Para corrigir, fiz o seguinte.
-
Desativar o DirSync
Set-MsolDirSyncEnabled $false
-
Excluir usuário com (o falso Windows Server AD)
Remove-MsolUser
-
Ativar DirSync
Set-MsolDirSyncEnabled $true
-
Excluir da lixeira com
Remove-MsolUser -UserPrincipalName <user> -RemoveFromRecycleBin
-
Encontre os usuários ObjectID
ldifde -d "CN=Christian Smith,CN=Users,DC=tndev,DC=local" -f C:\user.txt
-
Localizar
objectGUID::
emc:\user.txt
-
Atualize o AzureID, configurando o ID do objeto para sincronizar com
Set-MsolUser -UserPrincipalName <upn> -ImmutableId <objectGUID>
-
Agora, sincronize com
Start-ADSyncSyncCycle -PolicyType Initial