จัดการบุคคลที่สามารถสร้างกลุ่ม Office 365

อัปเดตล่าสุด 18 เมษายน 2018

เนื่องจากผู้ใช้สามารถสร้างกลุ่ม Office 365 ได้ง่าย คุณจะไม่ได้รับคำขอจำนวนมากเพื่อสร้างกลุ่มในนามของบุคคลอื่น อย่างไรก็ตาม คุณอาจต้องการควบคุมบุคคลที่สามารถสร้างกลุ่มได้ โดยขึ้นอยู่กับธุรกิจของคุณ ทำไมต้องทำสิ่งนี้

บทความนี้จะอธิบายวิธีการปิดใช้งานการสร้างกลุ่มในบริการ Office 365 ทั้งหมดที่ใช้กลุ่ม:

  • Outlook

  • SharePoint

  • Yammer

  • Microsoft Teams: ทั้งผู้ดูแลระบบและผู้ใช้จะไม่สามารถสร้างทีมได้

  • StaffHub: ทั้งผู้ดูแลระบบและผู้จัดการจะไม่สามารถสร้างทีมได้

  • Planner: ผู้ใช้จะไม่สามารถสร้างแผนได้

  • PowerBI

วิธีที่ดีที่สุดในการทำเช่นนี้คือการสร้างกลุ่มความปลอดภัย จากนั้น เฉพาะบุคคลในกลุ่มความปลอดภัยนั้นจะสามารถสร้างกลุ่ม Office 365 และทีมในแอปเหล่านี้ได้ บทความนี้จะแนะนำคุณตลอดขั้นตอนเหล่านี้

เมื่อต้องการควบคุมบุคคลที่สามารถสร้างกลุ่ม Office 365 ให้คุณใช้ Windows PowerShell ซึ่งคล้ายกับคำสั่งแบบพิมพ์ที่พร้อมท์ C:\ ในสภาพแวดล้อม DOS แบบเก่า ถ้าคุณไม่เคยใช้ PowerShell งานนี้จะเป็นการแนะนำที่ดีเยี่ยมในการใช้งาน เราจะแนะนำคุณเกี่ยวกับสิ่งที่คุณต้องทำ ทีละขั้นตอน

คุณต้องรู้อะไรบ้างก่อนที่คุณจะเริ่มต้น

  • การทำตามขั้นตอนในบทความนี้จำเป็นต้องมีการสมัครใช้งาน Azure Active Directory (Azure AD) Premium ผู้ดูแลระบบที่กำหนดค่าการตั้งค่า และสมาชิกของกลุ่มที่ได้รับผลกระทบต้องมีสิทธิการใช้งาน Azure AD Premium ที่กำหนดให้พวกเขา สำหรับข้อมูลเพิ่มเติม ให้ดู เริ่มต้นใช้งาน Azure Active Directory Premium

  • ห้ามลองใช้เวอร์ชัน GA หรือก็คือ Azure Active Directory PowerShell สำหรับ Graph ในการทำตามขั้นตอนในบทความนี้ เนื่องจากจะไม่ทำงาน

  • คำสั่ง PowrShell ในบทความนี้จะเปลี่ยนบุคคลที่สามารถสร้างกลุ่ม Office 365 ได้ ซึ่งจะไม่มีผลกระทบต่อสภาพแวดล้อม Office 365 ที่เหลือของคุณ

  • คุณสามารถนำขั้นตอนในบทความนี้ไปใช้ได้เพียงครั้งเดียวในองค์กรของคุณ สำหรับกลุ่มความปลอดภัยหนึ่งกลุ่ม ถ้าคุณลองนำไปใช้อีกครั้งกับกลุ่มความปลอดภัยอื่น คุณจะได้รับข้อผิดพลาดที่มีลักษณะดังนี้:

    A conflicting object with one or more of the specified property values is present in the directory.
  • ขั้นตอนในบทความนี้จะไม่ป้องกันสมาชิกที่มีบทบาทต่อไปนี้จากการสร้าง กลุ่ม Office 365 ใน ศูนย์การจัดการ Office 365อย่างไรก็ตาม จะป้องกันไม่ให้พวกเขาสร้าง กลุ่ม Office 365 จากแอป และจะป้องกันไม่ให้พวกเขาสร้างทีม (เนื่องจากพวกเขาไม่สามารถสร้างทีมใน ศูนย์การจัดการ Office 365)

    • ผู้ดูแลระบบส่วนกลาง Office 365

    • ผู้ดูแลระบบกล่องจดหมาย

    • การสนับสนุนคู่ค้า Tier1

    • การสนับสนุนคู่ค้า Tier2

    • ผู้เขียนไดเรกทอรี

    ถ้าคุณเป็นสมาชิกของหนึ่งในบทบาทเหล่านี้ คุณสามารถสร้าง กลุ่ม Office 365 สำหรับผู้ใช้ที่ถูกจำกัด แล้วกำหนดผู้ใช้ให้เป็นเจ้าของกลุ่ม

  • เป็นสิ่งสำคัญที่คุณต้องใช้กลุ่มความปลอดภัย ตามที่อธิบายไว้ในขั้นตอนที่ 1 ของบทความนี้ เพื่อจำกัดบุคคลที่สามารถสร้างกลุ่ม Office 365 อย่าลองใช้กลุ่ม Office 365 สำหรับสิ่งนี้ ถ้าคุณลองใช้กลุ่ม Office 365 สมาชิกจะไม่สามารถสร้างกลุ่มจาก SharePoint ได้เนื่องจากจะตรวจหากลุ่มความปลอดภัย

  • การตั้งค่า Set-MSOLCompanySettings -UsersPermissionToCreateGroupsEnabled $True จะเปิดใช้งานสิทธิ์สำหรับผู้ใช้เพื่อสร้างกลุ่มความปลอดภัย ไม่ใช่กลุ่ม Office 365 สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ cmdlet นี้ โปรดดู Set-Msolcompanysettings

  • สมมติว่าคุณทำตามขั้นตอนในบทความนี้ แล้วมอบหมายให้ผู้อื่นสามารถสร้าง กลุ่ม Office 365 ได้ แต่ด้วยเหตุผลบางอย่าง พวกเขาไม่สามารถสร้างกลุ่ม Office 365 โดยใช้ Outlook ได้ ตรวจสอบว่าไม่ได้ถูกบล็อกด้วย นโยบายกล่องจดหมาย OWA จะมีตัวควบคุมเพิ่มเติมเพื่อบล็อกการสร้างกลุ่ม Office 365 โดยใช้ Outlook

ติดตั้งเวอร์ชันตัวอย่างของ โมดูลของ Active Directory ของ Azure สำหรับ Windows PowerShell

สิ่งสำคัญ: คุณไม่สามารถติดตั้งเวอร์ชันตัวอย่างและเวอร์ชัน GA พร้อมกันบนคอมพิวเตอร์เดียวกันได้.

แนวทางปฏิบัติที่ดีที่สุดคือ เราขอแนะนำให้ใช้เวอร์ชันปัจจุบันเสมอ โดยถอนการติดตั้ง AzureADPreview หรือ AzureAD เวอร์ชันเก่าและรับเวอร์ชันล่าสุด

  1. เปิด Windows PowerShell ในฐานะผู้ดูแลระบบ

    หน้าต่าง Windows PowerShell จะเปิดขึ้น พร้อมท์ C:\Windows\system32 หมายถึงคุณได้เปิดโปรแกรมในฐานะผู้ดูแลระบบแล้ว

    PowerShell มีลักษณะอย่างไรเมื่อคุณเปิดเครั้งแรก

    1. ในแถบค้นหาของคุณ ให้พิมพ์ Windows PowerShell

    2. คลิกขวาที่ Windows PowerShell แล้วเลือก เรียกใช้ในฐานะผู้ดูแลระบบ

      เปิด PowerShell เป็น "เรียกใช้ในฐานะผู้ดูแลระบบ"

  2. ตรวจสอบมอดูลที่ติดตั้ง:

    Get-InstalledModule -Name "AzureAD*"

3. เมื่อต้องการถอนการติดตั้ง AzureADPreview หรือ AzureAD เวอร์ชันก่อนหน้า ให้เรียกใช้คำสั่งนี้:

   Uninstall-Module AzureADPreview

หรือ

   Uninstall-Module AzureAD

4. เมื่อต้องการติดตั้ง AzureAD เวอร์ชันล่าสุด ให้เรียกใช้คำสั่งนี้:

   Install-Module AzureAD

ที่ข้อความเกี่ยวกับที่เก็บที่ไม่น่าเชื่อถือ ให้พิมพ์ Y การติดตั้งโมดูลใหม่จะใช้เวลาประมาณหนึ่งนาที

ขั้นตอนที่ 1: สร้างกลุ่มความปลอดภัยสำหรับผู้ใช้ที่ต้องการสร้าง กลุ่ม Office 365

คุณสามารถใช้กลุ่มความปลอดภัยในองค์กรของคุณเพื่อควบคุมบุคคลที่สามารถสร้าง กลุ่ม Office 365 เพียงกลุ่มเดียวเท่านั้น แต่ คุณสามารถซ้อนกลุ่มความปลอดภัยอื่นให้เป็นสมาชิกของกลุ่มนี้ ตัวอย่างเช่น กลุ่มที่ชื่อว่า อนุญาตการสร้างกลุ่ม คือกลุ่มความปลอดภัยที่ถูกกำหนดไว้ และกลุ่มที่ชื่อว่า ผู้ใช้ Microsoft Planner และผู้ใช้ Exchange Online เป็นสมาชิกของกลุ่มนั้น

  1. ใน ศูนย์การจัดการ Office 365 ให้สร่างกลุ่มของชนิด กลุ่มความปลอดภัย โปรดจำชื่อของกลุ่ม! คุณจะต้องใช้ในภายหลัง

    สร้างกลุ่มความปลอดภัยในศูนย์การจัดการ

  2. เพิ่มบุคคลหรือกลุ่มความปลอดภัยอื่นๆ ที่คุณต้องการให้สามารถสร้างกลุ่ม กลุ่ม Office 365 ในองค์กรของคุณได้

สำหรับคำแนะนำโดยละเอียด ให้ดู สร้าง แก้ไข หรือลบกลุ่มความปลอดภับในศูนย์การจัดการ Office 365

ขั้นตอนที่ 2: เรียกใช้คำสั่ง PowerShell

ข้อผิดพลาดที่พบบ่อยที่สุดคือไม่มีมอดูลตัวอย่างและการพิมพ์ผิด แทนที่จะพิมพ์แต่ละคำสั่ง ให้คัดลอกแล้ววางคำสั่งและตัวอย่างในบทความนี้ คุณสามารถใช้แป้นลูกศรซ้ายและขวาเพื่อย้ายไปมาในคำสั่งก่อนที่คุณจะเรียกใช้ และแป้นลูกศรขึ้นและลงเพื่อเลื่อนย้อนดูคำสั่งก่อนหน้า ถ้าคุณทำพลาด คุณจะได้รับข้อความสีแดงที่ระบุว่าเป็นข้อผิดพลาด เพียงลองพิมพ์คำสั่งอีกครั้ง ถ้าคุณพบปัญหา ให้ติดต่อเรา!

ขั้นตอนเหล่านี้ได้รับการทดสอบและการตรวจสอบล่าสุดเมื่อวันที่ 18 เมษายน 2018 โปรดจำไว้ว่า ให้ใช้เวอร์ชัน AzureADPreview ไม่ใช่ Azure Active Directory PowerShell สำหรับ Graph

  1. ถ้าคุณยังไม่ได้เปิด ให้เปิดหน้าต่าง Windows PowerShell บนคอมพิวเตอร์ของคุณ (ไม่เกี่ยวกับว่าเป็นหน้าต่าง Windows PowerShell ที่คุณเปิดตามปกติ หรือหน้าต่างที่คุณเปิดโดยการเลือก เรียกใช้ในฐานะผู้ดูแลระบบ

  2. เรียกใช้คำสั่งต่อไปนี้: กด Enter หลังคำสั่งแต่ละรายการ

    Import-Module AzureADPreview
    Connect-AzureAD

    ในหน้าจอ ลงชื่อเข้าใช้บัญชีผู้ใช้ของคุณ ที่เปิดขึ้น ให้ใส่บัญชีและรหัสผ่านของผู้ดูแลระบบ Office 365 ของคุณเพื่อเชื่อมต่อกับบริการของคุณ แล้วคลิก ลงชื่อเข้าใช้

    ใส่ข้อมูลประจำตัวของ Office 365
  3. ค้นหาชื่อของกลุ่มความปลอดภัยของคุณจาก ขั้นตอนที่ 1 โดยใช้ไวยากรณ์ต่อไปนี้:

    Get-AzureADGroup -SearchString "<Name of your security group>"

    ตัวอย่างเช่น ฉันตั้งชื่อกลุ่มของฉันว่า AllowedtoCreateGroups ดังนั้น ฉันจะเรียกใช้:

    Get-AzureADGroup -SearchString "AllowedtoCreateGroups"

    ซึ่งจะแสดงคุณสมบัติของกลุ่มความปลอดภัย Allowedtocreategroups ของฉัน

    ข้อมูลกลุ่มผ่านทาง Azure AD PowerShell

    คุณจะเห็นว่าค่าคุณสมบัติ ObjectID ของกลุ่ม AllowedtoCreateGroups ของฉันเป็น afc88... คุณไม่จำเป็นต้องจดบันทึก ObjectID ของกลุ่มความปลอดภัยของคุณ แต่คุณต้องสามารถจดจำได้ในขั้นตอนถัดไป

  4. เรียกใช้คำสั่งนี้:

    $Template = Get-AzureADDirectorySettingTemplate | where {$_.DisplayName -eq 'Group.Unified'}
  5. เรียกใช้คำสั่งนี้:

    $Setting = $Template.CreateDirectorySetting()
  6. เรียกใช้คำสั่งนี้:

    New-AzureADDirectorySetting -DirectorySetting $Setting

    ถ้าคุณได้รับข้อผิดพลาดเช่นนี้ ให้ข้ามไปยังขั้นตอนที่ 7 ข้อความแสดงข้อผิดพลาดแสดงว่าคุณไม่จำเป็นต้องทำขั้นตอนที่ 6

    ถ้าคุณได้รับข้อความข้อผิดพลาด ให้ข้ามไปที่ขั้นตอนที่ 7

    มิฉะนั้น เมื่อเสร็จเรียบร้อย cmdlet จะส่งกลับ ID ของวัตถุการตั้งค่าใหม่

  7. เรียกใช้คำสั่งนี้:

    $Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
  8. เรียกใช้คำสั่งนี้:

    $Setting["EnableGroupCreation"] = $False
  9. ใช้ไวยากรณ์นี้:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "<Name of your security group>").objectid

    ตัวอย่างเช่น ฉันตั้งชื่อกลุ่มของฉันว่า AllowedtoCreateGroups ดังนั้น ฉันจะเรียกใช้คำสั่งนี้:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "AllowedtoCreateGroups").objectid
  10. เรียกใช้คำสั่งนี้:

    Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
  11. เมื่อต้องการตรวจสอบว่ากลุ่มความปลอดภัยของคุณสามารถสร้างกลุ่มได้ และคนอื่นในองค์กรของคุณไม่สามารถทำได้ ให้เรียกคำสั่งนี้:

    (Get-AzureADDirectorySetting).Values

    ผลลัพธ์ควรมีลักษณะดังนี้ (แต่ด้วยค่า ID ของกลุ่มความปลอดภัยของคุณ ซึ่งเป็นที่ที่คุณสามารถดูได้):

    นี่คือลักษณะการตั้งค่าของคุณเมื่อคุณตั้งค่าเสร็จสิ้น

    เฉพาะสมาชิกของกลุ่มความปลอดภัย AllowedtoCreateGroups (Afc88abb.....) สามารถสร้างกลุ่มได้ ไม่มีใครสามารถทำได้ ตามที่ระบุโดย EnableGroupCreation = False

ขั้นตอนที่ 3: ตรวจสอบว่าใช้งานได้

  1. ลงชื่อเข้าใช้ Office 365 ด้วยบัญชีผู้ใช้ของใครก็ได้ที่ไม่สามารถสร้างกลุ่ม ซึ่งจะเป็นสมาชิกของกลุ่มความปลอดภัยที่คุณสร้างขึ้น

  2. เลือกไทล์ Planner

  3. ใน Planner ให้เลือก แผนใหม่ เพื่อสร้างแผน

    ใน Planner ให้เลือกแผนใหม่

  4. คุณควรได้รับข้อความที่ระบุว่าคุณไม่สามารถสร้างแผนได้:

    ข้อความระบุว่าคุณไม่สามารถสร้างแผนได้

ฉันควรทำอย่างไรถ้าไม่สามารถใช้งานได้

ตรวจสอบว่าไม่ได้ถูกบล็อกด้วย นโยบายกล่องจดหมาย OWA

ถ้าวิธีนี้ไม่สามารถแก้ไขปัญหาได้ ให้ติดต่อเราเพื่อขอความช่วยเหลือ

นำข้อจำกัดเกี่ยวกับบุคคลที่สามารถสร้างกลุ่มได้ออก

สมมติว่าหลังจากผ่านไปสักครู่ คุณต้องการนำข้อจำกัดที่คุณใส่ไว้กับบุคคลที่สามารถสร้างกลุ่มออก เรียกใช้คำสั่งนี้:

$SettingId = Get-AzureADDirectorySetting -All $True | where-object {$_.DisplayName -eq "Group.Unified"}
Remove-AzureADDirectorySetting –Id $SettingId.Id

ข้อมูลเพิ่มเติมเกี่ยวกับการจัดการกลุ่ม

ผู้ใช้ Office 365 ทั้งหมดสามารถสร้าง กลุ่ม Office 365 ได้ตามค่าเริ่มต้น

  • ผู้ใช้สามารถสร้าง กลุ่ม Office 365 ได้สูงสุด 250 กลุ่ม

  • ผู้ดูแลระบบ Office 365 สามารถสร้าง กลุ่ม Office 365 ได้ไม่จำกัด

  • จำนวนสูงสุดเริ่มต้นของ กลุ่ม Office 365 ที่องค์กร Office 365 สามารถมีได้ในปัจจุบันคือ 500,000 กลุ่ม แต่สามารถเพิ่มขึ้นได้โดยการร้องขอ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับข้อจำกัดของกลุ่ม Office 365 ให้ดู กลุ่ม Office 365 - วิธีใช้สำหรับผู้ดูแลระบบ

บริการ Office 365 จำนวนมากต้องใช้ความสามารถในการสร้าง กลุ่ม Office 365 สำหรับฟังก์ชันการทำงานเฉพาะ ตำอย่างเช่น กลุ่มถูกสร้างขึ้นโดยอัตโนมัติเมื่อแผนถูกสร้างขึ้นโดยใช้ Microsoft Planner ซึ่งหมายความว่าผู้ใช้สามารถสร้างกลุ่มจำนวนมากโดยไม่ได้ตั้งใจ เมื่อพวกเขาทดลองเกี่ยวกับการสร้างแผน

คุณอาจต้องการตัวควบคุมที่เช้มงวดสำหรับการสร้างกลุ่ม Office 365 และไม่ต้องการให้ทุกคนสามารถสร้างกลุ่มได้ ซึ่งจะมีเพียงผู้ใช้บริการ Office 365 ที่มีสิทธิ์การสร้างกลุ่ม Office 365 ได้รับอนูญาตให้สร้างกลุ่มได้

หมายเหตุ: โปรดทราบว่าขณะที่คุณสามารถควบคุมบุคคลที่สามารถสร้าง กลุ่ม Office 365 จะไม่มีผลกระทบต่อการเข้าร่วมกิจกรรมกลุ่มของผู้ใช้ที่มีสิทธิ์ทุกคน เช่น การสร้างงานใน Planner หรือการตอบกลับการสนทนาใน Outlook

ถ้าคุณเคยสร้างวัตถุการตั้งค่ากลุ่ม และต้องการเปลี่ยนแปลงค่าของการตั้งค่า (ตัวอย่างเช่น ระบุกลุ่มอื่นๆ) คุณสามารถใช้ขั้นตอนต่อไปนี้

  1. เปิดหน้าต่าง Windows PowerShell บนคอมพิวเตอร์ของคุณ แล้วเรียกใช้คำสั่งต่อไปนี้:

    Import-Module AzureADPreview
    Connect-AzureAD

    ในหน้าจอ ลงชื่อเข้าใช้บัญชีของคุณ ที่เปิดขึ้น ให้ใส่ข้อมูลประจำตัวของคุณเพื่อเชื่อมต่อบริการ แล้วคลิก ลงชื่อเข้าใช้

    ใส่ข้อมูลประจำตัว Office 365 ของคุณ
  2. หลังจากเชื่อมต่อกับบริการ Office 365 ของคุณแล้ว คุณต้องอ้างอิงวัตถุการตั้งค่ากลุ่มที่มีการตั้งค่าการกำหนดค่า เมื่อต้องการทำเช่นนี้ คุณจะต้องมี ObjectId ถ้าคุณไม่ทราบ ObjectID คุณสามารถค้นหาโดยการพิมพ์และการใส่ cmdlet ต่อไปนี้:

    Get-AzureADDirectorySetting

    ซึ่งจะแสดงวัตถุการตั้งค่ากลุ่มปัจจุบัน รวมถึง ObjectId

    ตัวอย่างค่าที่อาจปรากฏขึ้น ค้นหาวัตถุการตั้งค่ากลุ่ม
  3. หลังจากค้นหา ObjectID สำหรับวัตถุการตั้งค่ากลุ่มแล้ว คุณสามารถใช้เพื่อเลือกวัตถุการตั้งค่ากลุ่มที่มีการตั้งค่าของคุณ พิมพ์และใส่ cmlet ต่อไปนี้:

    $setting=Get-AzureADDirectorySetting -Id <ObjectId>

    ตัวอย่างเช่น การใช้ ObjectId ในกราฟิกทางด้านบน

    $setting=Get-AzureADDirectorySetting -id d634c419-bde2-4ebb-880e-a1dc4a1904cb

    คุณจะถูกส่งกลับไปยังพร้อมท์ในมอดูล Windows Azure Active Directory

  4. หลังจากการเลือกวัตถุการตั้งค่ากลุ่ม คุณควรตรวจสอบค่าการกำหนดค่าปัจจุบันโดยการพิมพ์และการใส่สิ่งต่อไปนี้:

    $setting.values
    สกรีนช็อตของรายการค่าการกำหนดค่าในปัจจุบัน

    ซึ่งจะแสดงค่าการตั้งค่าสำหรับวัตถุการตั้งค่ากลุ่ม และจะส่งคุณกลับไปยังพร้อมท์ในมอดูล Windows Azure Active Directory ในตัวอย่างทางด้านบน GroupCreationAllowedGroupId ระบุว่าสมาชิกของกลุ่มความปลอดภัย 1f8f32... สามารถสร้างกลุ่มได้ และเนื่องจาก EnableGroupCreation = "False" จะไม่มีใครในบริษัทสามารถสร้างกลุ่มได้

  5. ในตอนนี้ คุณสามารถทำการเปลี่ยนเฉพาะไปยังค่าของการตั้งค่ากลุ่ม ตัวอย่างเช่น คุณสามารถใช้ cmdlet ต่อไปนี้ ถ้าคุณต้องการชี้ไปยังกลุ่มอื่นเพื่ออนุญาตให้สร้างกลุ่ม:

    $settings["GroupCreationAllowedGroupId"] = "<object ID for the new group>"

    ตัวอย่างเช่น มาเปลี่ยนกลุ่ม AllowedtoCreateGroups ที่เราตั้งค่าไว้ก่อนหน้า ให้เป็นกลุ่มอื่นที่เราสร้างขึ้นด้วย ObjectId 3054dce3-37e6-437a-a817-2363272cac1c:

    $settings["GroupCreationAllowedGroupId"] = "3054dce3-37e6-437a-a817-2363272cac1c"

    หลังจากกำหนดการตั้งค่าของคุณแล้ว คุณจะถูกส่งกลับไปยังพร้อมท์ในมอดูล Windows Azure Active Directory

  6. หลังจากกำหนดการตั้งค่าใหม่ของคุณแล้ว คุณสามารถนำการตั้งค่าไปใช้โดยตรงกับวัตถุการตั้งค่ากลุ่มโดยการพิมพ์และการใส่สิ่งต่อไปนี้:

    Set-AzureADDirectorySetting -Id <object ID for the new group> -DirectorySetting $Setting

    ตัวอย่างเช่น การใช้ ObjectID ของวัตถุการตั้งค่ากลุ่มที่เรากำละงแก้ไข:

    Set-AzureADDirectorySetting -Id d634c419-bde2-4ebb-880e-a1dc4a1904cb -DirectorySetting $Setting

    คุณจะถูกส่งกลับไปยังพร้อมท์ในมอดูล Windows Azure Active Directory

  7. คุณสามารถตรวจสอบว่าการตั้งค่ากลุ่มได้รับการอัปเดตแล้ว โดยการเรียกใช้ cmdlet $settings.values แล้วตรวจสอบค่า

    วัตถุการตั้งค่ากลุ่มที่มีค่าที่เปลี่ยนแปลง

    โปรดทราบว่าการตั้งค่า GroupCreationAllowedGroupId ถูกเปลี่ยนในกลุ่มใหม่ของคุณ

บทความที่เกี่ยวข้อง

เริ่มต้นใช้งาน Office 365 PowerShell

ขยายทักษะ Office ของคุณ
สำรวจการฝึกอบรม
รับฟีเจอร์ใหม่ก่อนใคร
เข้าร่วม Office Insider

ข้อมูลนี้เป็นประโยชน์หรือไม่

ขอบคุณสำหรับคำติชมของคุณ!

ขอขอบคุณสำหรับคำติชมของคุณ! เราคิดว่าอาจเป็นประโยชน์ที่จะให้คุณได้ติดต่อกับหนึ่งในตัวแทนฝ่ายสนับสนุน Office ของเรา

×