Supprimer l’utilisateur du broker du cache
Il y a des cas où les administrateurs ne peuvent pas supprimer un utilisateur du broker du cache ou parfois, lors de l’exécution de Get-BrokerUser, l’utilisateur affiche un SID incorrect provenant d’AD.
Cela se produit lorsque l’utilisateur est supprimé d’AD et recréé, mais que le cache du broker contient toujours l’ancien SID de l’utilisateur.
Pour résoudre ce problème, procédez comme suit :
- Supprimez les utilisateurs d’Active Directory.
-
Exécutez
Get-BrokerUserpour chaque compte supprimé. Les comptes qui ne sont référencés nulle part ne renvoient aucun résultat. Pour les utilisateurs référencés, vous obtenez une valeur après avoir exécutéGet-BrokerUser. Vous devez maintenant déterminer à quelles ressources l’utilisateur est affecté et supprimer manuellement les utilisateurs de ces ressources.Par exemple :
- Vérifiez si l’utilisateur est affecté à une application :
Get-BrokerApplication - Vérifiez si l’utilisateur est affecté à un groupe d’applications :
Get-BrokerApplicationGroup - Vérifiez si l’utilisateur est affecté à une stratégie d’accès :
Get-BrokerAccessPolicyRule - Vérifiez si l’utilisateur est affecté à une stratégie d’autorisation d’application :
Get-BrokerAppEntitlementPolicyRule - Vérifiez si l’utilisateur est affecté à une stratégie d’autorisation de bureau :
Get-BrokerEntitlementPolicyRule - Vérifiez si l’utilisateur est affecté à une persistance de session de groupe de bureaux :
Get-BrokerSessionLinger - Vérifiez si l’utilisateur exécute des sessions sur un VDA :
Get-BrokerSession - Vérifiez si l’utilisateur est affecté à une ressource dans le groupe fusionné :
Get-BrokerMergedResource - Vérifiez si l’utilisateur est affecté à un groupe de ressources :
Get-BrokerMergeGroup - Vérifiez si une commande est en file d’attente pour un utilisateur :
Get-BrokerMachineCommand - Vérifiez si l’utilisateur est affecté à un bureau privé :
Get-BrokerMachine - Vérifiez si l’utilisateur est affecté à une préférence de zone :
Get-BrokerUserZonePreference
- Vérifiez si l’utilisateur est affecté à une application :
- Supprimez manuellement les utilisateurs des ressources.
- Exécutez la commande
Get-BrokerUserpour confirmer que l’utilisateur a été supprimé de toutes les ressources. -
Une fois l’utilisateur supprimé de toutes les ressources, exécutez ce qui suit pour le supprimer du cache.
Update-BrokerNameCache -Users -Purge -UnusedFor 0 <!--NeedCopy-->