Office
Pierakstīties

Kā sagatavot nemaršrutējamu domēnu (piemēram, .local domēnu) direktorija sinhronizēšanai

Ja sinhronizējat savu lokālo direktoriju ar Office 365, jums ir jābūt pārbaudītam domēnam pakalpojumā Azure Active Directory. Tiek sinhronizēti tikai pamatnosaukumi (UPN), kas ir saistīti ar lokālo domēnu. Tomēr visi UPN, kas satur nemaršrutējamu domēnu, piemēram, .local (piemēram, billa@contoso.local), tiks sinhronizēti ar .onmicrosoft.com domēnu (piemēram, billa@contoso.onmicrosoft.com). Ja pašlaik izmantojat .local domēnu jūsu lietotāju kontiem pakalpojumā Active Directory, ir ieteicams tos nomainīt, lai izmantotu pārbaudītu domēnu (piemēram, billa@contoso.com), lai nodrošinātu pareizu sinhronizāciju ar jūsu Office 365 domēnu.

Kā rīkoties, ja ir pieejams tikai .local lokāls domēns?

Visjaunākais rīks, ko varat izmantot jūsu Active Directory sinhronizēšanai ar Azure Active Directory, tiek dēvēts par Azure AD Connect. Papildinformāciju skatiet rakstā Lokālo identitāšu integrācija ar Azure Active Directory.

Azure AD Connect sinhronizē jūsu lietotāju UPN un paroli, lai lietotāji varētu pierakstīties ar tiem pašiem akreditācijas datiem, ko izmanto lokāli. Tomēr Azure AD Connect sinhronizē tikai lietotājus ar domēniem, kas ir Office 365 verificēti. Tas nozīmē, ka domēnu verificē arī Azure Active Directory, jo Office 365 identitātes pārvalda Azure Active Directory. Citiem vārdiem, domēnam ir jābūt derīgam interneta domēnam (piemēram, .com, .org, .net, .us utt.). Ja jūsu iekšējais Active Directory izmanto tikai nemaršrutējamu domēnu (piemēram, .local), tas nevar atbilst verificētajam domēnam, kas jums ir pakalpojumā Office 365. Šo problēmu var novērst, mainot jūsu primāro domēnu jūsu lokālajā Active Directory vai pievienojot vienu vai vairākus UPN sufiksus.

Primārā domēna mainīšana

Mainiet savu primāro domēnu uz domēnu, ko esat verificējis pakalpojumā Office 365, piemēram, contoso.com. Katrs lietotājs, kam ir domēns contoso.local, pēc tam tiek atjaunināts uz contoso.com. Norādījumus skatiet rakstā Kā darbojas domēna pārdēvēšana. Tas ir ļoti laikietilpīgs process, tomēr vienkāršāks risinājums ir pievienot UPN sufiksus, kā parādīts tālāk esošajā sadaļā.

UPN sufiksu pievienošana un lietotāju atjaunināšana uz tiem

.local problēmu varat novērst, reģistrējot jaunu UPN sufiksu vai sufiksus pakalpojumā Active Directory, lai tas (tie) atbilstu domēnam (vai domēniem), ko verificējāt pakalpojumā Office 365. Pēc jaunā sufiksa reģistrēšanas atjauniniet lietotāju UPN, lai .local aizstātu ar jauno domēna nosaukumu, piemēram, tā, lai lietotāja konts izskatītos kā billa@contoso.com.

Kad esat atjauninājis UPN, lai izmantotu verificēto domēnu, esat gatavs sinhronizēt savu lokālo Active Directory ar Office 365.

1. darbība. Jaunā UPN sufiksa pievienošana

  1. Serverī, kur Active Directory domēnu pakalpojums (AD DS) darbojas, servera pārvaldniekā izvēlieties Rīki > Active Directory domēni un uzticamības.

    Vai, ja jums nav Windows Server 2012   

    Nospiediet Windows taustiņu un taustiņu R, lai atvērtu dialogu Palaist, un pēc tam ierakstiet Domain.msc un izvēlieties Labi.

    Active Directory domēni un uzticamības
  2. Logā Active Directory domēni un uzticamības ar peles labo pogu noklikšķiniet uz Active Directory domēni un uzticamības un pēc tam izvēlieties Rekvizīti.

    Ar peles labo pogu noklikšķiniet uz ActiveDirectory domēni un uzticamības un izvēlieties Rekvizīti
  3. Cilnes UPN sufiksi lodziņā Alternatīvie UPN sufiksi ierakstiet jūsu jauno UPN sufiksu vai sufiksus un pēc tam izvēlieties Pievienot > Lietot.

    Jauna UPN sufiksa pievienošana

    Kad esat pabeidzis sufiksu pievienošanu, izvēlieties Labi.

2. darbība. UPN sufiksa maiņa esošajiem lietotājiem

  1. Serverī, kur Active Directory domēnu pakalpojums (AD DS) darbojas, servera pārvaldniekā izvēlieties Rīki > Active Directory lietotāji un datori.

    Vai, ja jums nav Windows Server 2012   

    Nospiediet Windows taustiņu un taustiņu R, lai atvērtu dialogu Palaist, un pēc tam ierakstiet Dsa.msc un noklikšķiniet uz Labi

  2. Atlasiet lietotāju, noklikšķiniet ar peles labo pogu un pēc tam izvēlieties Rekvizīti.

  3. Cilnes Konts UPN sufiksu nolaižamajā sarakstā izvēlieties jauno UPN sufiksu un pēc tam izvēlieties Labi.

    Jauna UPN sufiksa pievienošana lietotājam
  4. Izpildiet šos norādījumus katram lietotājam.

    Varat arī veikt UPN sufiksu lielapjoma atjaunināšanu, izmantojot PowerShell.

Varat arī izmantot Windows PowerShell, lai mainītu UPN sufiksu visiem lietotājiem

Ja jums ir daudz atjaunināmu lietotāju, vieglāk ir izmantot Windows PowerShell. Tālāk redzamajā piemērā tiek izmantoti vienumi cmdlet Get-ADUser un Set-ADUser, lai mainītu visus contoso.local sufiksus uz contoso.com.

Skatiet rakstu Active Directory Windows PowerShell modulis, lai iegūtu papildinformāciju par Windows PowerShell izmantošanu pakalpojumā Active Directory.

  • Palaidiet tālāk norādītās Windows PowerShell komandas, lai atjauninātu visus contoso.local sufiksus uz contoso.com.

    $LocalUsers = Get-ADUser -Filter {UserPrincipalName -like '*contoso.local'} -Properties userPrincipalName -ResultSetSize $null
    $LocalUsers | foreach {$newUpn = $_.UserPrincipalName.Replace("contoso.local","contoso.com"); $_ | Set-ADUser -UserPrincipalName $newUpn}
Paplašiniet savas Office prasmes
Iepazīties ar apmācību
Esiet pirmais, kas saņem jaunās iespējas
Pievienoties Office Insider programmai

Vai šī informācija bija noderīga?

Paldies par jūsu atsauksmēm!

Paldies par atsauksmēm! Šķiet, ka varētu būt noderīgi sazināties ar kādu no mūsu Office atbalsta aģentiem.

×