前言
配置并启动AAD Connect之后,同步程序将会自动进行同步,根据测试结果,同步规则如下
【AAD Connect】01:AAD Connect把本地AD账户同步到Office365(AD域账户迁移)
【AAD Connect】02:本地AD账户同步到O365报错:DirectoryReplicationServices.DrsException: RPC Error 8453复制访问被拒绝
【AAD Connect】03:使用AAD Connect同步到Office365时的同步规则(AD账号同步到O365)
【AAD Connect】04:AD账户同步到O365报错:同步服务未运行,启动“ADSync”服务或Unable to connect to the Synchronization Service
【AAD Connect】05:通过AAD Connect疑难解答检查同步问题,以及根据提示如何解决问题(AD账户迁移到O365)
同步规则
1、 同步类型
打开“Synchronization Service manager”在“Connector”列表中,点击“Configure Run Profiles”可以看到运行规则
- 完全导入
- 完全同步
- 增量导入
- 增量同步
- 导出
对应如下操作记录
2、同步规则
a、当本地AD域中有用户信息变更,如:新增、更新、密码更新等,Synchronization Service manager会根据同步类型自动进行同步操作
b、如果本地AD域中新的用户为全新用户(AAD中没有此用户),那么会把所有信息都新增到AAD中,如:汇报关系、显示名、密码等
c、如果本地AD中更新了已经存在的用户(AAD 中已经存在此用户),如:修改显示名、密码重置等,同步后会把AAD中的用户信息进行更新(更新后的信息与本地AD信息一致)
d、如果本地AD中把某个用户删除后,那么同步完成后,AAD中相同的用户也会被删除掉
如上规则是在测试过程中总结的,若有错漏请大家及时指出,多谢
另外,向大伙儿请教一个问题,如何把AD域中组织单位(OU)也同步到Office365中,先谢谢大伙儿了