Microsoft จะหยุดการเขียนกลับแบบกลุ่มในเดือนมิถุนายน 2024 จำเป็นต้องตรวจสอบว่าองค์กรของคุณใช้ประโยชน์จากสิ่งนี้หรือไม่ หากเป็นเช่นนั้น คุณจะต้องทำการเปลี่ยนแปลงที่จำเป็น ในบทความนี้ คุณจะได้เรียนรู้วิธีปิดการใช้งาน Group Writeback v2 ใน Microsoft Entra Connect
ตัวอย่างสาธารณะของ Group Writeback v2 ใน Microsoft Entra Connect Sync จะไม่สามารถใช้ได้อีกต่อไปหลังจากวันที่ 30 มิถุนายน 2024 ฟีเจอร์นี้จะถูกยกเลิกในวันที่นี้ และคุณจะไม่ได้รับการสนับสนุนใน Connect Sync เพื่อจัดเตรียมกลุ่มความปลอดภัยบนคลาวด์ให้กับ Active Directory อีกต่อไป
อ่านเพิ่มเติม:
ที่การเขียนกลับกลุ่มแบบรวมที่อ้างอิงถึงเวอร์ชันดั้งเดิมจะยังคงใช้งานได้ และคุณสามารถอ่านเพิ่มเติมเกี่ยวกับวิธีการตั้งค่าได้ในบทความด้านล่าง:
- วิธีเปิดใช้งานการเขียนกลับกลุ่มใน Microsoft Entra Connect Sync
- กำหนดค่ากลุ่ม Microsoft 365 ใน Exchange Hybrid
วิธีปิดการใช้งาน Group Writeback v2.0
หากต้องการปิดใช้งาน Group Writeback v2 ใน Microsoft Entra Connect Sync ให้ทำตามขั้นตอนด้านล่าง
ขั้นตอนที่ 1 รับสถานะ Group Writeback v2
ลงชื่อเข้าใช้บนเซิร์ฟเวอร์ Microsoft Entra Connect เรียกใช้ผู้ดูแลระบบ PowerShell และเรียกใช้ไฟล์รับ-ADSyncAADCompanyFeaturecmdlet เพื่อรับสถานะ Group Writeback v2
Get-ADSyncAADCompanyFeatureผลลัพธ์ PowerShell แสดงว่า GroupWriteBackV2 ถูกเปิดใช้งานเนื่องจากค่าเป็นจริง.
บันทึก:UnifiedGroupWriteback อ้างอิงถึงเวอร์ชันดั้งเดิม ซึ่งจะทำงานต่อไป GroupWritebackV2 หมายถึงเวอร์ชันใหม่ที่จะถูกยกเลิก
PasswordHashSync : True
ForcePasswordChangeOnLogOn : False
UserWriteback : False
DeviceWriteback : False
UnifiedGroupWriteback : True
GroupWritebackV2 : Trueหากมีค่าเป็นเท็จสำหรับ GroupWritebackV2 คุณไม่จำเป็นต้องทำตามขั้นตอนด้านล่าง และทุกอย่างก็ได้รับการตั้งค่าแล้ว เพียงอัปเดตทีมและเอกสารประกอบว่า Group Writeback v2 ใน Microsoft Entra Connect Sync จะหยุดให้บริการหลังวันที่ 30 มิถุนายน 2024
ขั้นตอนที่ 2 รับกลุ่มความปลอดภัยที่เปิดใช้งานการเขียนกลับกลุ่ม
หากต้องการรับมุมมองรายการว่ากลุ่มความปลอดภัยใดเปิดใช้งาน Group Writeback v2 ให้กรองกลุ่มเหล่านั้นใน Microsoft Entra ID
ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft Entra- คลิกที่ข้อมูลประจำตัว > กลุ่ม > กลุ่มทั้งหมด.

คลิกจัดการมุมมอง > แก้ไขคอลัมน์.

ตรวจสอบทั้งสองคอลัมน์ประเภทการเขียนกลับเป้าหมาย/เปิดใช้งานการเขียนกลับ- คลิกบันทึก.

กรองกลุ่มเพื่อแสดงเฉพาะกลุ่ม AAD:
- คลิกที่เพิ่มตัวกรอง
- เลือกตัวกรอง –ประเภทกลุ่มและคุณค่า –ความปลอดภัย
- คลิกที่นำมาใช้

- คลิกที่เพิ่มตัวกรอง
- เลือกตัวกรอง –แหล่งที่มาและคุณค่า –คลาวด์
- คลิกที่นำมาใช้

- คลิกที่เพิ่มตัวกรอง
- เลือกตัวกรอง –เปิดใช้งานการเขียนกลับแล้วและคุณค่า –ใช่
- คลิกที่นำมาใช้

นี่คือลักษณะที่ปรากฏเมื่อคุณตั้งค่าตัวกรองทั้งสามตัวแล้ว

วิธีตรวจสอบอีกวิธีหนึ่งคือด้วย Microsoft Graph PowerShell
เรียกใช้ Windows PowerShell ในฐานะผู้ดูแลระบบและติดตั้ง Microsoft Graph PowerShell
Install-Module Microsoft.Graph -ForceInstall-Module Microsoft.Graph.Beta -AllowClobber -Forceสำคัญ:ติดตั้งโมดูล Microsoft Graph PowerShell และ Microsoft Graph Beta PowerShell เสมอ นั่นเป็นเพราะบาง cmdlet ยังไม่พร้อมใช้งานในเวอร์ชันสุดท้าย และจะไม่ทำงาน อัปเดตทั้งสองโมดูลเป็นเวอร์ชันล่าสุดก่อนที่คุณจะเรียกใช้ cmdlet หรือสคริปต์เพื่อป้องกันข้อผิดพลาดและผลลัพธ์ที่ไม่ถูกต้อง
เรียกใช้สคริปต์ด้านล่าง
# Connect to MgGraph with necessary scope
Connect-MgGraph -Scopes "Group.ReadWrite.All"
Get-MgBetaGroup -All |
Where-Object {
$_.writebackConfiguration.onPremisesGroupType -eq "universalSecurityGroup" -and
$_.writebackConfiguration.isEnabled -eq $true
} |
Select-Object DisplayName, @{
Name = "WriteBackEnabled"
Expression = { $_.writebackConfiguration.isEnabled }
}, @{
Name = "OnPremisesGroupType"
Expression = { $_.writebackConfiguration.onPremisesGroupType }
} |
Sort-Object DisplayNameผลลัพธ์จะแสดงกลุ่มความปลอดภัยบนคลาวด์ที่เปิดใช้งานการเขียนกลับ
DisplayName WriteBackEnabled OnPremisesGroupType
----------- ---------------- -------------------
Group1_WR True UniversalSecurityGroup
Group2_WR True UniversalSecurityGroup
Group3_WR True UniversalSecurityGroup
Group4_WR True UniversalSecurityGroupคุณยังสามารถตรวจสอบกลุ่มความปลอดภัยบนคลาวด์ที่เปิดใช้งานการเขียนกลับใน Active Directory ภายในองค์กรได้ เริ่มผู้ใช้ Active Directory และคอมพิวเตอร์และตรวจสอบกลุ่มรักษาความปลอดภัยพิมพ์.

ขั้นตอนที่ 3 ปิดใช้งานการเขียนกลับกลุ่มสำหรับกลุ่มความปลอดภัยบนคลาวด์
ในรายการกลุ่มที่กรอง ให้ปิดใช้งาน Writeback ทั้งหมดที่เปิดใช้งานสำหรับกลุ่มความปลอดภัยบนคลาวด์โดยการเปลี่ยนค่าเป็นเลขที่.

เร็วกว่าและแนะนำให้ทำกับ PowerShell เรียกใช้สคริปต์ด้านล่าง
# Connect to MgGraph with necessary scope
Connect-MgGraph -Scopes "Group.ReadWrite.All"
# List all cloud security groups with writeback enabled
$Groups = Get-MgBetaGroup -All |
Where-Object {
$_.writebackConfiguration.onPremisesGroupType -eq "universalSecurityGroup" -and
$_.writebackConfiguration.isEnabled -eq $true
}
# Disable writeback for cloud security groups
foreach ($Group in $Groups) {
Update-MgBetaGroup -GroupId $Group.Id -WritebackConfiguration @{isEnabled = $false }
}ขั้นตอนที่ 4 ปิดใช้งานการเขียนกลับกลุ่ม v2 ใน Microsoft Entra Connect Sync
ลงชื่อเข้าใช้บนเซิร์ฟเวอร์ Microsoft Entra Connect เริ่ม Windows PowerShell และเรียกใช้คำสั่งด้านล่างเพื่อปิดใช้งานฟีเจอร์ Group Writeback v2 ในผู้เช่า
Set-ADSyncAADCompanyFeature -GroupWritebackV2 $falseตอนนี้เรียกใช้การซิงค์แบบบังคับใน Microsoft Entra Connect
Start-ADSyncSyncCycle -PolicyType Initialให้เวลาสักครู่เพื่อซิงค์ข้อมูลระหว่าง AD ภายในองค์กรและ Entra ID
ตรวจสอบว่ากลุ่มความปลอดภัยไม่ปรากฏใน Active Directory ภายในองค์กร กลุ่มระบบคลาวด์ Microsoft 365 ควรยังคงพร้อมใช้งาน

แค่นั้นแหละ!
บทสรุป
คุณได้เรียนรู้วิธีปิดการใช้งาน Group Writeback v2 ใน Microsoft Entra Connect ทำตามขั้นตอนเพื่อปิดใช้งานการเขียนกลับแบบกลุ่มสำหรับกลุ่มความปลอดภัยบนคลาวด์ และอัปเดตเอกสารของคุณ หากคุณต้องการใช้ฟีเจอร์ Group Writeback สำหรับกลุ่มความปลอดภัย คุณต้องดูที่ Microsoft Entra Cloud Sync
คุณสนุกกับบทความนี้หรือไม่? คุณอาจต้องการค้นหาบัญชี Microsoft Entra Connect อย่าลืมติดตามเราและแบ่งปันบทความนี้














