Gruppenrückschreiben aus Entra als Sicherheitsgruppe

Bevc, Kai-Uwe 0 Zuverlässigkeitspunkte
2025-06-04T05:22:08.8433333+00:00

Hallo,
wir verwenden seit geraumer Zeit das Gruppenrückschreiben aus Entra als Basis für unsere Projektgruppen, die als Sicherheitsgruppen im lokalen AD verwendet werden (Hybrid-Config).
Das deshalb weil so die Projektleiter durch Hinzufügen von Teammitgliedern die Sicherheitsgruppe steuern können (für Dateisystemberechtigung).

Nun hat Microsoft die Möglichkeit in ENtra entfernt, das Gruppenrückschreiben einzuschalten, damit kann in Entra auch nicht mehr ausgewählt werden, ob als Verteiler- oder Sicherheitsgruppe rückgeschrieben wird (ausgegraut)

Entra Connect ist auf neuestem Stand, die Aktualisierung des Gruppenrückschreibens führt zwar dazu, dass jetzt ALLE Gruppen zurückgeschrieben werden, aber leider eben alle neuen als Verteilergruppe, mit der wir lokal nichts anfangen können. Auch das Erstellen mit SecurityEnabled über PowerShell ändert daran nichts. DIe Gruppe wird trotzdem als Verteiler rückgeschrieben

Die verfügbare Erläutertung schreibt, dass das Rückschreiben nur mit Sicherheitsgruppen möglich wäre:

https://learn.microsoft.com/de-de/entra/identity/hybrid/group-writeback-cloud-sync?WT.mc_id=Portal-Microsoft_AAD_IAM

Das würde jetzt aber unsere gesamte Sicherheitsstruktur ad acta legen.
Wie kommt man da denn jetzt weiter?

Gibt es noch einen Weg, Unified Groups als Sicherheitsgruppe zurückzuschreiben?
Gruß

Windows für Unternehmen | Windows Server | Verzeichnisdienste | Active Directory
{count} Stimmen

Ihre Antwort

Fragesteller*innen können Antworten als akzeptierte Antworten markiert werden, wodurch Benutzer*innen wissen, dass diese Antwort das Problem gelöst hat.