單森林父子域通過(guò)AADConnect同步到Office365-創(chuàng)新互聯(lián)

之前的Office365系列文章都是以一種簡(jiǎn)單的本地基礎(chǔ)架構(gòu)的形式進(jìn)行構(gòu)建,最近有一客戶本地AD比較復(fù)雜,有1個(gè)根域9個(gè)子域,每個(gè)子域?qū)?yīng)一個(gè)子公司。

創(chuàng)新互聯(lián)公司服務(wù)項(xiàng)目包括湟源網(wǎng)站建設(shè)、湟源網(wǎng)站制作、湟源網(wǎng)頁(yè)制作以及湟源網(wǎng)絡(luò)營(yíng)銷(xiāo)策劃等。多年來(lái),我們專(zhuān)注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,湟源網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到湟源省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!

最近因?yàn)檫\(yùn)維成本在考慮整個(gè)集團(tuán)公司郵件和Skype業(yè)務(wù)上云,首先需要解決的問(wèn)題就是用戶賬號(hào)的問(wèn)題:

每個(gè)公司使用的的域名都不一樣,如何統(tǒng)一將整個(gè)森林中的用戶全部遷移到Office365中去!

接下來(lái)我做了一個(gè)模擬環(huán)境的實(shí)驗(yàn),通過(guò)查詢AAD Connect是支持父子域進(jìn)行同步的。先看下我的實(shí)驗(yàn)環(huán)境:

根域名字叫:contoso.com

子域名字分別為:and-sc.contoso.com和scnbwy.contoso.com

單森林父子域通過(guò)AAD Connect同步到Office365

在根域上新建了兩個(gè)UPN地址作為模擬兩家子公司的域名and-sc.com和scnbwy.com

單森林父子域通過(guò)AAD Connect同步到Office365

然后回到and-sc這個(gè)子域中新建一個(gè)OU并創(chuàng)建一個(gè)名為andsc的用戶,更改用戶UPN地址為andsc@and-sc.com

單森林父子域通過(guò)AAD Connect同步到Office365

同樣在scnbwy子域中新建一個(gè)OU并創(chuàng)建一個(gè)名為scnbwy的用戶,更改用戶的UPN地址為scnbwy@scnbwy.com

單森林父子域通過(guò)AAD Connect同步到Office365

接下來(lái)需要在Office365中添加and-sc.com和scnbwy.com這兩個(gè)域名

單森林父子域通過(guò)AAD Connect同步到Office365

然后我們新建一臺(tái)AAD Connect服務(wù)器加入contoso.com根域

單森林父子域通過(guò)AAD Connect同步到Office365

在AAD Connect服務(wù)器上安裝AAD Connect

單森林父子域通過(guò)AAD Connect同步到Office365

測(cè)試環(huán)境就簡(jiǎn)單一點(diǎn)選擇啟用密碼同步,生產(chǎn)環(huán)境可以根據(jù)實(shí)際需求進(jìn)行選擇用戶登錄方式

單森林父子域通過(guò)AAD Connect同步到Office365

輸入Office365全局管理員賬號(hào)密碼(可以是國(guó)際版也可以是中國(guó)版,取決于你的客戶最終購(gòu)買(mǎi)的Office365版本)

單森林父子域通過(guò)AAD Connect同步到Office365

然后AAD會(huì)檢測(cè)處本地的AD林,點(diǎn)擊添加目錄

單森林父子域通過(guò)AAD Connect同步到Office365

需要輸入當(dāng)前AD林賬號(hào)密碼進(jìn)行驗(yàn)證

單森林父子域通過(guò)AAD Connect同步到Office365

驗(yàn)證通過(guò)后即可將contoso.com林添加

單森林父子域通過(guò)AAD Connect同步到Office365

接下來(lái)會(huì)對(duì)整個(gè)目錄進(jìn)行架構(gòu)檢索

單森林父子域通過(guò)AAD Connect同步到Office365

通過(guò)匹配發(fā)現(xiàn)本地添加的scnbwy.com和and-sc.com這兩個(gè)域名是符合條件的,默認(rèn)域名在本地是一個(gè)私有域名,公網(wǎng)上不一定能注冊(cè)到這個(gè)域名,所以一定要勾選“繼續(xù)但步匹配已驗(yàn)證域的所有UPN后綴”

單森林父子域通過(guò)AAD Connect同步到Office365

接下來(lái)就是同步OU了,這里我們分別在and-sc.com和scnbwy.com兩個(gè)目錄下選擇我們創(chuàng)建的OU進(jìn)行同步

單森林父子域通過(guò)AAD Connect同步到Office365

單森林父子域通過(guò)AAD Connect同步到Office365

單森林父子域通過(guò)AAD Connect同步到Office365

然后進(jìn)行下一步的配置

單森林父子域通過(guò)AAD Connect同步到Office365

單森林父子域通過(guò)AAD Connect同步到Office365

更新默認(rèn)的單林單域的同步規(guī)則

單森林父子域通過(guò)AAD Connect同步到Office365

配置完成開(kāi)同步

單森林父子域通過(guò)AAD Connect同步到Office365

同步完成后打開(kāi)同步日志進(jìn)行檢測(cè),每一個(gè)動(dòng)作都進(jìn)行了兩次,分別對(duì)應(yīng)的是and-sc和scnbwy這兩個(gè)子域

單森林父子域通過(guò)AAD Connect同步到Office365

單森林父子域通過(guò)AAD Connect同步到Office365

然后登錄Office365 admin center就可以看到已經(jīng)將在本地創(chuàng)建的用戶同步到Azure AD中了,接下來(lái)分配許可即可使用Office365云服務(wù),當(dāng)然也可以進(jìn)行后續(xù)的如Exchange Hybrid,Skype for business Hybrid

單森林父子域通過(guò)AAD Connect同步到Office365

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。

當(dāng)前名稱(chēng):單森林父子域通過(guò)AADConnect同步到Office365-創(chuàng)新互聯(lián)
分享路徑:http://bm7419.com/article6/cescig.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供用戶體驗(yàn)品牌網(wǎng)站設(shè)計(jì)、企業(yè)網(wǎng)站制作、移動(dòng)網(wǎng)站建設(shè)、網(wǎng)站導(dǎo)航、網(wǎng)站維護(hù)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都做網(wǎng)站