删除本地Active Directory用户是否会影响其Azure配置文件?
删除本地AD用户是否会损坏Azure AD用户配置文件?
直接删除本地AD用户确实会引发问题:本地设备的用户配置文件默认关联本地AD用户的SID,一旦本地AD用户被删除,设备无法识别配置文件归属,登录时大概率会加载临时配置文件,原有桌面、文档、应用设置都会无法正常访问;如果设备还是本地域加入状态,删除本地DC后甚至可能出现登录失败的情况。
解决步骤:
确保本地AD用户已同步到Azure AD
还没同步的话,用AD Connect工具把本地AD用户同步到Azure AD,保证两者的UPN(用户主体名称)一致,让Azure AD用户和本地用户建立关联。已经同步的话,确认Azure AD用户的姓名、邮箱等属性和本地完全匹配。将本地配置文件重新关联到Azure AD用户
- 让用户用Azure AD账号登录一次设备(会生成临时配置文件,先保留),打开命令提示符执行
whoami /user,复制Azure AD用户的SID。 - 打开注册表编辑器(
regedit),导航到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList,找到对应本地AD用户SID的注册表项,把其中的ProfileImagePath值修改为原来的本地配置文件路径(比如C:\Users\oldusername)。 - 把该注册表项的名称重命名为刚才复制的Azure AD用户SID。
- 删除之前Azure AD登录生成的临时配置文件文件夹(通常是
C:\Users\AzureAD_xxx格式)。
- 让用户用Azure AD账号登录一次设备(会生成临时配置文件,先保留),打开命令提示符执行
切换设备加入状态
如果设备之前是本地域加入,需要切换为Azure AD加入或混合Azure AD加入:- 打开「设置 > 账户 > 访问工作或学校」,断开本地域连接,重新连接到Azure AD。
- 或者用命令行操作:
dsregcmd /leave退出本地域,再执行dsregcmd /join加入Azure AD。
验证后再删除本地AD用户和DC
让用户用Azure AD账号重新登录设备,确认能正常加载原有配置文件,桌面、文档、应用设置都正常。没问题后再删除本地AD用户,最后移除本地DC。
额外提醒:
- 若用户有多台使用设备,要在每台设备上重复配置文件关联操作。
- 提前备份用户的配置文件文件夹,避免操作失误导致数据丢失。
内容的提问来源于stack exchange,提问作者Will Morris
相关产品推荐
相关产品推荐

