1 votes

Déplacer un utilisateur et une boîte aux lettres d'un répertoire actif à un autre

Notre organisation était auparavant répartie sur 5 sites avec 5 domaines (et emplacements physiques) distincts.

Nous utilisons tous la même location Office 365 et le même nom de domaine (par exemple, l'ensemble du personnel des cinq sites utilise firstname.surname@ouremail.com). Chacun de ces domaines utilise AD Sync pour synchroniser les noms d'utilisateur et les mots de passe avec notre location Office365 partagée.

Si un utilisateur passe d'un de ces sites à un autre, comment transférer son compte utilisateur et sa boîte aux lettres dans O365 ?

Pour l'instant, nous créons simplement un nouveau compte AD sur le domaine du nouveau site de l'utilisateur. Nous laissons l'attribut Mail vide et le plaçons dans une OU qui ne se synchronise pas avec O365, de sorte que son compte de messagerie reste inchangé. Nous les laissons en tant qu'utilisateurs actifs dans le domaine de leur ancien site, mais cela pose évidemment des problèmes car lorsque le mot de passe de l'utilisateur expire après 90 jours ou qu'il oublie son mot de passe, nous devons contacter l'ancien site de l'utilisateur pour demander un changement de mot de passe.

J'ai du mal à clarifier la terminologie ici. En fait, je voudrais déplacer l'utilisateur de l'ancienne AD du site vers la nouvelle AD du site, en emportant sa boîte aux lettres. Existe-t-il un moyen de faire cela dans PowerShell ou quelque chose de ce genre ?

La seule autre chose que je peux penser à faire est :

  1. connecter l'utilisateur à Outlook
  2. sauvegarder leur .PST
  3. les supprimer de l'ancien site AD/sync
  4. les créer sur le nouveau site AD/sync
  5. connectez-les à un nouveau compte de messagerie synchronisé avec AD et importez le PST.

Devoir faire cela pour ~20 utilisateurs est cependant un peu fastidieux. Quelqu'un a-t-il des options plus efficaces ?

0voto

oipoistar Points 301

Je ne l'ai pas encore validé mais j'essaierais :

  1. Migrer l'utilisateur en utilisant ADMT.
  2. Désactiver et déplacer le compte source vers un OU non synchronisé
  3. Synchroniser le domaine source, il doit supprimer l'utilisateur et le nom de domaine. désactiver la boîte aux lettres
  4. Assurez-vous que le nouvel utilisateur ou l'utilisateur cible est actif et qu'il se trouve dans un groupe de travail. synchronisation OU.
  5. Je pense qu'Azure AD Connect devrait essayer de faire correspondre le nom de l'utilisateur à celui de l'utilisateur. l'utilisateur existant du cloud avec le nouvel utilisateur, et leurs identifiants uniques devraient correspondre.

Si la procédure ci-dessus échoue et qu'un nouvel utilisateur est créé, vous pouvez lancer une demande de restauration de l'ancienne boîte aux lettres vers la nouvelle boîte aux lettres :

New-MailboxRestoreRequest -SourceMailbox <Mailbox GUID> -TargetMailbox <Mailbox GUID>

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X