Hier ist ein schneller Tipp, wie ihr den Staging Mode in Azure AD Connect per PowerShell ein- oder ausschaltet. Leider gibt es kein natives Cmdlet im Stil von Set-ADSyncStagingMode oder so.

In diesem Artikel erkläre ich zuerst den Ansatz und liste danach den vollständigen Befehlsblock auf, den ihr nutzen könnt. Ihr könnt also gern nach unten zum Ende des Beitrags springen. Die folgenden PowerShell-Cmdlets müsst ihr auf dem Azure-AD-Connect-Server ausführen.

Führt diese Befehle auf eigenes Risiko aus.

Aktuelle Azure AD Connect Staging-Mode-Einstellung auflisten

Als Erstes könnt ihr die aktuellen Azure-AD-Connect-Einstellungen mit Get-ADSyncGlobalSettings abrufen.

1
2
$aadSyncSettings=Get-ADSyncGlobalSettings
$aadSyncSettings

Screenshot of PowerShell Code Execution - Retrieve Azure AD Connect Settings

Die Parameter des ADSyncGlobalSettings-Objekts untersuchen

Die interessanten Dinge verstecken sich in der Eigenschaft „parameters“. Die Einstellung für den Staging Mode liegt in „Microsoft.Synchronize.StagingMode“.

1
$aadSyncSettings.parameters

Screenshot of PowerShell Code Execution - Found the Staging mode

Den Staging Mode ändern

Um den Staging Mode zu konfigurieren, müsst ihr „Microsoft.Synchronize.StagingMode“ entweder auf „True“ (Staging Mode aktivieren) oder auf „False“ (Staging Mode deaktivieren) setzen.

1
2
# to disable AAD Connect Staging mode
($aadSyncSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value="False"
1
2
# to enable AAD Connect Staging mode
($aadSyncSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value="True"

Den Staging Mode tatsächlich SETZEN

Haha, ja. Wir sind noch nicht fertig. Bis hierhin haben wir nur ein PowerShell-Objekt („Microsoft.IdentityManagement.PowerShell.ObjectModel.GlobalSettings“), das die Azure-AD-Connect-Einstellungen repräsentiert. Und das Ändern dieses Objekts ändert die tatsächliche Konfiguration von Azure AD Connect nicht. Also müssen wir die echte Konfiguration mit unserem geänderten Settings-Objekt setzen.

1
Set-ADSyncGlobalSettings $aadSyncSettings

Screenshot of PowerShell Code Execution - Changing and setting the Staging mode

Danach habe ich im GUI (Azure AD Connect Wizard) das gewünschte Ergebnis überprüft. In meinem Fall ist der Staging Mode jetzt aktiviert. Großartig!

Verification of Azure AD Connect Staging Mode in the Wizard

Zusammenfassung – vollständige Code-Snippets

Nachdem wir all diese Informationen gesammelt haben, können wir unsere eigenen kurzen PowerShell-Code-Snippets erstellen, um den Azure-AD-Connect-Staging-Mode zu prüfen, zu aktivieren oder zu deaktivieren.

Snippet zum Prüfen des Azure AD Connect Staging Mode

1
2
3
4
$aadSyncSettings=Get-ADSyncGlobalSettings
($aadSyncSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value
# output "False" means Staging mode is disabled
# output "True" means Staging mode is enabled

Snippet zum Deaktivieren des Azure AD Connect Staging Mode

1
2
3
$aadSyncSettings=Get-ADSyncGlobalSettings
($aadSyncSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value="False"
Set-ADSyncGlobalSettings $aadSyncSettings

Snippet zum Aktivieren des Azure AD Connect Staging Mode

1
2
3
$aadSyncSettings=Get-ADSyncGlobalSettings
($aadSyncSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value="True"
Set-ADSyncGlobalSettings $aadSyncSettings