ex0r2k16
Goto Top

AD User nicht löschbar wegen Active Sync Device

Moin!

Ich habe hier einen uralten User, der sich mit der Standard Meldung "Objekt vor zufälligem Löschen geschützt" nicht löschen lässt.

Nur doof: Dieser Haken ist nicht gesetzt. Jedoch hat dieser User in der AD Container Ansicht 2 "Ordner" mit ExchangeActiveSyncDevices welche auch mit iphones gefüllt sind.

Diese Devices lassen sich händisch ebenfalls nicht löschen. Selbe Fehlermeldung. Man kann die wohl mit der Exchange Shell killen. Doof nur, dass ich keinen Exchange mehr hab :D

Ist jetzt nicht kritisch aber hat einer vielleicht spontan nen Powershell Befehl o.Ä. parat der ähnliches bewirken kann?

lg
Ex0r

Content-ID: 568383

Url: https://administrator.de/contentid/568383

Ausgedruckt am: 24.11.2024 um 00:11 Uhr

emeriks
emeriks 29.04.2020 um 08:12:18 Uhr
Goto Top
Hi,
versuche es mal mit ADSIEDIT.msc.

E.
Ex0r2k16
Ex0r2k16 29.04.2020 um 08:19:42 Uhr
Goto Top
sorry hätte ich erwähnen sollen: Dort ebenfalls nicht ausreichende Rechte.
radiogugu
radiogugu 29.04.2020 um 08:24:04 Uhr
Goto Top
Hallo.

Ich habe immer folgende Schritte durchgeführt:

1. Get-ActiveSyncDevice -Mailbox "emailaddress@domainname.com" | Remove-ActiveSyncDevice

2. Kontrollieren, ob keine Sync Geräte mehr mit dem Benutzer verbunden sind
Dazu in der AD Verwaltungskonsole die Ansicht auf "Benutzer, Kontakte, Gruppen und Computer als Container" stellen.

3. Benutzer Eigenschaften öffnen und auf dem Reiter "Objekt" den Schutz vor zufälligem Löschen aktivieren, "OK" klicken und wieder rückgängig machen.

4. Jetzt das Konto im Exchange oder AD löschen.

Allerdings würde ich behaupten, dass der Powershell Befehl nur mit Exchange funktioniert, da das Cmdlet wohl in der Exchange Bibliothek ist.

Habt Ihr den Exchange ersetzt?

Gruß
Radiogugu
emeriks
emeriks 29.04.2020 aktualisiert um 08:46:12 Uhr
Goto Top
Zitat von @Ex0r2k16:
sorry hätte ich erwähnen sollen: Dort ebenfalls nicht ausreichende Rechte.
Na, wenn Du mit Deinem Admin-Konto Mitglied der Domänen-Admin bist, dann verschaff Dir die Rechte. Wenn Du es nicht bist, dann lass es durch einen solchen machen.
Ex0r2k16
Ex0r2k16 29.04.2020 um 08:49:14 Uhr
Goto Top
Zitat von @radiogugu:

Hallo.

Ich habe immer folgende Schritte durchgeführt:

1. Get-ActiveSyncDevice -Mailbox "emailaddress@domainname.com" | Remove-ActiveSyncDevice

2. Kontrollieren, ob keine Sync Geräte mehr mit dem Benutzer verbunden sind
Dazu in der AD Verwaltungskonsole die Ansicht auf "Benutzer, Kontakte, Gruppen und Computer als Container" stellen.

3. Benutzer Eigenschaften öffnen und auf dem Reiter "Objekt" den Schutz vor zufälligem Löschen aktivieren, "OK" klicken und wieder rückgängig machen.

4. Jetzt das Konto im Exchange oder AD löschen.

Allerdings würde ich behaupten, dass der Powershell Befehl nur mit Exchange funktioniert, da das Cmdlet wohl in der Exchange Bibliothek ist.

Habt Ihr den Exchange ersetzt?

Gruß
Radiogugu

Danke aber das setzt alles die Exchange Management Shell vorraus. Diese habe ich nicht. Wir haben nur noch Office365.
Ex0r2k16
Ex0r2k16 29.04.2020 um 08:49:40 Uhr
Goto Top
Zitat von @emeriks:

Zitat von @Ex0r2k16:
sorry hätte ich erwähnen sollen: Dort ebenfalls nicht ausreichende Rechte.
Na, wenn Du mit Deinem Admin-Konto Mitglied der Domänen-Admin bist, dann verschaff Dir die Rechte. Wenn Du es nicht bist, dann lass es durch einen solchen machen.

Dom Admin reicht nicht? ;)
Ex0r2k16
Ex0r2k16 29.04.2020 um 08:53:04 Uhr
Goto Top
Habs hingekriegt. Hab mich hinzugefügt und die Rechte vererbt. Thread kann zu.
emeriks
emeriks 29.04.2020 um 08:54:50 Uhr
Goto Top
;) ;) U.u. nein ;) ;)
Schau Dir die ACL's an! Überprüfe es einfach!
emeriks
emeriks 29.04.2020 um 09:09:38 Uhr
Goto Top
Zitat von @Ex0r2k16:
Habs hingekriegt. Hab mich hinzugefügt und die Rechte vererbt. Thread kann zu.
Aha. Keine Ursache!