关闭最后一台Exchange Server步骤5b:如何及在何处运行Microsoft.Graph.Applications PowerShell命令?
关闭最后一台Exchange Server步骤5b:如何及在何处运行Microsoft.Graph.Applications PowerShell命令?
我来帮你理清这个问题,毕竟从本地Exchange转到Graph PowerShell确实会有几个容易懵的点:
在哪里安装Microsoft Graph模块?
完全不需要局限在特定服务器上!只要是能正常连接外网的Windows机器(不管它是不是域加入的,甚至非域机器都可以),安装了PowerShell 5.1或者PowerShell 7+,就能操作。如果你习惯用之前的Exchange管理服务器,在上面装也完全没问题——只要它能连得通Microsoft 365的服务就行。
安装步骤很简单:
- 以管理员身份打开PowerShell(普通PowerShell或者Exchange Management Shell都可以,后者只是多了Exchange的cmdlet,不影响Graph模块的安装和使用)
- 运行安装命令:
第一次安装会提示你信任PSGallery(PowerShell的模块仓库),直接选Install-Module -Name Microsoft.Graph.Applications -Scope CurrentUserY或者A(全部信任)就行。如果要给这台机器上的所有用户安装,把-Scope CurrentUser改成-Scope AllUsers,不过这个需要更高的系统权限。
要用什么凭据操作?
你需要使用拥有全局管理员或者Exchange管理员权限的Microsoft 365租户账号——注意是云租户的管理员账号,不是本地Exchange的域账号(除非你的域账号已经和云账号同步,并且被分配了对应的云管理员权限)。
安装完模块后,先连接到Microsoft Graph:
Connect-MgGraph -Scopes "Application.ReadWrite.All, Directory.ReadWrite.All"
执行这个命令后会弹出一个登录窗口,输入你的云管理员账号密码即可。这里请求的权限是步骤5b操作需要的基础权限,确保和你要执行的具体命令匹配。
能不能在任意域加入的机器运行?
当然可以!甚至非域加入的机器也能操作,只要能访问外网连接Microsoft 365服务。如果你的机器是域加入的,并且配置了ADFS或者单点登录,登录时可能会自动用你的域账号(前提是这个域账号有云管理员权限),操作起来更顺畅。
额外小提示
- 如果你用的是PowerShell 7,安装时可以加
-Force参数强制安装最新版本,避免版本兼容问题 - 连接后可以用
Get-MgContext命令确认当前的连接状态和权限,没问题再执行步骤5b的命令 - 操作完成后记得用
Disconnect-MgGraph断开连接,尤其是在共享机器上操作时更安全
备注:内容来源于stack exchange,提问作者bh-alienux
相关产品推荐
相关产品推荐

