You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

组查询中新增AD用户显示GUID而非名称的原因及解决方法求助

问题描述

在通过PowerShell查询动态通讯组成员时,近期新增的4名本地AD用户身份显示为GUID而非用户名,创建方式与其他用户完全一致。执行的PowerShell代码如下:

$DDLName = "Gold Coast"
$DDLProperties = Get-DynamicDistributionGroup -Identity $DDLName
Get-Recipient -RecipientPreviewFilter ($DDLProperties.RecipientFilter)
可能原因
  • Exchange属性未初始化/关联异常:新增用户的Exchange相关属性(如邮箱GUID、显示名称映射)未正确创建或关联,导致Exchange无法将GUID解析为用户名。
  • AD复制延迟:用户的AD属性(如sAMAccountName、displayName)未同步到Exchange服务器所连接的域控制器。
  • Exchange收件人缓存未更新:Exchange的全局地址列表或收件人缓存未刷新,仍保留旧的未解析数据。
  • 关键AD属性缺失:用户的UserPrincipalName、Mail或displayName等属性为空或不合法,导致Exchange无法识别显示名称。
修复步骤
  1. 检查用户核心属性
    通过GUID查询用户的AD和Exchange属性,确认关键字段是否正常:

    # 查询AD属性
    Get-ADUser -Identity "<用户GUID>" -Properties sAMAccountName, displayName, UserPrincipalName, Mail
    # 查询Exchange属性
    Get-User -Identity "<用户GUID>"
    

    重点确认sAMAccountName、displayName、UserPrincipalName是否有有效值。

  2. 强制AD与Exchange同步
    若使用AD Connect,执行增量同步:

    Start-ADSyncSyncCycle -PolicyType Delta
    

    直接在Exchange服务器上更新用户收件人属性:

    Update-Recipient "<用户GUID>"
    
  3. 刷新Exchange收件人缓存
    更新全局地址列表和脱机地址簿:

    Update-GlobalAddressList -Identity "默认全局地址列表"
    Update-OfflineAddressBook -Identity "默认脱机地址簿"
    

    等待15-30分钟让缓存生效,或重启Exchange收件人服务:

    Restart-Service MSExchangeSA
    
  4. 重新关联邮箱属性(若属性异常)
    如果用户的Exchange属性确实损坏,先禁用再重新启用邮箱:

    Disable-Mailbox -Identity "<用户GUID>" -Confirm:$false
    Enable-Mailbox -Identity "<用户GUID>" -Alias "<用户名>"
    
  5. 验证AD复制状态
    检查域控制器之间的复制是否正常:

    repadmin /showrepl
    

    若存在复制错误,先修复AD复制问题,再重复上述同步步骤。

内容的提问来源于stack exchange,提问作者Ice bear

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 16:40:15