🐷

AzureAD Connectを消さずに止める

2022/03/20に公開

要旨

Set-ADSyncScheduler -SyncCycleEnabled $false

を実行する。同期を再開するときは、

Set-ADSyncScheduler -SyncCycleEnabled $true

とする。どちらも出力はない。

前提

ローカルのActiveDirectoryとAzureADのユーザー・グループ作成をプロビジョニングしている構成を暫定的に停止させたい。だけど、何かあったら切り戻しをしたいのでAzureAD connectはアンインストールしたくない。

よりニッチな前提

サポートの切れているAzureAD Connect 1.xを使用しており、再インストールなどの再構成を行うにはコストが高いような環境において利用する(Windows Server 2012などはAADConnect2系にアップグレードもできないため)。

解説

スケジューラを停止させ、同期が行われないようにする。
SeeAlso: https://docs.microsoft.com/ja-jp/azure/active-directory/hybrid/how-to-connect-sync-feature-scheduler#disable-the-scheduler

Discussion