Office365中移除聯合域名

在的office365中正常的移除域名很簡單,分兩種情況:

一:Office365中的標準域名,直接在管理中心-安裝-域 選擇需要移除的域名然後點擊解除綁定就可以了

二:Office365中的聯合域名,首先需要在本地ADFS服務器上使用Convert-MsolDomainToStandard命令將聯合域名轉換爲標準域名,然後再去移除這個標準域名


這樣看來以上兩種都是比較常規的操作了。但是我的測試環境最近服務器故障,AD和ADFS虛擬機都全部不存在了。也就是說無法正常在ADFS服務器上去做標準域名轉換。這樣帶來的問題就是如果我後期還要做Office365,那麼將會出現域名無法綁定的情況,那就必須要解綁之前已經綁定的域名。

關於如何將聯合域轉換爲標準域的操作可以參考我之前的文章Office365 Exchange Hybrid No.25 多個聯合域名配置中的描述

在我的PC上執行轉換命令報錯如下圖:

image.png

基於以上信息,那麼我們需要怎麼樣去移除這個域名呢?

在Microsoft Docs中有這樣的命令大家可以參考下

Set-MsolDomainAuthentication

https://docs.microsoft.com/en-us/powershell/module/MSOnline/Set-MsolDomainAuthentication?view=azureadps-1.0

接下來我們就看下如果來強制將域名轉換爲標準域名。

前提:

需要在操作的PC上安裝登錄助手和AAD Powershell模塊下載鏈接如下:

https://www.microsoft.com/zh-cn/download/details.aspx?id=39267

http://g.microsoftonline.com/0BX20zh-CHS/423

然後使用以下命令將聯合域轉換爲標準域

Set-MsolDomainAuthentication -Authentication Managed -DomainName ucssi.cn

然後使用get-msoldomain就能看出來我們已經將ucssi.cn轉換爲標準域名了,只剩下and-sc.com還是federated的狀態

image.png

接下來我們繼續使用以上命令來講and-sc.com強制轉換爲標準域名

image.png

接下來再看看Office365中的信息

image.png

OK這裏已經沒有聯合域名的信息了,正常情況下做了ADFS聯合域名後這裏都會顯示有幾個域名是聯合域名。

接下來使用Set-MsolDirSyncEnabled -EnableDirSync $false來禁用目錄同步

image.png

然後就可以順利刪除Office365中的域名了

image.png

image.png

至此整個過程完畢。

這樣的操作方法是屬於非常極端的情況,我本地AD和ADFS都不存在了(PS這個測試的Office365訂閱也已經過期半年了,裏面所有數據都沒有了)。還是那句話,生產環境小心爲妙~~~


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章