2013-11-11 7 views
1

Я только что установил новый сервер AD локально в офисе и хочу синхронизировать его с моими пользователями в Azure AD. Но я не уверен, что это увидит мой новый сервер AD без каких-либо пользователей в них, а затем удалит пользователей, которые у меня есть в Azure AD, или скопирует моих пользователей Azure AD до моего локального AD?Azure Active Directory Sync tool - синхронизирует новый AD, будет ли он очищать моих пользователей в Azure AD?

Я не вижу никакой окончательной документации по этому вопросу, любая помощь будет оценена по достоинству.

ответ

2

К вашему первому вопросу (будут удалены пользователи?): Directory Sync использует уникальные идентификаторы объекта для отслеживания изменений в отношении их облачных копий. Предположительно, ни один объект в вашем новом AD не будет иметь те же идентификаторы, что и объект в вашем прежнем AD, поэтому DirSync не увидит это как «удаленный пользователь». Таким образом, удалит ли существующих пользователей? Наверное, нет, но обязательно испытайте, прежде чем вы это сделаете! (используйте другой каталог AAD).

К вашему второму вопросу (будут ли они скопировать пользователей?): Нет. Синхронизация каталогов в настоящее время является односторонней синхронизацией: она не будет синхронизировать пользователей с вашего AAD на ваш локальный AD.

+0

Знаете ли вы о каком-либо другом методе, чтобы пользователи Azure AD создавались как объекты в локальном помещении AD? – Ryk

+0

Ну, с комбинацией командлетов AAD PowerShell и командлетов AD вы могли бы воссоздать пользователей в определенной степени, но это был бы утомительный сценарий для написания. Некоторые вещи, например пароли, вы не сможете копировать. Возможно, вам лучше копировать боком (от старого AD до нового AD)? –

+0

Благодарим вас за помощь. К сожалению, нет старого AD, это он, первый, который мы создаем для нашего офиса. Я предполагаю, что это не сценарий MS. – Ryk

0

Синхронизация с помощью DirSync обычно выполняется каждый 3 часа и применяет следующие изменения с каждым запуском:
1- меток, что пользователь отсутствует в локальном AD
2- ничего
3- удаляет пользователю

Это предосторожность в случае, если пользовательские данные просто не были переданы во время синхронизации.

Изменения всегда идут от локального AD до облака.