IT SUPPORT

EP05. "群组不只是拿来分类的,还是发邮件、给权限的最小单位"

首页 IT Support Course 云端与企业 IT 管理 · Office 365 and Cloud Services · EP05
约 7 分钟· #EP05#云端与企业 IT 管理#Office 365 and Cloud Services
🔒 登录后可标记已读
  • 这篇讲怎么建群组、群组能干嘛(不只是"归类同事",还能当整个部门的广播邮件地址),以及群组被误删了怎么用 PowerShell 命令救回来。
  • 学完能做到:独立在管理中心建一个群组、设定 owner/members,并且在群组被误删的情况下,用 PowerShell 命令把它救回来(图形界面本身没有"还原已删除群组"这个按钮,只能靠命令行)。

重点内容


建立群组

  1. Teams & groups(团队和群组)→ Active teams and groups(活跃团队和群组)→ Add a group(添加群组)
  2. 选群组类型(比如 Microsoft 365 群组——这是最常用的类型,同时整合邮箱、共享文件、Teams 协作空间)。
  3. 名称描述
  4. 设定 Owner(所有者)——可以设多个所有者,比如部门里的经理和副理都能管理这个群组,不用只靠一个人。
  5. 设定 Members(成员)——从公司现有账户清单里勾选要加入的人。
    [截图:Add a group 向导,Owner/Members 设置页面]
  1. 设定群组邮箱地址——这是群组功能里很关键的一点:群组邮箱本身就是一个广播/通讯组邮箱,寄一封信到这个地址,群组里所有成员都会收到,不用自己一个个手动加收件人。比如公司有 IT、Sales、Marketing 几个部门,各自建一个群组,要对整个部门发通知,直接寄到对应的群组邮箱就够了。
  2. 设定隐私(Public/Private),确认信息后 Create group(创建群组)

群组被误删了,怎么救回来

⚠️ 管理中心的图形界面本身没有"还原已删除群组"的按钮——群组一旦删除,只能靠 PowerShell 命令行去恢复,这也是为什么这篇特别要讲命令行操作,不是纯图形界面能搞定的场景。

📌 课程原始素材用的是 AzureAD PowerShell 模块(Install-Module AzureADConnect-AzureAD 这类命令)——这个模块已经在 2025 年 10 月正式停止服务,现在跑这些命令会直接报错,不能再照抄使用。目前官方要求改用 Microsoft Graph PowerShell SDK,思路完全一样(先连线、再查已删除项目、再还原),只是换了新的命令名称:

  1. 安装并连线 Graph PowerShell(第一次使用需要先安装模块):
   Install-Module Microsoft.Graph -Scope CurrentUser
   Connect-MgGraph -Scopes "Directory.ReadWrite.All"
  1. 查询目前有哪些已删除的群组(30 天内删除的都还能找回来,超过 30 天会被永久清除):
   Get-MgDirectoryDeletedItemAsGroup | Select-Object Id, DisplayName, DeletedDateTime

[截图:PowerShell 窗口执行 Get-MgDirectoryDeletedItemAsGroup 后显示已删除群组列表的输出画面]

  1. 从结果里找到要救回来的那个群组,复制它的 Id
  2. 执行还原
   Restore-MgDirectoryDeletedItem -DirectoryObjectId 刚才复制的Id
  1. 回到管理中心的 Active teams and groups 页面刷新确认,群组应该会重新出现在清单里。

📌 还原一个群组,连带这个群组底下的 SharePoint 网站、Teams 团队、Planner 任务这些关联资源也会一起恢复——前提是都还在 30 天保留期内,超过这个期限就无法挽回,这也是为什么"误删要尽快处理"很重要,不要拖到接近月底才想起来处理。

常见误区 / 踩坑提醒

  • 群组被删了跑去图形界面翻遍所有菜单找"还原"按钮——目前这个功能只能靠 PowerShell 命令行做到,图形界面没有对应入口,别浪费时间硬找。
  • 照搬网上找到的旧教程,用 Install-Module AzureAD/Connect-AzureAD 这类命令——这个模块已经退役停用,现在必须改用 Microsoft Graph PowerShell(Connect-MgGraph/Restore-MgDirectoryDeletedItem),命令名称跟旧版完全不同。
  • 把"群组邮箱"和"个人邮箱"搞混——群组邮箱本身是一个广播地址,寄一封信过去所有成员都收得到,不是某一个人的专属信箱。
  • 误删群组后拖了很久才想起来处理——超过 30 天保留期,群组和它关联的所有资源会被永久清除,无法挽回,发现误删要尽快动手。

Sources

Udemy(课程 transcript):

  1. IT Support Technical Skills Bootcamp — Section 11, Lecture 95(建立与管理群组 / 用 PowerShell 还原已删除的群组)

官方文档 / 网络资料补充: (原始素材演示的 AzureAD PowerShell 模块已于 2025 年 10 月退役,本篇命令改用现行的 Microsoft Graph PowerShell 核实补充)

  1. Action required: MSOnline and AzureAD PowerShell retirement
  2. How to Restore Deleted Entra ID Groups with PowerShell