如何使用 PowerShell 脚本移除 Azure AD 组所有者

管理员使用 Azure Active Directory (AD) 组来统一管理用户及其权限。当用户在组织内角色发生变化时,诸如组所有权等特权权限也需要更改。下表中的 cmdlet 可用于从 Azure AD 组中移除所有者。ManageEngine ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可用于完成此任务。

下表比较了如何使用 PowerShell 脚本和 ManageEngine ADManager Plus 移除 Azure AD 组所有者。

Azure PowerShell

使用 PowerShell 脚本移除 Azure AD 组所有者的步骤:

  1. 记录移除组所需的参数(ObjectId、OwnerId、InformationAction、InformationVariable 及其他 CommonParameters)。
  2. 使用所需参数及其值执行以下 PowerShell 脚本。
 已复制
Remove-AzureADGroupOwner
-ObjectId <ObjectId>
-OwnerId <OwnerId>
[-InformationAction <ActionPreference>]
[-InformationVariable <Var>]
[<CommonParameters>]
点击复制整个脚本

其中 指组的 ID, 指组所有者的 ID, 描述该 cmdlet 对信息事件的响应方式, 指信息变量。

ADManager Plus

使用 ManageEngine ADManager Plus 移除 Azure AD 组所有者的步骤:

  1. 登录 ADManager Plus 并导航至 Microsoft 365 选项卡 > 管理 > 组管理
  2. 批量组修改 下,点击添加 / 移除 Microsoft 365 组所有者。
  3. 选择“移除所有者”单选按钮,并选择要移除的所有者。从 Microsoft 365 租户 下拉列表中选择所需的 Microsoft 365 租户。
  4. 在“查找要修改的组”下,选择要移除所有者的组。点击 查找
  5. 选择组并点击 应用。
如何使用 PowerShell 脚本移除 Azure AD 组所有者
 

使用 PowerShell 脚本移除 Azure AD 组所有者的限制

  • 如果管理员希望使用上述 PowerShell 脚本,必须拥有修改 Azure AD 组成员资格的足够权限。但管理员的一次错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • 管理员必须手动记录要移除的所有者的 ObjectId,并为每个所有者运行移除脚本。未正确定位所有者可能导致意外更改。
  • PowerShell 脚本耗时且可能影响工作效率。

使用 ADManager Plus 的优势:

  • ManageEngine ADManager Plus 提供组修改模板,简化批量组修改过程。在处理大量组和所有权变更时,可节省大量时间和精力。
  • ManageEngine ADManager Plus 提供用户友好的基于网页的界面,简化复杂的 AD 管理任务,包括管理组所有权。
  • 管理操作内置于 ADManager Plus 中,只需点击按钮即可执行。

ManageEngine ADManager Plus 的自动化功能允许管理员在特定时间安排所有权变更,并根据预定义条件触发所有者移除。

轻松无忧的 Azure AD 组成员管理

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link