Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Problème
Lorsque vous essayez de supprimer un domaine de Microsoft 365 à l’aide de Windows PowerShell, vous obtenez le message d’erreur suivant :
Remove-MsolDomain : Unable to remove this domain. Use Get-MsolUser -DomainName<domain name> to retrieve a list of objects that are blocking removal.
At line:1 char:18
+ Remove-MsolDomain <<<< -DomainName <DomainName>
+ CategoryInfo : OperationStopped: (:) [Remove-MsolDomain], MicrosoftOnlineException
+ FullyQualifiedErrorId : Microsoft.Online.Administration.Automation.DomainNotEmptyException,Microsoft.Online.Administration.Automation.RemoveDomain
Remarque
Les modules Azure AD et MSOnline PowerShell sont déconseillés depuis le 30 mars 2024. Pour en savoir plus, lisez la mise à jour sur l'obsolescence. Après cette date, la prise en charge de ces modules est limitée à l’assistance de migration vers le Kit de développement logiciel (SDK) Microsoft Graph PowerShell et les correctifs de sécurité. Les modules déconseillés continueront de fonctionner jusqu’au 30 mars 2025.
Nous vous recommandons de migrer vers Microsoft Graph PowerShell pour interagir avec Microsoft Entra ID (anciennement Azure AD). Pour explorer les questions courantes sur la migration, reportez-vous au FAQ sur la migration. Remarque : Les versions 1.0.x de MSOnline peuvent connaître une interruption après le 30 juin 2024.
La cause
Ce problème se produit si une ou plusieurs des conditions suivantes sont remplies :
- Les comptes d’utilisateur ou les groupes sont associés au domaine.
- Les proxys qui correspondent au domaine pour tous les utilisateurs sous licence de messagerie et pour tous les groupes avec extension messagerie ne sont pas supprimés. Microsoft 365 bloque la suppression d’un domaine jusqu’à ce que les proxys correspondant au domaine soient supprimés.
- Les adresses SIP (Session Initiation Protocol) de Skype Entreprise (anciennement Lync Online) sont utilisées par le domaine.
Solution
Utilisez le Centre d’administration Microsoft 365 pour supprimer le domaine. Le Gestionnaire de domaine dans Microsoft 365 aide les administrateurs à supprimer les dépendances qui bloquent la suppression du domaine sans avoir à utiliser Windows PowerShell.
Pour plus d’informations sur la suppression d’un domaine dans le Centre d’administration Microsoft 365, accédez à Supprimer un domaine.
Résoudre les problèmes de suppression de domaine à l’aide de Windows PowerShell
Remarque
Les étapes suivantes nécessitent que les administrateurs utilisent Windows PowerShell.
Étape 1 : Vérifier si les noms d’utilisateur contiennent le nom de domaine
Remarque
Vous pouvez également créer une vue utilisateur, puis définir le domaine sur celui que vous essayez de supprimer. Utilisez cette vue pour noter les noms d’utilisateur, puis modifier les noms d’utilisateur afin que le domaine en question ne fasse pas partie du nom d’utilisateur.
Pour vérifier si les noms d’utilisateur contiennent le nom de domaine, procédez comme suit :
- Connectez-vous à Microsoft Entra ID à l’aide du module Azure Active Directory pour Windows PowerShell. Pour ce faire, ouvrez les modules Microsoft Entra pour Windows PowerShell, tapez l’applet de commande suivante, puis appuyez sur Entrée.
Entrez vos informations d’identification d’administrateur lorsque vous y êtes invité.Connect-MsolService
- Exécutez l’applet de commande suivante :
Par exemple, exécutez ce qui suit, où le contoso.com sert de variable de remplacement pour le domaine en question :Get-MsolUser -DomainName [Domain] | fl UserPrincipalName
Get-MsolUser -DomainName contoso.com | fl UserPrincipalName
- Examinez les résultats, puis modifiez le nom d’utilisateur principal (UPN) afin que le domaine ne soit pas utilisé. L’UPN est identique au nom d’utilisateur et à la propriété ID d’utilisateur. Vous pouvez utiliser le portail Microsoft 365 ou Windows PowerShell pour modifier l’UPN. L'objectif est de n’avoir aucun résultat obtenu.
Étape 2 : Vérifier les adresses e-mail
Remarque
- Cette étape s’applique uniquement si vous disposez d’un abonnement incluant Exchange Online.
- Si vous exécutez l’outil Azure Active Directory Sync, vous pouvez mettre à jour les adresses e-mail à partir de l’environnement local.
Pour vérifier les adresses e-mail, procédez comme suit :
Connectez-vous à Exchange Online à l’aide de Remote PowerShell. Pour plus d’informations sur la procédure à suivre, consultez Se connecter à Exchange Online à l’aide de PowerShell à distance.
Recherchez tous les utilisateurs et groupes qui utilisent le domaine que vous essayez de supprimer. Pour ce faire, exécutez l’applet de commande suivante. (Dans cette applet de commande, contoso.com représente le domaine en question).
get-recipient | where {$_.EmailAddresses -match "contoso.com"} | fl Name, RecipientType, EmailAddresses
Dans la sortie, notez la valeur de la propriété EmailAddresses et du RecipientTypeproperty. Par exemple, la sortie peut ressembler à ce qui suit :
Name : John Smith RecipientType : UserMailbox EmailAddresses : {SIP:john@contoso.com, SMTP:john@contoso.com, smtp:john@contoso.onmicrosoft.com}
Effectuez l’une des opérations suivantes, selon les besoins de votre situation :
Si RecipientType est défini sur UserMailbox, vous pouvez utiliser l'Set-Mailboxcmdlet avec le paramètre EmailAddresses pour modifier les adresses SMTP, SMTP et SIP. Pour en savoir plus sur cette applet de commande, consultez Set-Mailbox.
Vous pouvez également supprimer l’utilisateur ou la licence. Toutefois, nous vous déconseillons de procéder.
Remarque
S’il s’agit du dernier utilisateur administrateur, créez un administrateur général, connectez-vous, puis supprimez l’utilisateur du problème.
Si RecipientType est défini sur MailUniversalDistributionGroupor MailUniversalSecurityGroup, vous pouvez utiliser l’applet de commande Set-DistributionGroup avec le paramètre EmailAddresses pour modifier les adresses SMTP et SMTP. Pour en savoir plus sur cette applet de commande, consultez Set-Distribution Groupe.
Vous pouvez également supprimer le groupe. Toutefois, nous vous déconseillons de procéder. Si vous ne pouvez pas supprimer le groupe, suivez les étapes décrites dans « Vous ne disposez pas des autorisations suffisantes » lorsque vous essayez de supprimer ou d’apporter une modification à un groupe de distribution dans Microsoft 365 ».
Si RecipientType est défini sur DynamicDistributionGroup, vous pouvez utiliser l’applet de commande Set-DynamicDistributionGroup avec le paramètre EmailAddresses pour modifier les adresses SMTP et SMTP. Pour en savoir plus sur cette applet de commande, consultez Set-DynamicDistributionGroup.
Vous pouvez également supprimer le groupe. Toutefois, nous vous déconseillons de procéder. Si vous ne pouvez pas supprimer le groupe, suivez les étapes décrites dans « Vous ne disposez pas des autorisations suffisantes » lorsque vous essayez de supprimer ou d’apporter une modification à un groupe de distribution dans Microsoft 365 ».
Plus d’informations
Pour plus d’informations, voir Vous obtenez un message d’erreur lorsque vous essayez de supprimer un domaine de Microsoft 365.
Vous avez toujours besoin d’aide ? Accédez à Microsoft Community.