A organização configurou o Microsoft Entra Password Protection para uso local. No entanto, ele está migrando inteiramente para a nuvem e você deve desinstalar o software Microsoft Entra Password Protection localmente. Neste artigo, você aprenderá como desinstalar o Microsoft Entra Password Protection localmente.
Para desinstalar o Microsoft Entra Password Protection local e limpar as configurações e arquivos relacionados, é essencial que você siga as etapas exatas mostradas abaixo:
Veja também:Como ativar o write-back de senha do Microsoft Entra
Etapa 1. Encontre todas as máquinas de software proxy
Execute os comandos abaixo no PowerShell para encontrar as máquinas com o software Proxy instalado.
$scp = "serviceConnectionPoint"
$keywords = "{ebefb703-6113-413d-9167-9f8dd4d24468}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords }A saída mostra a máquina noNome Distintopropriedade. No nosso exemplo, é a máquinaFS01-2019.
DistinguishedName Name ObjectClass ObjectGUID
----------------- ---- ----------- ----------
CN=AzureADPasswordProtectionProxy,CN=FS01-2019,OU=FileServer,OU=Computers,OU=Company,DC=exoip,DC=local AzureADPasswordProtectionProxy serviceConnectionPoint d8eb5e49-8793-4302-a0ea-e2e2918706e0Passo 2. Desinstale o software proxy de todas as máquinas
Desinstale o software Proxy de todas as máquinas nas quais ele está instalado:
- Atualizador do agente Microsoft Azure AD Connect
- Proxy de proteção de senha do Azure AD
- Pacote de proxy de proteção de senha do Azure AD

Você não precisa reiniciar a máquina após a conclusão da desinstalação.
Etapa 3. Encontre todas as máquinas de software DG Agent
Execute os comandos do PowerShell abaixo para localizar as máquinas nas quais o software DC Agent está instalado. Provavelmente está instalado em todos os controladores de domínio.
$scp = "serviceConnectionPoint"
$keywords = "{2bac71e6-a293-4d5b-ba3b-50b995237946}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords }A saída mostra a máquina noNome Distintopropriedade. No nosso exemplo, é a máquinaDC01-2022.
DistinguishedName Name ObjectClass ObjectGUID
----------------- ---- ----------- ----------
CN=AzureADPasswordProtectionDCAgent,CN=DC01-2022,OU=Domain Controllers,DC=exoip,DC=local AzureADPasswordProtectionDCAgent serviceConnectionPoint 6e92924d-db7f-4775-9ef7-9dcf5bae0053Etapa 4. Desinstale o software DC Agent de todos os controladores de domínio
Desinstale o software DC Agent de todas as máquinas (controladores de domínio) em que ele está instalado.

Após a conclusão da desinstalação, clique emSimpara reinicializar o controlador de domínio.

Etapa 5. Remova todos os pontos de conexão do serviço proxy
Remova todos os pontos de conexão do serviço proxy de cada contexto de nomenclatura de domínio. Confirme comEe pressioneDigitar.
$scp = "serviceConnectionPoint"
$keywords = "{ebefb703-6113-413d-9167-9f8dd4d24468}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords } | Remove-ADObject Etapa 6. Remova todos os pontos de conexão do agente DC
Remova todos os pontos de conexão do Agente DC de cada contexto de nomenclatura de domínio. Confirme comEe pressioneDigitar.
$scp = "serviceConnectionPoint"
$keywords = "{2bac71e6-a293-4d5b-ba3b-50b995237946}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords } | Remove-ADObject Etapa 7. Remover o estado de configuração no nível da floresta
Remova o estado de configuração no nível da floresta. Confirme comEe pressioneDigitar.
$passwordProtectionConfigContainer = "CN=Azure AD Password Protection,CN=Services," + (Get-ADRootDSE).configurationNamingContext
Remove-ADObject -Recursive $passwordProtectionConfigContainerComeçarExplorador de arquivose vá para o diretório sysvol. Remova oProteção AzureADPasswordpasta em sysvol.
\<domain>sysvol<domain fqdn>

Você também pode acessar a pasta sysvol localmente no Controlador de Domínio.
%windir%SYSVOLdomainÉ isso! Você desinstalou e limpou com êxito todas as configurações e arquivos relacionados do Microsoft Entra Password Protection.
Conclusão
Você aprendeu como desinstalar o Microsoft Entra Password Protection localmente. Não se trata apenas de desinstalar o software de Programas e Recursos e pensar que terminou. Você também deve limpar algumas configurações e arquivos extras para remover completamente o Microsoft Entra Password Protection do ambiente local.
Você gostou deste artigo? Você também pode gostar de Criar usuários do Microsoft Entra ID a partir de CSV com PowerShell. Não se esqueça de nos seguir e compartilhar este artigo.














