You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Exchange Online无法删除公用文件夹权限的问题求助

解决Exchange Online公用文件夹同步组权限无法删除的问题

1. 确认安全组的唯一标识

AD同步的安全组和手动创建的组可能显示名称相同,但内部标识(如GUID、DistinguishedName或UPN)存在差异,直接用显示名称执行删除操作会出现匹配失败。先执行以下命令获取组的核心标识信息:

Get-SecurityGroup "Finance Group" | Select-Object DisplayName, Identity, Guid, PrimarySmtpAddress

2. 使用唯一标识执行删除操作

用上述命令返回的Identity或Guid值替代显示名称,执行删除:

Remove-PublicFolderClientPermission -Identity "\Finance\Finance Departmental Calendar" -User <组的Guid或Identity值>

示例(假设Guid为12345678-1234-1234-1234-1234567890ab):

Remove-PublicFolderClientPermission -Identity "\Finance\Finance Departmental Calendar" -User "12345678-1234-1234-1234-1234567890ab"

3. 异常权限清理(上述方法无效时)

若权限条目存在异常残留,可通过覆盖权限的方式间接移除目标组:

  1. 先导出当前权限做备份:
Get-PublicFolderClientPermission "\Finance\Finance Departmental Calendar" | Export-Csv -Path "C:\temp\PF_Permissions_Backup.csv" -NoTypeInformation
  1. 筛选并重新应用除目标组外的所有权限:
$pfPath = "\Finance\Finance Departmental Calendar"
$validPermissions = Get-PublicFolderClientPermission $pfPath | Where-Object {$_.User.DisplayName -ne "Finance Group"}

foreach ($perm in $validPermissions) {
    Set-PublicFolderClientPermission -Identity $pfPath -User $perm.User.Identity -AccessRights $perm.AccessRights
}

4. 检查AD同步状态

针对AD同步的安全组,确认AD-Connect同步链路正常:

  • 验证AD组属性是否正确同步至Azure AD
  • 手动触发增量同步:
Start-ADSyncSyncCycle -PolicyType Delta

内容的提问来源于stack exchange,提问作者Erik Hedges

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 17:35:25