Verwaiste Kontakte im Azure Active Directory

Heute begrüßten mich nach der Einrichtung von Azure AD Connect zur Verzeichnissynchronisation bei vier Benutzern Fehler. Schuld hatten verwaiste Kontakte im Azure AD. Auf den ersten Blick bemängelte das Microsoft 365 Admin Center im Bereich „Einstellungen“ -> „Fehler bei der Verzeichnissynchronisierung“ (Microsoft 365 admin center (office.com)) für die vier Benutzer jeweils einen doppelten User Principal… Verwaiste Kontakte im Azure Active Directory weiterlesen

Gruppenmitgliedschaften ohne Neuanmeldung oder Neustart aktualisieren

Da ich persönlich „klist“ immer aus meinem Kopf verdränge hier eine kleine Gedankenstütze zur Aktualisierung der Gruppenmitgliedschaften ohne Reboot / Logoff (auf „Umwegen“). Für einen User Account ist das relativ unspektakulär: Möchte man das Ganze für ein Dienstkonto oder den lokalen Computer / SYSTEM durchführen, so sollte man sich mittels die passende Anmelde ID suchen… Gruppenmitgliedschaften ohne Neuanmeldung oder Neustart aktualisieren weiterlesen

Nutzungsspeicherort (Usage Location) mit Azure AD Connect synchronisieren

Erneut ein kurzes, knappes PowerShell Code Snippet welchen den Nutzungsspeicherort (die Usage Location (msExchUsageLocation)) aus dem On-Premise Active Directory per Azure AD Connect ins Azure AD synchronisiert. Vorab: Das lokale Active Directory muss mittels Exchange Setup um die Exchange Active Directory Attribute erweitert werden, da ansonsten „msExchUsageLocation„, welches die Usage Location im AAD darstellt, fehlt!… Nutzungsspeicherort (Usage Location) mit Azure AD Connect synchronisieren weiterlesen

UPN anhand der primären E-Mail-Adresse generieren

Hier ein kleines PowerShell Script (Set-UPNbasedSMTP), um den UPN (User Principal Name) anhand der primären SMTP Adresse (E-Mail-Adresse) für alle Active Directory Benutzer mit Postfach zu setzen. Das PowerShell Script „Set-UPNbasedSMTP“ listet zuerst die vorhandenen von Exchange akzeptierten Domänen auf, vergleicht diese mit den ggfs. vorhandenen UPN Suffixen und ergänzt diese um nicht vorhandene User… UPN anhand der primären E-Mail-Adresse generieren weiterlesen