Назад | Перейти на главную страницу

Переместить пользователя и почтовый ящик из одного активного каталога в другой

Наша организация раньше была разделена на 5 сайтов с 5 отдельными доменами (и физическими местоположениями).

Мы все используем одну и ту же аренду и доменное имя Office 365 (например, все сотрудники на 5 сайтах используют firstname.surname@ouremail.com). Каждый из этих доменов использует AD Sync для синхронизации имен пользователей и паролей с нашей общей арендой Office365.

Если пользователь переходит с одного из этих сайтов на другой, как нам переместить его учетную запись пользователя и почтовый ящик в O365?

На данный момент мы просто создаем новую учетную запись AD в домене нового сайта пользователя. Мы оставляем атрибут Mail пустым и помещаем их в OU, которое не синхронизируется с O365, поэтому их учетная запись электронной почты остается неизменной. Мы оставляем их как активных пользователей в домене их старого сайта, но, очевидно, это вызывает проблемы, поскольку, когда срок действия пароля пользователя истекает через 90 дней или они забывают свой пароль, мы должны связаться со старым сайтом пользователя, чтобы запросить смену пароля.

Я изо всех сил пытаюсь прояснить здесь терминологию. По сути, я бы хотел переместить пользователя со старого сайта AD на новый сайт AD и принести с собой его почтовый ящик. Есть ли способ сделать это в PowerShell или чем-то подобном?

Единственное, что я могу придумать, это:

  1. войдите в систему в Outlook
  2. сохранить их .PST
  3. удалить их со старого сайта AD / синхронизировать
  4. создать их на новом сайте AD / sync
  5. войдите в новую учетную запись электронной почты, синхронизированную с AD, и импортируйте PST

Однако делать это для ~ 20 пользователей - это своего рода ошибка. Есть ли у кого-нибудь более действенные варианты?

Я еще не подтвердил это, но я бы попробовал:

  1. Перенести пользователя с помощью ADMT.
  2. Отключите и переместите исходную учетную запись в несинхронизирующееся подразделение
  3. Синхронизируйте исходный домен, он должен удалить пользователя и деактивировать почтовый ящик
  4. Убедитесь, что новый / целевой пользователь активен и находится в синхронизирующем подразделении.
  5. Я считаю, что Azure AD Connect должен попытаться сопоставить существующего пользователя облака с новым пользователем, и их уникальный идентификатор должен совпадать.

Если вышеперечисленное не помогло, и вы создали нового пользователя, вы можете инициировать запрос на восстановление из старого почтового ящика в новый почтовый ящик:

New-MailboxRestoreRequest -SourceMailbox <Mailbox GUID> -TargetMailbox <Mailbox GUID>