Como desinstalar a proteção de senha Microsoft Entra localmente

A organização configurou o Microsoft Entra Password Protection para uso local. No entanto, ele está migrando inteiramente para a nuvem e você deve desinstalar o software Microsoft Entra Password Protection localmente. Neste artigo, você aprenderá como desinstalar o Microsoft Entra Password Protection localmente.

Para desinstalar o Microsoft Entra Password Protection local e limpar as configurações e arquivos relacionados, é essencial que você siga as etapas exatas mostradas abaixo:

Veja também:Como ativar o write-back de senha do Microsoft Entra

Etapa 1. Encontre todas as máquinas de software proxy

Execute os comandos abaixo no PowerShell para encontrar as máquinas com o software Proxy instalado.

$scp = "serviceConnectionPoint"
$keywords = "{ebefb703-6113-413d-9167-9f8dd4d24468}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords }

A saída mostra a máquina noNome Distintopropriedade. No nosso exemplo, é a máquinaFS01-2019.

DistinguishedName                                                                                      Name                           ObjectClass            ObjectGUID
-----------------                                                                                      ----                           -----------            ----------
CN=AzureADPasswordProtectionProxy,CN=FS01-2019,OU=FileServer,OU=Computers,OU=Company,DC=exoip,DC=local AzureADPasswordProtectionProxy serviceConnectionPoint d8eb5e49-8793-4302-a0ea-e2e2918706e0

Passo 2. Desinstale o software proxy de todas as máquinas

Desinstale o software Proxy de todas as máquinas nas quais ele está instalado:

  • Atualizador do agente Microsoft Azure AD Connect
  • Proxy de proteção de senha do Azure AD
  • Pacote de proxy de proteção de senha do Azure AD

Você não precisa reiniciar a máquina após a conclusão da desinstalação.

Etapa 3. Encontre todas as máquinas de software DG Agent

Execute os comandos do PowerShell abaixo para localizar as máquinas nas quais o software DC Agent está instalado. Provavelmente está instalado em todos os controladores de domínio.

$scp = "serviceConnectionPoint"
$keywords = "{2bac71e6-a293-4d5b-ba3b-50b995237946}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords }

A saída mostra a máquina noNome Distintopropriedade. No nosso exemplo, é a máquinaDC01-2022.

DistinguishedName                                                                        Name                             ObjectClass            ObjectGUID
-----------------                                                                        ----                             -----------            ----------
CN=AzureADPasswordProtectionDCAgent,CN=DC01-2022,OU=Domain Controllers,DC=exoip,DC=local AzureADPasswordProtectionDCAgent serviceConnectionPoint 6e92924d-db7f-4775-9ef7-9dcf5bae0053

Etapa 4. Desinstale o software DC Agent de todos os controladores de domínio

Desinstale o software DC Agent de todas as máquinas (controladores de domínio) em que ele está instalado.

Após a conclusão da desinstalação, clique emSimpara reinicializar o controlador de domínio.

Etapa 5. Remova todos os pontos de conexão do serviço proxy

Remova todos os pontos de conexão do serviço proxy de cada contexto de nomenclatura de domínio. Confirme comEe pressioneDigitar.

$scp = "serviceConnectionPoint"
$keywords = "{ebefb703-6113-413d-9167-9f8dd4d24468}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords } | Remove-ADObject 

Etapa 6. Remova todos os pontos de conexão do agente DC

Remova todos os pontos de conexão do Agente DC de cada contexto de nomenclatura de domínio. Confirme comEe pressioneDigitar.

$scp = "serviceConnectionPoint"
$keywords = "{2bac71e6-a293-4d5b-ba3b-50b995237946}*"
Get-ADObject -SearchScope Subtree -Filter { objectClass -eq $scp -and keywords -like $keywords } | Remove-ADObject 

Etapa 7. Remover o estado de configuração no nível da floresta

Remova o estado de configuração no nível da floresta. Confirme comEe pressioneDigitar.

$passwordProtectionConfigContainer = "CN=Azure AD Password Protection,CN=Services," + (Get-ADRootDSE).configurationNamingContext
Remove-ADObject -Recursive $passwordProtectionConfigContainer

ComeçarExplorador de arquivose vá para o diretório sysvol. Remova oProteção AzureADPasswordpasta em sysvol.

\<domain>sysvol<domain fqdn>

Você também pode acessar a pasta sysvol localmente no Controlador de Domínio.

%windir%SYSVOLdomain

É isso! Você desinstalou e limpou com êxito todas as configurações e arquivos relacionados do Microsoft Entra Password Protection.

Conclusão

Você aprendeu como desinstalar o Microsoft Entra Password Protection localmente. Não se trata apenas de desinstalar o software de Programas e Recursos e pensar que terminou. Você também deve limpar algumas configurações e arquivos extras para remover completamente o Microsoft Entra Password Protection do ambiente local.

Você gostou deste artigo? Você também pode gostar de Criar usuários do Microsoft Entra ID a partir de CSV com PowerShell. Não se esqueça de nos seguir e compartilhar este artigo.

Related Posts