如何使用 PowerShell 脚本从 Azure AD 组中移除成员

管理员使用 Azure Active Directory (AD) 组来统一管理用户及其权限。下表中的 PowerShell cmdlet 可用于从 Azure AD 组中移除成员。ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 从 Azure AD 组中移除成员。

Azure PowerShell

使用 PowerShell 脚本从 Azure AD 组中移除成员的步骤:

  1. 记录移除组成员所需参数(ObjectId、MemberId、InformationAction、InformationVariable 及其他 CommonParameters)的变量。
  2. 使用所需参数及其值执行以下 PowerShell 脚本。下面给出了示例。
 已复制
Remove-AzureADGroupMember
-ObjectId <ObjectId>
-MemberId <MemberId>
[-InformationAction <ActionPreference>]
[-InformationVariable <Var>]
[<CommonParameters>]
点击复制整个脚本

其中 指组的 ID, 指要移除成员的 ID, 描述此 cmdlet 对信息事件的响应方式, 指信息变量。

ADManager Plus

使用 ADManager Plus 从 Azure AD 组中移除成员的步骤:

  1. 登录 ADManager Plus 并导航至 Microsoft 365 选项卡 > 管理 > 组管理
  2. 组成员管理 下,点击使用 CSV 添加/移除组成员。
  3. Microsoft 365 租户 下拉菜单中选择所需的 Microsoft 365 租户。
  4. 浏览并选择包含成员列表及组信息的 CSV 文件,然后点击 导入组或成员
  5. 选择所需的组成员并点击 应用
如何使用 PowerShell 脚本从 Azure AD 组中移除成员
 

使用 PowerShell 脚本从 Azure AD 组中移除成员的限制

  • 如果管理员希望使用上述 PowerShell 脚本,必须拥有修改 Azure AD 组成员资格的足够权限。但管理员的一次错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • 要从组中移除多个成员,管理员必须手动记录所有成员的 ObjectId,并为每个成员分别运行脚本。
  • PowerShell 脚本耗时且可能影响工作效率。

使用 ADManager Plus 的优势:

  • ADManager Plus 提供组修改模板,简化批量修改组的流程。
  • ADManager Plus 拥有直观的用户界面,无需深入了解 PowerShell。
  • 管理操作内置于 ADManager Plus 中,只需点击按钮即可执行。

轻松无忧的 Azure AD 组成员管理

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link