Remove-AcceptedDomain -Identity "foliagecn.onmicrosoft.com" -Confirm:$false
3. 执行强制删除命令
清理完所有依赖后,使用增强参数的强制删除命令:
Import-Module Microsoft.Graph.Identity.DirectoryManagement $params = @{ DisableUserAccounts = $true SkipUserReplacementValidation = $true } Invoke-MgForceDomainDelete -DomainId "foliagecn.onmicrosoft.com" -BodyParameter $params
4. 检查DNS记录残留(可选)
如果仍失败,检查域的DNS记录是否有残留:
Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/domains/foliagecn.onmicrosoft.com/serviceConfigurationRecords" Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/domains/foliagecn.onmicrosoft.com/verificationDnsRecords"
若存在记录,可尝试先删除这些记录后再执行删除操作。
注意事项
- 初始域(
IsInitial=True,即deathknight0718qq.onmicrosoft.com)无法删除,这是租户的默认根域。 - 若所有步骤都执行后仍无法删除,可能需要联系微软支持排查隐藏的系统级依赖。
内容的提问来源于stack exchange,提问作者Zheng.Liu
相关产品推荐
相关产品推荐

