Microsoft Azure AD Connect - синхронизация паролей для доверенного домена

Цель

Разрешить пользователям входить в Office 365, используя свое имя пользователя и пароль Active Directory.

Подробности

AD:Один локальный домен (2012 R2) и один доверенный (2003).

AD Connect: синхронизирует пользователей из обоих доменов, но пароли синхронизируются только из локального домена.

Я проверил, что в доверенном домене создаются пользователи as iNetOrgPerson not User type, как в локальном домене.

Есть ли способ как-то устранить эту проблему?

2
задан 13 October 2016 в 10:00
1 ответ

Вы говорите, что объекты - это объекты iNetOrgPerson? Они явно не поддерживаются для синхронизации паролей и не будут работать. Вам нужно преобразовать их в пользовательский объект.

Вы сможете это сделать, если удалитесь с машины 2008 R2 и используете Powershell Set-ADUser -Remove @{objectClass='inetOrgPerson'}

Я не уверен, как вы это сделаете непосредственно в 2003, возможно LDIFE, но не до конца уверен, что там.

1
ответ дан 3 December 2019 в 12:38

Теги

Похожие вопросы