Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Das Problem
Wenn Sie versuchen, eine Domäne aus Microsoft 365 mithilfe von Windows PowerShell zu entfernen, erhalten Sie die folgende Fehlermeldung:
Remove-MsolDomain : Unable to remove this domain. Use Get-MsolUser -DomainName<domain name> to retrieve a list of objects that are blocking removal.
At line:1 char:18
+ Remove-MsolDomain <<<< -DomainName <DomainName>
+ CategoryInfo : OperationStopped: (:) [Remove-MsolDomain], MicrosoftOnlineException
+ FullyQualifiedErrorId : Microsoft.Online.Administration.Automation.DomainNotEmptyException,Microsoft.Online.Administration.Automation.RemoveDomain
Hinweis
Azure AD- und MSOnline PowerShell-Module sind ab dem 30. März 2024 veraltet. Weitere Informationen finden Sie im Update zur Abkündigung. Nach diesem Datum sind die Unterstützung für diese Module auf die Migrationsunterstützung für das Microsoft Graph PowerShell SDK und Sicherheitsupdates beschränkt. Die veralteten Module funktionieren weiterhin bis zum 30. März 2025.
Es wird empfohlen, für die Interaktion mit Microsoft Entra ID (früher Azure AD) zu Microsoft Graph PowerShell zu migrieren. Informationen zu allgemeinen Migrationsfragen finden Sie in den häufig gestellten Fragen zur Migration. Hinweis: Bei der Version 1.0.x von MSOnline können nach dem 30. Juni 2024 Unterbrechungen auftreten.
Ursache
Dieses Problem tritt auf, wenn mindestens eine der folgenden Bedingungen zutrifft:
- Benutzerkonten oder Gruppen sind der Domäne zugeordnet.
- Die Proxys, die der Domäne für alle E-Mail-lizenzierten Benutzer entsprechen, und für alle E-Mail-aktivierten Gruppen werden nicht entfernt. Microsoft 365 blockiert das Löschen einer Domäne, bis die Proxys, die der Domäne entsprechen, entfernt werden.
- Skype for Business Online (früher Lync Online) Session Initiation Protocol (SIP)-Adressen werden von der Domäne verwendet.
Lösung
Verwenden Sie das Microsoft 365 Admin Center, um die Domäne zu entfernen. Der Domänen-Manager in Microsoft 365 unterstützt Administratoren beim Entfernen von Abhängigkeiten, die das Entfernen von Domänen blockieren, ohne Windows PowerShell verwenden zu müssen.
Weitere Informationen zum Entfernen einer Domäne im Microsoft 365 Admin Center finden Sie unter "Entfernen einer Domäne".
Problembehandlung beim Entfernen von Domänen mithilfe von Windows PowerShell
Hinweis
In den folgenden Schritten müssen Administratoren Windows PowerShell verwenden.
Schritt 1: Überprüfen, ob Benutzernamen den Domänennamen enthalten
Hinweis
Sie können auch eine Benutzeransicht erstellen und dann die Domäne auf die Domäne festlegen, die Sie entfernen möchten. Verwenden Sie diese Ansicht, um die Benutzernamen zu notieren und dann die Benutzernamen so zu ändern, dass die betreffende Domäne nicht Teil des Benutzernamens ist.
Führen Sie die folgenden Schritte aus, um zu überprüfen, ob Benutzernamen den Domänennamen enthalten:
- Stellen Sie mithilfe des Azure Active Directory-Moduls für Windows PowerShell eine Verbindung mit microsoft Entra-ID her. Öffnen Sie dazu die Microsoft Entra-Module für Windows PowerShell, geben Sie das folgende Cmdlet ein, und drücken Sie dann die EINGABETASTE.
Geben Sie Ihre Administratoranmeldeinformationen ein, wenn Sie dazu aufgefordert werden.Connect-MsolService
- Führen Sie das folgende Cmdlet aus:
Führen Sie beispielsweise Folgendes aus, wobei der contoso.com Platzhalter die betreffende Domäne darstellt:Get-MsolUser -DomainName [Domain] | fl UserPrincipalName
Get-MsolUser -DomainName contoso.com | fl UserPrincipalName
- Überprüfen Sie die Ergebnisse, und ändern Sie dann den Benutzerprinzipalnamen (UPN), sodass die Domäne nicht verwendet wird. Der UPN ist identisch mit dem Benutzernamen und der Benutzer-ID-Eigenschaft. Sie können das Microsoft 365-Portal oder Windows PowerShell verwenden, um den UPN zu ändern. Ziel ist es, keine Ergebnisse zurückzugeben.
Schritt 2: Überprüfen von E-Mail-Adressen
Hinweis
- Dieser Schritt gilt nur, wenn Sie über ein Abonnement verfügen, das Exchange Online enthält.
- Wenn Sie das Azure Active Directory-Synchronisierungstool ausführen, können Sie E-Mail-Adressen aus der lokalen Umgebung aktualisieren.
Führen Sie die folgenden Schritte aus, um E-Mail-Adressen zu überprüfen:
Stellen Sie eine Verbindung mit Exchange Online mithilfe der Remote-PowerShell her. Weitere Informationen dazu finden Sie unter Herstellen einer Verbindung mit Exchange Online mithilfe von Remote-PowerShell.
Suchen Sie alle Benutzer und Gruppen, die die Domäne verwenden, die Sie entfernen möchten. Führen Sie dazu das folgende Cmdlet aus. (In diesem Cmdlet stellt contoso.com die betreffende Domäne dar).
get-recipient | where {$_.EmailAddresses -match "contoso.com"} | fl Name, RecipientType, EmailAddresses
Notieren Sie sich in der Ausgabe den Wert der Eigenschaft EmailAddresses und der Eigenschaft RecipientType. Die Ausgabe kann z. B. wie folgt aussehen:
Name : John Smith RecipientType : UserMailbox EmailAddresses : {SIP:john@contoso.com, SMTP:john@contoso.com, smtp:john@contoso.onmicrosoft.com}
Führen Sie eine der folgenden Aktionen aus, je nach Ihrer Situation:
Wenn RecipientType auf "UserMailbox" festgelegt ist, können Sie die Set-Mailboxcmdlet zusammen mit dem Parameter "EmailAddresses" verwenden, um die SMTP-, SMTP- und SIP-Adressen zu ändern. Weitere Informationen zu diesem Cmdlet finden Sie unter Set-Mailbox.
Oder Sie können den Benutzer oder die Lizenz entfernen. Dies wird jedoch nicht empfohlen.
Hinweis
Wenn dies der letzte Administratorbenutzer ist, erstellen Sie einen neuen globalen Administrator, melden Sie sich an, und entfernen Sie dann den Problembenutzer.
Wenn RecipientType auf MailUniversalDistributionGroupor MailUniversalSecurityGroup festgelegt ist, können Sie das cmdlet Set-DistributionGroup zusammen mit dem Parameter EmailAddresses verwenden, um die SMTP- und SMTP-Adressen zu ändern. Weitere Informationen zu diesem Cmdlet finden Sie unterSet-Distribution Gruppe.
Oder Sie können die Gruppe entfernen. Dies wird jedoch nicht empfohlen. Wenn Sie die Gruppe nicht entfernen können, führen Sie die Schritte unter "Sie verfügen nicht über ausreichende Berechtigungen" aus, wenn Sie versuchen, eine Verteilergruppe in Microsoft 365 zu entfernen oder zu ändern.
Wenn "RecipientType" auf "DynamicDistributionGroup" festgelegt ist, können Sie das cmdlet Set-DynamicDistributionGroup zusammen mit dem Parameter "EmailAddresses" verwenden, um die SMTP- und SMTP-Adressen zu ändern. Weitere Informationen zu diesem Cmdlet finden Sie unter Set-DynamicDistributionGroup.
Oder Sie können die Gruppe entfernen. Dies wird jedoch nicht empfohlen. Wenn Sie die Gruppe nicht entfernen können, führen Sie die Schritte unter "Sie verfügen nicht über ausreichende Berechtigungen" aus, wenn Sie versuchen, eine Verteilergruppe in Microsoft 365 zu entfernen oder zu ändern.
Mehr Informationen
Weitere Informationen finden Sie unter " Fehlermeldung", wenn Sie versuchen, eine Domäne aus Microsoft 365 zu entfernen.
Brauchst du noch Hilfe? Wechseln Sie zur Microsoft Community.