环境介绍

Office 365环境:

域名:johnny01.onmicrosoft.com

管理员:admin@ johnny01.onmicrosoft.com

登陆地址:https://portal.microsoftonline.com

Office 365 版本:E3

本地环境:

域名:uctest.com

管理员:uctest\administrator

登陆地址:本地登录

Domain Level:Windows Server 2012

 

一、 Office 365 启用域同步

1. 登陆Office 365,进入管理中心,选择用户和组,点击设置

clip_p_w_picpath002[10]

2. 验证域

clip_p_w_picpath004

3. 添加域

clip_p_w_picpath006

4. 键入域名

clip_p_w_picpath008

5. 查看结果

clip_p_w_picpath010

6. 激活Active Directory 同步

clip_p_w_picpath012

clip_p_w_picpath013

在点击激活后,并没有立刻生效,出现如下提示:

clip_p_w_picpath014

在等待近24小时后,查看激活状态,如下:

clip_p_w_picpath016

二、本地域同步前环境检测

下载安装Office 365 Deployment Readiness Tool

clip_p_w_picpath002[12]

正在评估

clip_p_w_picpath004[5]

评估结果,全部通过

clip_p_w_picpath006[5]

 

三、 本地域安装Windows Azure Active Directory 同步工具

1. 下载并安装Windows Azure Active Directory 同步工具

clip_p_w_picpath008[7]

安装时报错,如下:

clip_p_w_picpath009

操作系统版本为Win 2012,并且是域控,判断可能是由于本身是DC导致安装失败,因此启动一个已加入该域的服务器,操作系统同样为Win 2012,尝试安装,安装程序成功启动

clip_p_w_picpath011

同意许可

clip_p_w_picpath013

选择安装路径

clip_p_w_picpath015

正在安装,时间挺久,约10分钟

clip_p_w_picpath017

安装完成

clip_p_w_picpath019

完成后选择立即启动配置向导

clip_p_w_picpath021

2. 配置Windows Azure Active Directory 同步工具

启动界面

clip_p_w_picpath023

配置Office 365管理员凭证

clip_p_w_picpath025

配置uctest本地域管理员凭证

clip_p_w_picpath027

该功能支持Exchange 2013之前版本与Exchange Online集成,本次测试环境无Exchange,因此选项不可用

clip_p_w_picpath029

配置中

clip_p_w_picpath031

配置完成

clip_p_w_picpath033

勾选立即同步目录

clip_p_w_picpath035

出现同步提示

clip_p_w_picpath036

 

四、 Office 365与AD同步测试

Uctest本地帐号

clip_p_w_picpath038

Office 365 已同步到本地帐号

clip_p_w_picpath040

查看user01详细信息,提示该用户已与Active Directory同步

clip_p_w_picpath042

本地帐号修改帐号属性

clip_p_w_picpath044

在C:\Program Files\Microsoft Online Directory Sync\目录下执行DirSyncConfigShell.psc1脚本,输入Start-OnlineCoexistenceSync立即同步

clip_p_w_picpath046

Office 365上查看用户属性同步结果,同步成功!

clip_p_w_picpath047

测试完成!!!