Exchange Online无法删除公用文件夹权限的问题求助
解决Exchange Online公用文件夹同步组权限无法删除的问题
1. 确认安全组的唯一标识
AD同步的安全组和手动创建的组可能显示名称相同,但内部标识(如GUID、DistinguishedName或UPN)存在差异,直接用显示名称执行删除操作会出现匹配失败。先执行以下命令获取组的核心标识信息:
Get-SecurityGroup "Finance Group" | Select-Object DisplayName, Identity, Guid, PrimarySmtpAddress
2. 使用唯一标识执行删除操作
用上述命令返回的Identity或Guid值替代显示名称,执行删除:
Remove-PublicFolderClientPermission -Identity "\Finance\Finance Departmental Calendar" -User <组的Guid或Identity值>
示例(假设Guid为12345678-1234-1234-1234-1234567890ab):
Remove-PublicFolderClientPermission -Identity "\Finance\Finance Departmental Calendar" -User "12345678-1234-1234-1234-1234567890ab"
3. 异常权限清理(上述方法无效时)
若权限条目存在异常残留,可通过覆盖权限的方式间接移除目标组:
- 先导出当前权限做备份:
Get-PublicFolderClientPermission "\Finance\Finance Departmental Calendar" | Export-Csv -Path "C:\temp\PF_Permissions_Backup.csv" -NoTypeInformation
- 筛选并重新应用除目标组外的所有权限:
$pfPath = "\Finance\Finance Departmental Calendar" $validPermissions = Get-PublicFolderClientPermission $pfPath | Where-Object {$_.User.DisplayName -ne "Finance Group"} foreach ($perm in $validPermissions) { Set-PublicFolderClientPermission -Identity $pfPath -User $perm.User.Identity -AccessRights $perm.AccessRights }
4. 检查AD同步状态
针对AD同步的安全组,确认AD-Connect同步链路正常:
- 验证AD组属性是否正确同步至Azure AD
- 手动触发增量同步:
Start-ADSyncSyncCycle -PolicyType Delta
内容的提问来源于stack exchange,提问作者Erik Hedges
相关产品推荐
相关产品推荐

