如何批量更新100+用户的Active Directory及Azure部门名称?
批量更新本地AD及同步Azure的用户部门名称最优方案(针对100+用户)
由于你的本地Active Directory和Azure已配置同步,所有用户属性更新只需在本地AD完成,Azure AD Connect会自动同步到Azure,无需单独修改Azure端,这是核心原则。以下是针对100+用户的最优批量更新方法:
方法1:PowerShell脚本批量处理(推荐,适配精准用户列表)
如果有明确的用户名单(如你提供的示例表格),用PowerShell脚本是最高效的方式:
- 把用户列表整理成CSV文件,列名保持:
Name, OldDepartmentName, NewDepartmentName - 运行以下脚本(需具备AD模块的操作权限):
# 导入CSV文件 $users = Import-Csv -Path "C:\你的文件路径\users.csv" foreach ($user in $users) { # 根据用户名查找AD用户(如果Name有重复,建议用SamAccountName/UserPrincipalName更精准) $adUser = Get-ADUser -Filter {Name -eq $user.Name} -Properties Department if ($adUser -and $adUser.Department -eq $user.OldDepartmentName) { # 更新部门属性 Set-ADUser -Identity $adUser -Department $user.NewDepartmentName Write-Host "已更新用户 $($user.Name) 的部门为 $($user.NewDepartmentName)" } else { Write-Warning "未找到用户 $($user.Name) 或当前部门与旧名称不匹配" } }
提示:如果用户姓名可能重复,替换Name为SamAccountName字段,避免误操作。
方法2:AD管理中心批量编辑(适合整部门统一修改)
如果是某个旧部门下的所有用户都要改成新部门(比如所有原部门为Collections的用户统一改为Collector Members),可以用图形化工具操作:
- 打开Active Directory管理中心,导航到用户所在的组织单元(OU)
- 在右侧筛选栏输入
Department -eq "Collections",筛选出所有目标用户 - 全选筛选结果,右键点击属性
- 在组织标签页中,修改部门字段为
Collector Members,确认即可完成批量更新
方法3:AD批量修改工具(适合非技术人员)
如果团队没有PowerShell操作经验,可以用第三方可视化工具(如AD Bulk Users),导入CSV文件后通过界面完成批量更新,操作更直观。
同步到Azure的后续操作
- 本地AD更新完成后,Azure AD Connect默认每30分钟自动同步一次;如果需要立即同步,在AD Connect服务器上运行:
Start-ADSyncSyncCycle -PolicyType Delta
- 同步完成后,可在Azure AD门户或通过
Get-AzureADUser命令验证用户部门属性是否同步成功。
内容的提问来源于stack exchange,提问作者demario cannon
相关产品推荐
相关产品推荐

