加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

microsoft-office-365 – 在Office 365上意外更改了目录同步服务

发布时间:2020-12-13 23:13:16 所属栏目:Windows 来源:网络整理
导读:在周末,我成功地让我们的AD与Azure AD和Office 365同步.事情进展顺利,但出于某种原因,它同步的帐户默认为@ ourorganization.onmicrosoft.com地址.我能够通过Power Shell使用以下命令解决此问题(为了便于阅读而包装): Get-MsolUser -all | Where { -Not $_.U
在周末,我成功地让我们的AD与Azure AD和Office 365同步.事情进展顺利,但出于某种原因,它同步的帐户默认为@ ourorganization.onmicrosoft.com地址.我能够通过Power Shell使用以下命令解决此问题(为了便于阅读而包装):
Get-MsolUser -all | Where { -Not $_.UserPrincipalName.ToLower().StartsWith(“admin@”) } 
    | ForEach { Set-MsolUserPrincipalName -ObjectId $_.ObjectId -NewUserPrincipalName 
    ($_.UserPrincipalName.Split(“@”)[0] + “@ourorganization.net”) }

就用户帐户而言,事情看起来很棒,但我无意中创造了一个小问题.当上述cmdlet重命名帐户时,它还以某种方式重命名了Directory Sync帐户,现在我的目录未同步.

DirSync仍在寻找“syncaccount@ourorganization.onmicrosoft.com”

在Active Users门户中,该帐户现在列为“syncaccount@ourorganization.net”

当我尝试在Office门户或Azure中手动更改它时,它会阻止保存按钮.当我尝试在PowerShell中更改它时:

Get-MsolUser -Userprincipalname SyncAccount@ourorganization.net 
    | set-msolUser -UserPrincipalName SyncAccount@ourorganization.onmicrosoft.com

它抛出异常,因为它是“不可设置”

我还尝试再次运行Azure AD Connect实用程序以尝试强制同步.该实用程序完成,但不会发生同步.

如果有人可以提供任何提示让我在路上,我会很感激!

我能够回答我自己的问题.

我没有使用Get-MsolUser和管道进入Set-MsolUser,而是使用(为了可读性而包装):

set-msoluserprincipalname -userprincipalname SyncAccount@domain.net 
-newuserprincipalname SyncAccount@domain.onmicrosoft.com

我的AD现在可以与Azure AD和Office 365同步.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读