Назад | Перейти на главную страницу

Имя подразделения с косой чертой в заголовке «внезапно (?)» Отклонено гибридом Exchange 2013/0365

Недавно мы перешли с Exchange 2007 на 0365 Hybrid с локальным сервером 2013 года.

Я достаточно уверен, что внес изменения в пользователей в подразделении «Интернет / ИТ» после миграции и не столкнулся с этой ошибкой, но я не уверен на 100% в этом.

Теперь, когда я перехожу к редактированию пользователя в этом OU, я получаю следующую серию сообщений:

«Не удается найти указанное вами организационное подразделение. Убедитесь, что вы правильно ввели идентификатор подразделения».

Это подразделение, как оно указано в объекте контактов Exchange, что является правильным:

xcompany.com/XUsers/Web/IT

И если я попытаюсь сохранить, я получаю следующую ошибку:

"Выражение свойства" имя пользователя @ "недействительно. Допустимые значения: строки, содержащие '@', где '@' не может быть последним символом"

Просто чтобы добавить немного фона:

Я проверил, действительно ли это для начала - я здесь всего лишь 2 года, а OU было создано в 2011 году, и это первый раз, когда возникает какая-либо проблема.

https://social.technet.microsoft.com/wiki/contents/articles/5312.active-directory-characters-to-escape.aspx

Похоже, что это нормально, за исключением того, что его нужно экранировать в соединениях LDAP и любых скриптах, использующих ASDI, таких как powershell и vbs. Что все в порядке, единственная проблема в том, что это установил подрядчик, и его решение, похоже, состоит в изменении названия OU.

Он экранирован (я предполагаю автоматически, хотя и не уверен) в каноническом имени объекта на вкладке «Объект» в AD.

Итак, у меня двоякий вопрос: во-первых, это недавнее изменение или это было какое-то время?

Независимо от вышеизложенного, есть ли способ изменить это в Exchange 2013 и O365 - или, возможно, в нашем ADSync - чтобы избежать принудительного изменения имени подразделения?

Так как это все, что скрывается под капотом Microsoft, я удивлен, что нас не предупредили, мы не получаем никаких ошибок синхронизации, а все остальное работает.

В основном, однако, я не верю поставщику MSP / миграции. Я чувствую, что он пытается дать мне решение, в котором мне нужно проделать большую работу (изменить OU прямо сейчас, чтобы внести другие изменения, которые мы хотим внести), когда я почти уверен, что что-то можно добавить к соединителю синхронизации или что-то в этом роде, чтобы мы могли по крайней мере редактировать пользователей из этого OU и кое-что, о чем он должен был знать и учитывать при выполнении миграции. Если имя OU является проблемой, мы можем ее исправить, но это препятствие для редактирования наших материалов в Exchange приведет к тому, что что-то должно быть сделано осторожно и - с учетом всех других доказательств - звучит для меня диковинно. Должен быть способ исправить это во всей "промежуточной" синхронизации между AD, on-prem и 0365.