AADC 同步本地ou账户到365后的订阅分配问题

3 篇文章 0 订阅
2 篇文章 0 订阅

现有环境 :

本地  AD域控  部分ou 使用AAD connect 同步到365;

本地同步ou内账号  移动出同步ou/删除账户 ---还原账户/移动回同步ou 

做如上操作后,365上的用户显示情况如何:

 测试结果:

1. 如果是本地用户移动出同步ou 后面再移动回来   同步后365授权和之前一致  不用重新授权  

2. 如果是本地删除了用户  后面重新创建同名用户  同步上365 用户没有授权 需要手动授权

3.  如果是本地删除了用户  后面在本地进行了还原 许可和之前保持一致 不用重新授权

关于在本地还原已删除用户:

前提:本地开启了回收站功能

如果没开启回收站功能,无论是使用powershell命令还是使用页面,都无法还原已删除用户。

1. 以管理员身份运行powershell,然后键入DSAC.EXE以打开 Active Directory管理中心

需要注意的是  开启回收站后 无法关闭  ,点击确认开启。

2.回收站开启后,删除的本地用户会进入到 “Deleted Objects”中去,

方法一:在该页面选择误删用户进行还原即可。

还原后用户将回到原来所在的ou下。

方法二:以管理员身份运行powershell ,运行以下命令。

Get-ADObject -Filter {samaccountname -eq "emp26"} -IncludeDeletedObjects

Get-ADObject -Filter {SamAccountName -eq “emp26”} -IncludeDeletedObjects |Restore-ADObject

还原后用户将回到原来所在的ou下。

  • 6
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值