Applies ToExchange Online

Симптоми

Потребителят липсва от група в Azure Active Directory (Azure AD) за Microsoft Office 365.

Решение

Има два модула на Windows Azure Active Directory, за да администрирате Azure AD чрез PowerShell. И двете се поддържат в момента. 

За да коригирате този проблем, изпълнете следните стъпки: 

  1. Уверете се, че обектът съществува в Azure AD с помощта на модула на Azure AD PowerShell. Например изпълнете една от следните кратки команди:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>

    Get-AzureADGroup -SearchString <Mail or DisplayName>

  2. Ако липсващият потребителски обект присъства в Azure AD. Уверете се, че обектът има стойности на атрибутите UserPrincipalName, targetAddress и MailNickname .

  3. Уверете се, че липсващият потребител съществува в Azure AD. Например изпълнете една от следните кратки команди:

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

  4. Уверете се, че има обект на получателя, който присъства в Exchange online с помощта на кратката команда Get-User .

    1. Ако обект на получателя не присъства в Exchange, помолете Microsoft да подаде обекта за препращане на синхронизиране от Azure AD към Exchange online с помощта на параметъра ObjectId (който ще бъде във формуляра XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). За да получите резултата от параметъра ObjectId , изпълнете следната кратка команда: Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*

    2. Ако потребителят не се показва като тип получател на UserMailbox или MailUser (потребител, помолете Microsoft да подаде обекта за препращане на синхронизиране от Azure ad към Exchange online с помощта на атрибута UserPrincipalName . Моля, въведете тази стойност, тъй като тя може да се различава от стойността на атрибута PrimarySMTPAddress .

  5. Уверете се, че няма грешки при проверка или синхронизиране. Например изпълнете следната кратка команда: Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*

    Забележка Параметърът ValidationStatus е видим само с помощта на кратката команда get-MsolUser .Ако свойството ValidationStatus не е здравословно, следващата статия може да ви помогне да покажете по-подробна информация за грешката. Виждате грешки при проверка за потребители в портала на Office 365 или в модула на Azure Active Directory за Windows PowerShell

  6. Сравняване на броя на членовете между Azure и Exchange Online. Трябва да имате ObjectID на групата, за да изпълните командите в Azure ad. Това може да се намери с помощта на кратката команда get-MsolGroup или get-AzureADGroup . След това параметърът ObjectId може да бъде използван в командите, за да се получат членовете. Например:

    Get-MsolGroupMember -GroupObjectId ObjectID

    Get-AzureADGroupMember -ObjectId ObjectID

    Сравняване с информацията от Exchange. Например: Get-DistributionGroupMember SMTPAddress

  7. Ако даден потребител е в списъка в Azure AD, но липсва от Exchange online, помолете Microsoft да подаде обекта на групата за препращане на синхронизиране от Azure ad към Exchange onlineза групата и след това потвърдете, че синхронизирането е завършило, ако потребителят е добавен. Осигурете параметъра Azure ObjectID , който сега е нужен, за да се изпълни препращането. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.