如何将安全组或Microsoft 365组转为邮件启用安全组?执行命令未成功
安全组/Microsoft 365组转邮件启用安全组的方法
转换可行性说明:
- 普通非邮件启用的安全组可以转换为邮件启用安全组;但Microsoft 365组(统一组)无法直接转换,只能通过导出成员后新建组再导入的方式迁移,因为两类组的底层架构不兼容。
你的命令无效的原因:
Set-AzureADGroup -ObjectId $ObjectId -SecurityEnabled $true仅能将组标记为安全启用,并没有配置邮件相关属性,所以无法得到邮件启用安全组。普通安全组转邮件启用安全组的正确步骤:
- 必须使用Exchange Online PowerShell模块(仅Azure AD模块不够),先连接Exchange Online:
Connect-ExchangeOnline - 执行邮件启用命令(替换
$ObjectId为目标组ID,new-group-alias设为唯一别名):Enable-DistributionGroup -Identity $ObjectId -Alias "new-group-alias" - 验证:运行
Get-DistributionGroup -Identity $ObjectId,查看RecipientTypeDetails字段是否为MailUniversalSecurityGroup,是则转换成功。
- 必须使用Exchange Online PowerShell模块(仅Azure AD模块不够),先连接Exchange Online:
Microsoft 365组迁移到邮件启用安全组的操作:
- 导出原组成员:
Get-AzureADGroupMember -ObjectId $M365GroupId | Select-Object UserPrincipalName | Export-Csv -Path "group-members.csv" -NoTypeInformation - 新建邮件启用安全组:
New-DistributionGroup -Name "新邮件启用安全组" -Alias "new-sec-group-alias" -Type Security - 导入成员到新组:
$members = Import-Csv -Path "group-members.csv" foreach ($member in $members) { Add-DistributionGroupMember -Identity "新邮件启用安全组" -Member $member.UserPrincipalName } - 确认成员导入无误后,可按需删除原Microsoft 365组。
- 导出原组成员:
内容的提问来源于stack exchange,提问作者Egor Bulka
相关产品推荐
相关产品推荐

