Office365中移除联合域名

在的office365中正常的移除域名很简单,分两种情况:

一:Office365中的标准域名,直接在管理中心-安装-域 选择需要移除的域名然后点击解除绑定就可以了

二:Office365中的联合域名,首先需要在本地ADFS服务器上使用Convert-MsolDomainToStandard命令将联合域名转换为标准域名,然后再去移除这个标准域名


这样看来以上两种都是比较常规的操作了。但是我的测试环境最近服务器故障,AD和ADFS虚拟机都全部不存在了。也就是说无法正常在ADFS服务器上去做标准域名转换。这样带来的问题就是如果我后期还要做Office365,那么将会出现域名无法绑定的情况,那就必须要解绑之前已经绑定的域名。

关于如何将联合域转换为标准域的操作可以参考我之前的文章Office365 Exchange Hybrid No.25 多个联合域名配置中的描述

在我的PC上执行转换命令报错如下图:

image.png

基于以上信息,那么我们需要怎么样去移除这个域名呢?

在Microsoft Docs中有这样的命令大家可以参考下

Set-MsolDomainAuthentication

https://docs.microsoft.com/en-us/powershell/module/MSOnline/Set-MsolDomainAuthentication?view=azureadps-1.0

接下来我们就看下如果来强制将域名转换为标准域名。

前提:

需要在操作的PC上安装登录助手和AAD Powershell模块下载链接如下:

https://www.microsoft.com/zh-cn/download/details.aspx?id=39267

http://g.microsoftonline.com/0BX20zh-CHS/423

然后使用以下命令将联合域转换为标准域

Set-MsolDomainAuthentication -Authentication Managed -DomainName ucssi.cn

然后使用get-msoldomain就能看出来我们已经将ucssi.cn转换为标准域名了,只剩下and-sc.com还是federated的状态

image.png

接下来我们继续使用以上命令来讲and-sc.com强制转换为标准域名

image.png

接下来再看看Office365中的信息

image.png

OK这里已经没有联合域名的信息了,正常情况下做了ADFS联合域名后这里都会显示有几个域名是联合域名。

接下来使用Set-MsolDirSyncEnabled -EnableDirSync $false来禁用目录同步

image.png

然后就可以顺利删除Office365中的域名了

image.png

image.png

至此整个过程完毕。

这样的操作方法是属于非常极端的情况,我本地AD和ADFS都不存在了(PS这个测试的Office365订阅也已经过期半年了,里面所有数据都没有了)。还是那句话,生产环境小心为妙~~~


猜你喜欢

转载自blog.51cto.com/scnbwy/2331341
今日推荐