警告:以下操作在生产环境中存在风险,请执行这些动作之前,做好AD及当前Skype for business的备份,尤其是在复杂的Skype for business或Lync环境,每一步操作建议先在POC环境中的验证!!!
步骤三. 清除AD中的其它属性
1. 打开"AD用户与计算机 ",找到下面目录Distributed KeyMan,并删除
步骤四. 清除AD中用户的Skype for Business属性值
1.打开"AD用户与计算机”,在“视图”中选择“高级功能”
2.在Domain上面右键查找--自定义查找--高级,如下所示:
3. 在“输入LDAP查询(T)”中输入如下所示:
4.通过上述步骤我们可以查除,哪些AD用户之前启用了Skype for Business功能.
5.以管理员的用户执行Powershell,移除AD用户的Skype for Business 属性值
Import-Module ActiveDirectory ; Get-ADObject -LDAPFilter “(msRTCSIP-PrimaryHomeServer=*)” | ForEach-Object {Set-ADObject -Identity $_.DistinguishedName -Clear “msRTCSIP-DeploymentLocator”, “msRTCSIP-FederationEnabled”, “msRTCSIP-InternetAccessEnabled”, “msRTCSIP-OptionFlags”, “msRTCSIP-PrimaryUserAddress”, “msRTCSIP-UserEnabled”, “msRTCSIP-UserPolicies”, “msRTCSIP-UserRoutingGroupId”, “msRTCSIP-PrimaryHomeServer”; “Cleaned $($_)”}
步骤五.重新准备Skype for Business部署环境
1.以管理员的身份执行Skpe for business Management powershell, 输入以下:
Enable-CSAdForest -GlobalCatalog pdc.wservice.cn -Force
2. 重新执行Skype for business部署。