Nem átirányítható tartomány előkészítése a címtár-szinkronizáláshoz
Amikor szinkronizálja a helyszíni címtárat a Microsoft 365-tel, ellenőrzött tartománnyal kell rendelkeznie Microsoft Entra ID. A rendszer csak a helyi Active Directory Tartományi szolgáltatások (AD DS) tartományhoz társított egyszerű felhasználóneveket (UPN-eket) szinkronizálja. A nem átirányítható tartományt (például .local
: billa@contoso.local) tartalmazó egyszerű felhasználónév azonban szinkronizálva van egy .onmicrosoft.com
tartománnyal (például: billa@contoso.onmicrosoft.com).
Ha jelenleg tartományt .local
használ felhasználói fiókjaihoz az AD DS-ben, javasoljuk, hogy módosítsa őket ellenőrzött tartomány használatára. Például a billa@contoso.commicrosoftos 365-tartománnyal való megfelelő szinkronizáláshoz.
Mi a teendő, ha csak helyszíni tartománnyal rendelkezem .local
?
A Microsoft Entra Connect segítségével szinkronizálhatja az AD DS-t a Microsoft 365-bérlő Microsoft Entra bérlőjével. További információ: Helyszíni identitások integrálása Microsoft Entra ID.
Microsoft Entra Connect szinkronizálja a felhasználók egyszerű felhasználónevét és jelszavát, hogy a felhasználók ugyanazokkal a hitelesítő adatokkal jelentkezzenek be, amelyeket a helyszínen használnak. A Microsoft Entra Connect azonban csak a Microsoft 365 által ellenőrzött tartományokkal szinkronizálja a felhasználókat. Microsoft Entra ID ellenőrzi a tartományt, mivel kezeli a Microsoft 365-identitásokat. Más szóval a tartománynak érvényes internetes tartománynak kell lennie (például .com, .org, .NET, .us). Ha a belső AD DS csak egy nem átirányítható tartományt használ (például .local
), az nem felelhet meg a Microsoft 365-bérlő ellenőrzött tartományának. A probléma megoldásához módosítsa az elsődleges tartományt a helyszíni AD DS-ben, vagy adjon hozzá egy vagy több UPN-utótagot.
Az elsődleges tartomány módosítása
Módosítsa elsődleges tartományát a Microsoft 365-ben ellenőrzött tartományra, például contoso.com. Ezután a tartományt contoso.local
használó összes felhasználó contoso.com frissül. Ez azonban egy érintett folyamat, és a következő szakaszban egy egyszerűbb megoldást ismertetünk.
UPN-utótagok hozzáadása és a felhasználók frissítése rájuk
A probléma megoldásához regisztrálja az .local
új UPN-utótagokat vagy -utótagokat az AD DS-ben, hogy megfeleljen a Microsoft 365-ben ellenőrzött tartománynak (vagy tartományoknak). Az új utótag regisztrálása után frissítenie kell a felhasználói UPN-eket, hogy a helyett .local
például az új tartománynév legyen, hogy a felhasználói fiók a következőképpen billa@contoso.comnézzen ki: .
Miután frissítette az egyszerű felhasználónévket az ellenőrzött tartomány használatára, készen áll arra, hogy szinkronizálja a helyszíni AD DS-t a Microsoft 365-tel.
1. lépés: Az új UPN-utótag hozzáadása
Az AD DS-tartományvezérlőn a Kiszolgálókezelő válassza az Eszközök>Active Directory-tartományok és megbízhatósági kapcsolatok lehetőséget.
Vagy ha nincs Windows Server 2012
Nyomja le a Windows billentyű + R billentyűkombinációt a Futtatás párbeszédpanel megnyitásához, írja be a Domain.msc parancsot, majd kattintson az OK gombra.
Az Active Directory-tartományok és megbízhatósági kapcsolatok ablakban kattintson a jobb gombbal az Active Directory-tartományok és -megbízhatóságok elemre, majd válassza a Tulajdonságok parancsot.
Az UPN-utótagok lap Alternatív UPN-utótagok mezőjébe írja be az új UPN-utótagot vagy -utótagokat, majd válassza azAlkalmazhozzáadása> lehetőséget.
Ha végzett az utótagok hozzáadásával, kattintson az OK gombra.
2. lépés: A meglévő felhasználók UPN-utótagjának módosítása
Az AD DS tartományvezérlőn a Kiszolgálókezelő válassza az Eszközök>Active Directory - felhasználók és számítógépek lehetőséget.
Vagy ha nincs Windows Server 2012
A Futtatás párbeszédpanel megnyitásához nyomja le a Windows billentyű + R billentyűkombinációt, írja be a Dsa.msc parancsot, majd kattintson az OK gombra.
Válasszon ki egy felhasználót, kattintson a jobb gombbal, majd válassza a Tulajdonságok parancsot.
A Fiók lap UPN-utótag legördülő listájában válassza ki az új UPN-utótagot, majd kattintson az OK gombra.
Végezze el ezeket a lépéseket minden felhasználónál.
Az UPN-utótag módosítása az összes felhasználó számára a PowerShell használatával
Ha számos felhasználói fiókot kell frissítenie, egyszerűbben használhatja a PowerShellt. Az alábbi példa a Get-ADUser és a Set-ADUser parancsmaggal módosítja az összes contoso.local utótagot contoso.com az AD DS-ben.
Az alábbi PowerShell-parancsok futtatásával például frissítheti az összes contoso.local utótagot contoso.com:
$LocalUsers = Get-ADUser -Filter "UserPrincipalName -like '*contoso.local'" -Properties userPrincipalName -ResultSetSize $null
$LocalUsers | foreach {$newUpn = $_.UserPrincipalName.Replace("@contoso.local","@contoso.com"); $_ | Set-ADUser -UserPrincipalName $newUpn}
A Windows PowerShell AD DS-ben való használatáról az Active Directory Windows PowerShell modulban talál további információt.