Как остановить синхронизацию Windows Server с Azure Active Directory

Как остановить синхронизацию Windows Server с Azure Active Directory

У меня есть Windows Server 2016 on-premise, который используется для управления устройствами в локальной сети. Мы создаем и управляем пользователями для этой локальной сети.

Один из наших ребят случайно синхронизировал наш сервер с нашим онлайн Office365 E3 Azure Active Directory. Это проблема, потому что каждый раз, когда мы создаем нового пользователя на сервере, он синхронизируется с office365, и там также создается пользователь. (мы не хотим, чтобы это произошло).

Как мне отключить связь нашего сервера Windows с нашим онлайн-office365?

решение1

Ты должен быть способен:

Удалите AzureAD Connect с сервера, затем выполните следующую команду (команда AzureAD PowerShell V1)

Set-MsolDirSyncEnabled –EnableDirSync $false

Это должно преобразовать ваших пользователей, синхронизированных с облачными учетными записями, и сохранить существующие пароли (при условии, что синхронизация хэшей паролей включена).

Если вам не нужны синхронизированные объекты пользователей в Office365, вы можете использовать синхронизацию для очистки. Перед отключением AzureAD Connect создайте пустое OU, повторно запустите мастер AzureAD Connect, затем выберите пустое OU для синхронизации. Когда синхронизация будет запущена, она не увидит никаких пользователей и удалит синхронизированные учетные записи в AzureAD/Office365. После очистки каталога вы можете выполнить шаги, описанные выше, чтобы отключить синхронизацию в каталоге.

ССЫЛКА: https://docs.microsoft.com/en-us/powershell/module/msonline/set-msoldirsyncenabled?view=azureadps-1.0

решение2

Если вы используете Azure AD Connect для синхронизации пользователя с O365, вы можете попробовать отключить синхронизацию следующим образом:

  1. Запустите сеанс PowerShell на сервере Azure AD Connect.
  2. Отключите запланированную синхронизацию, выполнив этот командлет: Set-ADSyncScheduler -SyncCycleEnabled $false.
  3. НачатьМенеджер службы синхронизацииперейдя вНАЧИНАТЬ>Служба синхронизации.
  4. ВыберитеОперациии убедитесь, что нет операций со статусом «в процессе».

введите описание изображения здесь

Связанный контент