You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure自定义域删除失败求助(含PowerShell操作报错详情)

解决Azure Entra域删除失败问题

问题分析

你尝试删除foliagecn.onmicrosoft.com域时,无论是通过Microsoft Graph PowerShell的Remove-MgDomain、Invoke-MgForceDomainDelete命令,还是Entra门户,均返回Domain deletion attempt failed错误。从域信息来看,该域是**根域(IsRoot=True)**且关联了Email、OfficeCommunicationsOnline等服务,大概率是存在未清理的依赖资源导致删除失败。

解决步骤

1. 排查并清理关联资源

首先确认该域是否绑定了用户、组、应用等对象:

检查关联用户

Get-MgUser -Filter "UserPrincipalName contains '@foliagecn.onmicrosoft.com'"

如果输出有用户,需将用户的UPN修改为其他可用域(比如你的初始域deathknight0718qq.onmicrosoft.com),或删除该用户。

检查关联组

Get-MgGroup -Filter "Mail contains '@foliagecn.onmicrosoft.com'"

删除所有以该域为邮箱后缀的组。

检查关联应用

Get-MgApplication -Filter "IdentifierUris contains 'foliagecn.onmicrosoft.com'"

删除所有标识符包含该域的应用,或修改应用的IdentifierUris。

2. 解除Exchange服务关联

由于该域的SupportedServices包含Email,需先移除Exchange的接受域配置:

# 连接Exchange Online PowerShell
Connect-ExchangeOnline -UserPrincipalName <你的管理员UPN>
# 删除接受域
Remove-AcceptedDomain -Identity "foliagecn.onmicrosoft.com" -Confirm:$false

3. 执行强制删除命令

清理完所有依赖后,使用增强参数的强制删除命令:

Import-Module Microsoft.Graph.Identity.DirectoryManagement
$params = @{
    DisableUserAccounts = $true
    SkipUserReplacementValidation = $true
}
Invoke-MgForceDomainDelete -DomainId "foliagecn.onmicrosoft.com" -BodyParameter $params

4. 检查DNS记录残留(可选)

如果仍失败,检查域的DNS记录是否有残留:

Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/domains/foliagecn.onmicrosoft.com/serviceConfigurationRecords"
Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/domains/foliagecn.onmicrosoft.com/verificationDnsRecords"

若存在记录,可尝试先删除这些记录后再执行删除操作。

注意事项

  • 初始域(IsInitial=True,即deathknight0718qq.onmicrosoft.com)无法删除,这是租户的默认根域。
  • 若所有步骤都执行后仍无法删除,可能需要联系微软支持排查隐藏的系统级依赖。

内容的提问来源于stack exchange,提问作者Zheng.Liu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 17:52:43