Office365 A1P全局使用教程及注意事项-留言有福利

关于Office365 A1P

Office365 A1P全称是Office365 A1 Plus,顾名思义就是A1版本的Plus版,比A1多个桌面许可等,这个就是A1的Plus版本(教育版当然这个多出来的东西可不是一般功能,个人认为起码占到了50%,来源多来自国外教育机构批量购买授权,当然商业授权+教育许可的才是理论上真正的A1P,另外稳定性和优缺点就是那些了,正规学校基本没问题,野鸡大学和扫出来的随时会挂。而A1P全局就是A1P版本office365的全局管理员,最高权限,据说,A1P的全局管理挂了,子号可能没挂,理论上是安全的,除非有人重新注册了域名,并向微软提交了工单,这样商业授权和教育许可都会掉,当然域名实际上也就没啥实际用途了,这种可能性相对比较低.

我以前写了一篇文章具体介绍了一下:传送门,有兴趣了解的可以仔细看看

《Office365 A1P全局使用教程及注意事项-留言有福利》

注意事项

购买到A1P全局之后首先需要做的事情:

因为A1P全局翻车几率还是非常大的,所以尽量把许可都留下,并把用户信息保存住,另外建立两个特权可以修改密码和查看用户权限的,这个是我个人的理解

1、尽量吧所有用户和许可都搞满了,这样全局挂了许可还在,具体操作请看上面

2、建立两个用户,可以修改其他用户权限的,当然如果你有法子,直接批量生成带密码和用户的许可,此步骤可以忽视

购买的全局请自助添加2个特权账号
地址:https://aad.portal.azure.com/#blade/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/RolesAndAdministrators
特权角色一个(只要这个身份)
特权角色+特权验证一个(同时只要这2个身份)

特权角色:可以让任意账号变身全局管理员,留普通子号知道密码即可解决问题(然后授权他为全局)
特权身份验证:可以修改任意账号密码.

这样翻车之后可以登录特权账户把重新取得全局管理员!

批量添加用户

以下内容转载自:传送门,强烈建议去看官方的文档,我虽然是转这里的,但是实际操作全部是按照官方文档来操作的:传送门

#安装所需软件
Install-Module -Name AzureAD
#连接到 Office 365 订阅的 Azure AD
Connect-AzureAD
#与用于 Windows PowerShell 的 Microsoft Azure Active Directory 模块连接
#安装所需软件
Install-Module MSOnline
#出现提示时选择A
#好了,完成上面的环境安装后,我们就可以开始操作了
Connect-MsolService
#这时会让你输入账号密码,注意需要有管理权限的(或者具有创建用户权限的管理员)

《Office365 A1P全局使用教程及注意事项-留言有福利》

登陆成功后,我们就能开始操作了
下面是官方给的批量创建用户的命令,我们就按照这个写就好

《Office365 A1P全局使用教程及注意事项-留言有福利》

代码示例

Import-Csv -Path "C:\Users\Administrator\Desktop\001.csv" | foreach {New-MsolUser -DisplayName $_.DisplayName -FirstName $_.FirstName -LastName $_.LastName -UserPrincipalName $_.UserPrincipalName -UsageLocation $_.UsageLocation -LicenseAssignment $_.AccountSkuId} | Export-Csv -Path "C:\Users\Administrator\Desktop\NewAccountResults.csv"

说明:这个代码大概的意思是,读取的是我桌面(C:UsersAdministratorDesktop)的001.csv这个文件,并将结果记录在桌面(C:UsersAdministratorDesktop)的这个NewAccountResults.csv 文件中,大家在使用的时候可以自行修改这两个路径为了方便大家,我把我用的csv文件放出来(csv文件不带用户密码,不用担心安全问题)

格式示例:csv结尾,下载:传送门

《Office365 A1P全局使用教程及注意事项-留言有福利》

如果你使用我的csv文件,还需要进行修改一些内容,csv文件由5个部分组成

《Office365 A1P全局使用教程及注意事项-留言有福利》

除了UserPrincipalName,你还需要修改LicenseAssignment,就是你要分配给用户什么许可证,我的csv文件里面是这样的

microsoft:STANDARDWOFFPACK_STUDENT

前面这个microsoft,你需要修改为微软给你的二级域名的前面那部分
例如我的是这个admin@knauniversity.onmicrosoft.com
就需要把microsoft修改为knauniversity(批量修改的方法在前面有,ctrl+h)

后面这个STANDARDWOFFPACK_STUDENT,代表的是学生许可证
如果你想添加教师,就改为STANDARDWOFFPACK_FACULTY

你也可以在Windows PowerShell使用下面这个命令来看你的订阅

Get-MsolAccountSku

这些都做好了,就可以真正的开始跑脚本了

Import-Csv -Path "C:\Users\Administrator\Desktop\001.csv" | foreach {New-MsolUser -DisplayName $_.DisplayName -FirstName $_.FirstName -LastName $_.LastName -UserPrincipalName $_.UserPrincipalName -UsageLocation $_.UsageLocation -LicenseAssignment $_.AccountSkuId} | Export-Csv -Path "C:\Users\Administrator\Desktop\NewAccountResults.csv"

这是我用的脚本,具体要修改的地方就两个,在文章开头也说过了,前面那个路径代表你的csv的位置,后面那个路径是储存你创建的用户信息的位置

批量删除用户

打开PowerShell,首先要新建个全局哈

#在此之前新建一个全局帐号
#安装模块
Install-Module MSOnline
#建立连接,登录新全局账号
Connect-MsolService
#获取某个时间段之后创建的用户
$users=Get-MsolUser -ALL | Where-Object {$_.WhenCreated -gt "05/31/2020"}
#删除用户
$users | Remove-MsolUser -Force

这里要说明一下:我曾经写错了,网友@Emperor_Xi_Jinping发现并给了友情提示,实际上官方文档是这样描述的这些示例中所示的where cmdlet 的语法为 {$_。 [用户帐户属性名称][比较运算符]增值 }. > [比较运算符] 为 -eq for equals, -ne不等于, -lt表示小于, -gt表示大于,其他

Onedrive-5T

以下内容均参考于这里:传送门

访问地址登陆全局管理员账户:https://admin.onedrive.com/#v=StorageSettings,将容量设置为 5120,然后点保存即可

《Office365 A1P全局使用教程及注意事项-留言有福利》

或者在SharePoint Online Management Shell工具修改,萌咖大佬以前有个教程,可惜找不到了

1、我们先安装最新的SharePoint Online Management Shell
下载地址:传送门

2、点击电脑左下角开始按钮,搜索SharePoint Online Management Shell,然后单击 SharePoint Online Management Shell,此时会弹出一个命令框。

1、在shell窗口中,输入以下代码

Connect-SPOService -Url https://orgnam e-admin.sharepoint.com

注意:
(1)orgnam e 是你注册MSDN的组织名字

(2)可以从Onedrive登录后的地址中获取,比如我的登录后地址是:
https://piaoyun.cc-my.sharepoint.com/personal/admin_piaoyun_cc/_layouts/15/onedrive.aspx

那么我的则是 piaoyun.cc ,也就是 -my.sharepoint.com 前面的 piaoyun.cc

我的完整代码如下 Connect-SPOService -Url https://piaoyun.cc-admin.sharepoint.com

2、输入完成后回车 , 此时跳出一个窗口输入管理员的邮件地址和密码 (输入回车后 如果 shell没有红色字体报错的话,就说明成功连接。)

3、更改特定用户的OneDrive的存储空间
继续输入以下代码:

Set-SPOSite -Identity https://piaoyun.cc-my.sharepoint.com/personal/admin_piaoyun_cc -StorageQuota 5242880

比如 要修改 admin@piaoyun.cc 这个用户的 OneDrive容量 ,那么 则为
https://piaoyun.cc-my.sharepoint.com/personal/admin_piaoyun_cc

《Office365 A1P全局使用教程及注意事项-留言有福利》

onedrive-25t

扩容前提
1.已有账号使用量达到4.5t,手动复制粘贴一会就好,你真的懒的话,可以直接开mover.io倒过去就是了
2.管理员在office365管理后台提起工单,我还没操作过,感觉有点心虚
3.获得扩容权限
具体可参考萌鼠大佬的博客文章:传送门

在获得权限之后,就可以开始扩容了(仅能扩容已使用超过4.5t的账号)
1.首先你需要一台支持Windows powershell的电脑
2.安装SharePoint Online Management Shell
下载地址:传送门

#连接到你的组织
Connect-SPOService -Url https://<orgnam e>-admin.sharepoint.com
#此时会弹出一个登陆界面,注意你需要登陆具有管理员权限的账号
#输入指令扩容
Set-SPOSite -Identity https://hostlocmjj-my.sharepoint.com/personal/xxxxxxx_uoe_men -StorageQuota 26214400
#说明:
#hostlocmjj需要改为你的域名前缀
#xxxxxxx_uoe_men代表修改的是xxxxxxx@uoe.men这个用户,你要修改什么用户就以此类推,把@和.都改成_就行
#26214400代表25t,对应的5242880代表5t,你可以按需修改,注意不要大于26214400就行

以上教程不仅仅是25t的扩容,在日常创建账号的过程中,经常会出现一些账号只有1t容量的玄学问题,通过这个教程同样可以修改为正常的容量

扩容后需注意的事项
1.需要保持4.5t的占用,否则容量会被收回
2.据某些大佬反映,这个操作可能会加大全局被封的风险(指非官方正规途径获取的账号)
3.office最近有些抽风,新创建的账号可能需要等一段时间才能登陆,onedrive的分配也需要等一段时间

点赞
  1. PlayByDaRules说道:

    来划水一下,福利来一波吧大佬们 :razz: :razz: :razz:

    1. 山涧小石说道:

      无福利了,博主的A1P全挂了

  2. set说道:

    好像来点福利啊 :razz:

    1. 山涧小石说道:

      A1P的子账号,可能会挂,上车不?

  3. power_la说道:

    哈哈

  4. KyAarin说道:

    好奇有啥福利 :wink:

    1. 山涧小石说道:

      送个AIP号 :razz: ,不值钱,不保证稳,但是保证数据安全

      1. KyAarin说道:

        来吧,老铁 :rolleyes:

        1. 山涧小石说道:

          老铁已经发送到你在本站的邮箱,A1P该有的权限你都有的。

          1. KyAarin说道:

            收到了!感谢 :biggrin:

            1. 山涧小石说道:

              重要资料多备份,隐私不用考虑,没有人有权限看,微软也不会.只可能挂,泄露不用担心

发表评论