Group Writeback v2:n poistaminen käytöstä Microsoft Entra Connectissa

Microsoft lopettaa Group Writebackin käytön kesäkuussa 2024. On tärkeää tarkistaa, käyttääkö organisaatiosi sitä. Jos näin on, sinun on tehtävä tarvittavat muutokset. Tässä artikkelissa opit poistamaan Group Writeback v2:n käytöstä Microsoft Entra Connectissa.

Ryhmäkirjoitus v2 lopetettu

Group Writeback v2:n julkinen esikatselu Microsoft Entra Connect Syncissä ei ole enää saatavilla 30. kesäkuuta 2024 jälkeen. Tämä ominaisuus lopetetaan tänä päivänä, eikä Connect Sync enää tue pilvitietoturvaryhmien tarjoamista Active Directoryyn.

TheUnified Group Writebackjoka viittaa alkuperäiseen versioon, toimii edelleen, ja voit lukea lisää sen määrittämisestä alla olevista artikkeleista:

  • Ryhmäkirjoituksen ottaminen käyttöön Microsoft Entra Connect Syncissä
  • Määritä Microsoft 365 -ryhmät Exchange Hybridissä

Ryhmäkirjoituksen poistaminen käytöstä v2

Voit poistaa Group Writeback v2:n käytöstä Microsoft Entra Connect Sync -sovelluksessa noudattamalla alla olevia ohjeita.

Vaihe 1. Hanki Group Writeback v2 -tila

Kirjaudu sisään Microsoft Entra Connect -palvelimelle. Suorita PowerShell-järjestelmänvalvoja ja suoritaHanki-ADSyncAADCompanyFeaturecmdlet saadaksesi Group Writeback v2 -tilan.

Get-ADSyncAADCompanyFeature

PowerShell-tulostus osoittaa, että GroupWriteBackV2 on käytössä, koska arvo onTotta.

Katso myös:Kuinka korjata Microsoft Entra Connect -synkronointipalvelu, joka ei ole käynnissä

Huomautus:UnifiedGroupWriteback viittaa alkuperäiseen versioon, joka toimii edelleen. GroupWritebackV2 viittaa uuteen versioon, joka lopetetaan.

PasswordHashSync           : True
ForcePasswordChangeOnLogOn : False
UserWriteback              : False
DeviceWriteback            : False
UnifiedGroupWriteback      : True
GroupWritebackV2           : True

Jos arvo onVääräGroupWritebackV2:ssa sinun ei tarvitse käydä läpi alla olevia vaiheita, ja kaikki on asetettu. Päivitä vain tiimi ja dokumentaatio, että Microsoft Entra Connect Syncin Group Writeback v2 lopetetaan 30.6.2024 jälkeen.

Vaihe 2. Hanki suojausryhmät, joissa ryhmäkirjoitus on käytössä

Suodata ne Microsoft Entra ID:ssä saadaksesi luettelonäkymän niistä suojausryhmistä, joissa Group Writeback v2 on käytössä.

Kirjaudu sisäänMicrosoft Entran hallintakeskus. NapsautaIdentiteetti > Ryhmät > Kaikki ryhmät.

NapsautaHallinnoi näkymää > Muokkaa sarakkeita.

Tarkista molemmat sarakkeetTakaisinkirjoitustyyppi/Takaisinkirjoitus käytössä. NapsautaTallentaa.

Suodata ryhmät näyttämään vain AAD-ryhmät:

  • NapsautaLisää suodatin
  • Valitse suodatin -Ryhmän tyyppija arvo -Turvallisuus
  • NapsautaKäytä
  • NapsautaLisää suodatin
  • Valitse suodatin -Lähdeja arvo -Pilvi
  • NapsautaKäytä
  • NapsautaLisää suodatin
  • Valitse suodatin -Kirjoitus käytössäja arvo -Kyllä
  • NapsautaKäytä

Tältä se näyttää, kun olet asettanut kolme suodatinta.

Toinen tapa tarkistaa on Microsoft Graph PowerShell.

Suorita Windows PowerShell järjestelmänvalvojana ja asenna Microsoft Graph PowerShell.

Install-Module Microsoft.Graph -Force
Install-Module Microsoft.Graph.Beta -AllowClobber -Force

Tärkeää:Asenna aina Microsoft Graph PowerShell- ja Microsoft Graph Beta PowerShell -moduulit. Tämä johtuu siitä, että jotkin cmdletit eivät ole vielä saatavilla lopullisessa versiossa, eivätkä ne toimi. Päivitä molemmat moduulit uusimpaan versioon ennen cmdletin tai komentosarjan suorittamista virheiden ja virheellisten tulosten estämiseksi.

Suorita alla oleva skripti.

# Connect to MgGraph with necessary scope
Connect-MgGraph -Scopes "Group.ReadWrite.All"

Get-MgBetaGroup -All |
Where-Object {
    $_.writebackConfiguration.onPremisesGroupType -eq "universalSecurityGroup" -and
    $_.writebackConfiguration.isEnabled -eq $true
} |
Select-Object DisplayName, @{
    Name       = "WriteBackEnabled"
    Expression = { $_.writebackConfiguration.isEnabled }
}, @{
    Name       = "OnPremisesGroupType"
    Expression = { $_.writebackConfiguration.onPremisesGroupType }
} |
Sort-Object DisplayName

Tulos näyttää pilvitietoturvaryhmät, joissa kirjoitus on käytössä.

DisplayName WriteBackEnabled OnPremisesGroupType
----------- ---------------- -------------------
Group1_WR               True UniversalSecurityGroup
Group2_WR               True UniversalSecurityGroup
Group3_WR               True UniversalSecurityGroup
Group4_WR               True UniversalSecurityGroup

Voit myös tarkistaa pilvitietoturvaryhmät, joiden palautus on otettu käyttöön paikallisessa Active Directoryssa. Käynnistä Active Directory Users and Computers ja tarkistaTurvallisuusryhmätyyppi.

Vaihe 3. Poista ryhmäkirjoitus käytöstä pilvitietoturvaryhmille

Poista suodatettujen ryhmien luettelosta kaikki pilvitietoturvaryhmien käytössä olevat takaisinkirjoitukset muuttamalla arvoksiEi.

Se on nopeampaa ja suositeltavaa tehdä se PowerShellillä. Suorita alla oleva skripti.

# Connect to MgGraph with necessary scope
Connect-MgGraph -Scopes "Group.ReadWrite.All"

# List all cloud security groups with writeback enabled
$Groups = Get-MgBetaGroup -All |
Where-Object {
    $_.writebackConfiguration.onPremisesGroupType -eq "universalSecurityGroup" -and
    $_.writebackConfiguration.isEnabled -eq $true
}

# Disable writeback for cloud security groups
foreach ($Group in $Groups) {
    Update-MgBetaGroup -GroupId $Group.Id -WritebackConfiguration @{isEnabled = $false }
}

Vaihe 4. Poista Group Writeback v2 käytöstä Microsoft Entra Connect Sync -sovelluksessa

Kirjaudu sisään Microsoft Entra Connect -palvelimelle. Käynnistä Windows PowerShell ja suorita alla oleva komento poistaaksesi Group Writeback v2 -ominaisuuden käytöstä vuokraajassa.

Set-ADSyncAADCompanyFeature -GroupWritebackV2 $false

Suorita nyt Force-synkronointi Microsoft Entra Connectissa.

Start-ADSyncSyncCycle -PolicyType Initial

Varaa muutama minuutti tietojen synkronointiin AD on-premisesin ja Entra ID:n välillä.

Varmista, että suojausryhmät eivät näy paikallisessa Active Directoryssa. Microsoft 365 -pilviryhmien pitäisi olla edelleen saatavilla.

Siinä se!

Johtopäätös

Opit poistamaan Group Writeback v2:n käytöstä Microsoft Entra Connectissa. Noudata ohjeita poistaaksesi ryhmäkirjoituksen käytöstä pilvitietoturvaryhmissä ja päivittääksesi dokumentaatiosi. Jos haluat käyttää Group Writeback -ominaisuutta suojausryhmille, sinun on tutkittava Microsoft Entra Cloud Sync -sovellusta.

Piditkö tästä artikkelista? Saatat pitää myös Etsi Microsoft Entra Connect -tileistä. Älä unohda seurata meitä ja jakaa tämä artikkeli.

Related Posts