1. 程式人生 > >Office365中移除聯合域名

Office365中移除聯合域名

在的office365中正常的移除域名很簡單,分兩種情況:

一:Office365中的標準域名,直接在管理中心-安裝-域 選擇需要移除的域名然後點選解除繫結就可以了

二:Office365中的聯合域名,首先需要在本地ADFS伺服器上使用Convert-MsolDomainToStandard命令將聯合域名轉換為標準域名,然後再去移除這個標準域名


這樣看來以上兩種都是比較常規的操作了。但是我的測試環境最近伺服器故障,AD和ADFS虛擬機器都全部不存在了。也就是說無法正常在ADFS伺服器上去做標準域名轉換。這樣帶來的問題就是如果我後期還要做Office365,那麼將會出現域名無法繫結的情況,那就必須要解綁之前已經繫結的域名。

關於如何將聯合域轉換為標準域的操作可以參考我之前的文章Office365 Exchange Hybrid No.25 多個聯合域名配置中的描述

在我的PC上執行轉換命令報錯如下圖:

image.png

基於以上資訊,那麼我們需要怎麼樣去移除這個域名呢?

在Microsoft Docs中有這樣的命令大家可以參考下

Set-MsolDomainAuthentication

https://docs.microsoft.com/en-us/powershell/module/MSOnline/Set-MsolDomainAuthentication?view=azureadps-1.0

接下來我們就看下如果來強制將域名轉換為標準域名。

前提:

需要在操作的PC上安裝登入助手和AAD Powershell模組下載連結如下:

https://www.microsoft.com/zh-cn/download/details.aspx?id=39267

http://g.microsoftonline.com/0BX20zh-CHS/423

然後使用以下命令將聯合域轉換為標準域

Set-MsolDomainAuthentication -Authentication Managed -DomainName ucssi.cn

然後使用get-msoldomain就能看出來我們已經將ucssi.cn轉換為標準域名了,只剩下and-sc.com還是federated的狀態

image.png

接下來我們繼續使用以上命令來講and-sc.com強制轉換為標準域名

image.png

接下來再看看Office365中的資訊

image.png

OK這裡已經沒有聯合域名的資訊了,正常情況下做了ADFS聯合域名後這裡都會顯示有幾個域名是聯合域名。

接下來使用Set-MsolDirSyncEnabled -EnableDirSync $false來禁用目錄同步

image.png

然後就可以順利刪除Office365中的域名了

image.png

image.png

至此整個過程完畢。

這樣的操作方法是屬於非常極端的情況,我本地AD和ADFS都不存在了(PS這個測試的Office365訂閱也已經過期半年了,裡面所有資料都沒有了)。還是那句話,生產環境小心為妙~~~