AD User nicht löschbar wegen Active Sync Device
Moin!
Ich habe hier einen uralten User, der sich mit der Standard Meldung "Objekt vor zufälligem Löschen geschützt" nicht löschen lässt.
Nur doof: Dieser Haken ist nicht gesetzt. Jedoch hat dieser User in der AD Container Ansicht 2 "Ordner" mit ExchangeActiveSyncDevices welche auch mit iphones gefüllt sind.
Diese Devices lassen sich händisch ebenfalls nicht löschen. Selbe Fehlermeldung. Man kann die wohl mit der Exchange Shell killen. Doof nur, dass ich keinen Exchange mehr hab :D
Ist jetzt nicht kritisch aber hat einer vielleicht spontan nen Powershell Befehl o.Ä. parat der ähnliches bewirken kann?
lg
Ex0r
Ich habe hier einen uralten User, der sich mit der Standard Meldung "Objekt vor zufälligem Löschen geschützt" nicht löschen lässt.
Nur doof: Dieser Haken ist nicht gesetzt. Jedoch hat dieser User in der AD Container Ansicht 2 "Ordner" mit ExchangeActiveSyncDevices welche auch mit iphones gefüllt sind.
Diese Devices lassen sich händisch ebenfalls nicht löschen. Selbe Fehlermeldung. Man kann die wohl mit der Exchange Shell killen. Doof nur, dass ich keinen Exchange mehr hab :D
Ist jetzt nicht kritisch aber hat einer vielleicht spontan nen Powershell Befehl o.Ä. parat der ähnliches bewirken kann?
lg
Ex0r
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 568383
Url: https://administrator.de/contentid/568383
Ausgedruckt am: 24.11.2024 um 00:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo.
Ich habe immer folgende Schritte durchgeführt:
1. Get-ActiveSyncDevice -Mailbox "emailaddress@domainname.com" | Remove-ActiveSyncDevice
2. Kontrollieren, ob keine Sync Geräte mehr mit dem Benutzer verbunden sind
Dazu in der AD Verwaltungskonsole die Ansicht auf "Benutzer, Kontakte, Gruppen und Computer als Container" stellen.
3. Benutzer Eigenschaften öffnen und auf dem Reiter "Objekt" den Schutz vor zufälligem Löschen aktivieren, "OK" klicken und wieder rückgängig machen.
4. Jetzt das Konto im Exchange oder AD löschen.
Allerdings würde ich behaupten, dass der Powershell Befehl nur mit Exchange funktioniert, da das Cmdlet wohl in der Exchange Bibliothek ist.
Habt Ihr den Exchange ersetzt?
Gruß
Radiogugu
Ich habe immer folgende Schritte durchgeführt:
1. Get-ActiveSyncDevice -Mailbox "emailaddress@domainname.com" | Remove-ActiveSyncDevice
2. Kontrollieren, ob keine Sync Geräte mehr mit dem Benutzer verbunden sind
Dazu in der AD Verwaltungskonsole die Ansicht auf "Benutzer, Kontakte, Gruppen und Computer als Container" stellen.
3. Benutzer Eigenschaften öffnen und auf dem Reiter "Objekt" den Schutz vor zufälligem Löschen aktivieren, "OK" klicken und wieder rückgängig machen.
4. Jetzt das Konto im Exchange oder AD löschen.
Allerdings würde ich behaupten, dass der Powershell Befehl nur mit Exchange funktioniert, da das Cmdlet wohl in der Exchange Bibliothek ist.
Habt Ihr den Exchange ersetzt?
Gruß
Radiogugu
Na, wenn Du mit Deinem Admin-Konto Mitglied der Domänen-Admin bist, dann verschaff Dir die Rechte. Wenn Du es nicht bist, dann lass es durch einen solchen machen.
Aha. Keine Ursache!