管理员使用 Azure Active Directory (AD) 组来统一管理用户及其权限。当用户在组织内角色发生变化时,诸如组所有权等特权权限也需要更改。下表中的 cmdlet 可用于从 Azure AD 组中移除所有者。ManageEngine ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可用于完成此任务。
下表比较了如何使用 PowerShell 脚本和 ManageEngine ADManager Plus 移除 Azure AD 组所有者。
使用 PowerShell 脚本移除 Azure AD 组所有者的步骤:
其中 指组的 ID, 指组所有者的 ID, 描述该 cmdlet 对信息事件的响应方式, 指信息变量。
ManageEngine ADManager Plus 的自动化功能允许管理员在特定时间安排所有权变更,并根据预定义条件触发所有者移除。
轻松无忧的 Azure AD 组成员管理
获取 30 天免费试用。您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理
用于 Microsoft Graph PowerShell
Entra ID 用户管理
Entra ID 报告
Entra ID 组管理与报告
Entra ID 域管理
Entra ID 联系人管理与报告
其他 Entra ID 任务
适用于 Windows Powershell
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理