You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何批量更新100+用户的Active Directory及Azure部门名称?

批量更新本地AD及同步Azure的用户部门名称最优方案(针对100+用户)

由于你的本地Active Directory和Azure已配置同步,所有用户属性更新只需在本地AD完成,Azure AD Connect会自动同步到Azure,无需单独修改Azure端,这是核心原则。以下是针对100+用户的最优批量更新方法:

方法1:PowerShell脚本批量处理(推荐,适配精准用户列表)

如果有明确的用户名单(如你提供的示例表格),用PowerShell脚本是最高效的方式:

  1. 把用户列表整理成CSV文件,列名保持:Name, OldDepartmentName, NewDepartmentName
  2. 运行以下脚本(需具备AD模块的操作权限):
# 导入CSV文件
$users = Import-Csv -Path "C:\你的文件路径\users.csv"

foreach ($user in $users) {
    # 根据用户名查找AD用户(如果Name有重复,建议用SamAccountName/UserPrincipalName更精准)
    $adUser = Get-ADUser -Filter {Name -eq $user.Name} -Properties Department
    if ($adUser -and $adUser.Department -eq $user.OldDepartmentName) {
        # 更新部门属性
        Set-ADUser -Identity $adUser -Department $user.NewDepartmentName
        Write-Host "已更新用户 $($user.Name) 的部门为 $($user.NewDepartmentName)"
    } else {
        Write-Warning "未找到用户 $($user.Name) 或当前部门与旧名称不匹配"
    }
}

提示:如果用户姓名可能重复,替换Name为SamAccountName字段,避免误操作。

方法2:AD管理中心批量编辑(适合整部门统一修改)

如果是某个旧部门下的所有用户都要改成新部门(比如所有原部门为Collections的用户统一改为Collector Members),可以用图形化工具操作:

  • 打开Active Directory管理中心,导航到用户所在的组织单元(OU)
  • 在右侧筛选栏输入Department -eq "Collections",筛选出所有目标用户
  • 全选筛选结果,右键点击属性
  • 在组织标签页中,修改部门字段为Collector Members,确认即可完成批量更新

方法3:AD批量修改工具(适合非技术人员)

如果团队没有PowerShell操作经验,可以用第三方可视化工具(如AD Bulk Users),导入CSV文件后通过界面完成批量更新,操作更直观。

同步到Azure的后续操作

  • 本地AD更新完成后,Azure AD Connect默认每30分钟自动同步一次;如果需要立即同步,在AD Connect服务器上运行:
Start-ADSyncSyncCycle -PolicyType Delta
  • 同步完成后,可在Azure AD门户或通过Get-AzureADUser命令验证用户部门属性是否同步成功。

内容的提问来源于stack exchange,提问作者demario cannon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 06:05:35