当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

作者:精品下载站 日期:2024-12-14 04:05:59 浏览:13 分类:玩电脑

使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估


从源租户收集所有重要信息

评估有关租户的基本信息以制定 Office 365 迁移计划从来都不是一件容易的事。随着 Microsoft 在租户使用的组合中添加更多功能和服务,租户到租户迁移所涉及的复杂性大大增加。例如,向 Teams 添加共享频道为任何试图了解外部人员如何访问组织中的 Teams 的人增加了新的考虑因素。

除了 Teams 之外,还有许多移动部件需要跟踪,包括 SharePoint 网站、OneDrive for Business、Exchange Online 邮箱、Azure AD 应用程序等。必须迁移的数据量会影响 Office 365 租户到租户的规划迁移、需要哪些工具和许可以及是否需要共存。

为了为租户生成初始评估,我创建了两个 PowerShell 脚本和一个 Excel 模板(可在 GitHub 上获取)。第一个脚本创建 Azure AD 应用程序和证书;第二个脚本获取不同类型的租户数据以创建 Office 365 迁移计划报告。共同的目标是捕获并记录影响迁移规划的最重要信息。该报告可帮助制定 Office 365 迁移计划的人员根据硬数据做出决策。

Office 365 迁移报告告诉我什么?

该脚本使用 ImportExcel 模块中的 cmdlet 创建和更新包含 19 个选项卡(工作表)的 Excel 工作簿,其中包含与迁移方案相关的信息。此处详细介绍了每个选项卡内容的高级细分。

表 1:高级

High-Level 选项卡用作封面页,并从模板文件 TenantAssessment-Template.xlsx(可在 GitHub 上获取)导入。模板文件必须存在于运行脚本的目录中。您可以通过修改模板(图 1)来自定义该选项卡,包括使用查找和公式来帮助将所需的高级信息集中到一个位置。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

当 Office 365 迁移计划报告运行时,将添加此选项卡,任何查找都将从报告中提取信息,如图 2 所示。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

这可能需要一些努力才能使格式符合您的喜好。该报告甚至可以改编成操作手册式的工作表,其中包含常见的规划任务和利益相关者。

准备迁移?阅读本白皮书了解更多信息:准备下一次 Office 365 租户迁移的五种主要方法。

选项卡 2:用户帐户

“用户帐户”选项卡列出了所有租户用户以及每个用户的重要详细信息,例如邮箱/存档大小、OneDrive 存储消耗、代理地址、许可证和禁用的计划。该选项卡可用于定义用户迁移范围。我喜欢使用迁移列来记录用户是否在范围内。您还可以使用 targetObjectID、targetUPN 和 targetMail 列来帮助为要与迁移工具一起使用的帐户创建映射文件(如果您愿意,也可以将它们从脚本中删除!)。

选项卡 3/4:共享邮箱和资源邮箱

“共享邮箱”和“资源邮箱”选项卡提供与“用户帐户”选项卡类似的信息,但针对共享邮箱、房间邮箱和设备邮箱。

选项卡 5:SharePoint 网站

此 Office 365 迁移计划中的“SharePoint 网站”选项卡列出了所有未连接到 Teams 的 SharePoint Online 网站的详细信息和大小。

选项卡 6:团队

“团队”选项卡提供所有团队的详细信息,包括标准/私有/共享渠道及其相关规模的细分(图 3)。共享通道分为标准SharedChannelsIncomingSharedChannels。这两个值之间的区别在于 IncomingSharedChannels 不驻留在该团队中(在另一个团队甚至租户中创建),因此不计入数据大小。在评估迁移对外部访问的影响时,此信息非常有用。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

选项卡 7:访客帐户

执行 Office 365 迁移计划时,来宾帐户经常被忘记,但值得考虑。此选项卡列出租户中的所有来宾帐户。这些数据可与此脚本一起使用来创建自定义 B2B 来宾用户邀请,以在目标租户中重新创建来宾帐户。

选项卡 8:AAD 应用程序

此选项卡列出了已在 Azure AD 租户(其中 Microsoft 不是发布者)中注册的应用程序。在评估与 Office 365 交互的业务线应用程序时,此信息非常有用。

表 9:条件访问

“条件访问”选项卡列出了所有条件访问策略和设置(图 4)。该脚本使用收集的有关用户、组和应用程序的信息将对象 ID 引用转换为易于阅读的名称。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

表 10:M365 应用程序使用情况

M365 应用程序使用情况选项卡提供过去 30 天内不同应用程序的用户活动报告。该报告是从管理中心提供的标准报告下载的。

表 11:统一组

“统一组”选项卡包含所有 Microsoft 365 组的详细信息不包括链接到 Teams 的组。

表 12:标准组

此选项卡包含租户中所有分发、安全和启用邮件的安全组的详细信息。

选项卡 13:邮件联系人

此选项卡包含租户中的所有邮件联系人。

选项卡 14:MX 记录

“MX 记录”选项卡详细介绍了 Exchange Online 已知的每个接受域的 MX 记录。

表 15:已验证的域

“已验证的域”选项卡列出了在租户中注册的所有域以及每个域启用的服务。

表 16:运输规则

“传输规则”选项卡列出了 Exchange Online 中存在的所有传输规则以及每个规则配置的详细信息。

表 17/18:邮件连接器

选项卡 17 和 18 分别捕获 Exchange Online 中每个接收和发送连接器的名称和设置。

选项卡 19:OneDrive 站点

OneDrive 站点选项卡包含租户中每个 OneDrive for Business 帐户的其他详细信息,包括 URL 和最近活动的文件计数。

Office 365 迁移计划 Powershell 评估先决条件

Office 365 迁移计划报告需要四个 PowerShell 模块:

  • MASL.PS 使用 Microsoft Graph API 进行身份验证并获取访问令牌
  • ImportExcel 将报告导出到 Excel
  • ExchangeOnlineManagement 连接到 Exchange Online 以获取未通过 Graph API 公开的信息
  • AzureAD(或AzureADPreview)设置所需的应用程序注册和权限

如果您尚未在工作站上安装所需的模块,则可以通过运行以下命令从 PS Gallery 安装它们:

安装模块 MSAL.PS

安装模块 ImportExcel

安装模块 ExchangeOnlineManagement

安装模块 AzureAD

除了所需的模块之外,该脚本还要求当前用户帐户有权创建和导出到文件夹 c:\temp,以及将证书添加到本地用户证书存储。

使用 Office 365 迁移计划准备评估环境

使用基于证书的身份验证的 Azure AD 应用程序注册对报告脚本的访问进行身份验证以运行 Microsoft Graph 查询。脚本 Prepare-TenantAssessment.ps1(位于 GitHub 上的同一文件夹中)在 Azure AD 中注册应用程序,分配必要的权限,并在当前用户的证书存储中创建自签名证书。

当准备脚本运行时,它会提示输入全局管理员凭据 - 这些是在租户中创建所需对象所必需的。脚本完成后,将打开一个新的浏览器窗口,以使用全局管理员凭据进行身份验证。登录此页面会提示您授予对新注册应用程序的同意,如图 5 所示。授予同意后,此页面将重定向到 https://localhost 并可以关闭。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

该脚本显示租户 ID、客户端 ID 和证书指纹的值(图 6)。捕获这些值以供以后使用(您始终可以从 Azure AD 中的应用程序注册概述获取信息)。按 Enter 键清除显示。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

该脚本在 Azure AD 中创建一个名为“租户评估工具”的应用注册。该应用程序分配了所有必需的只读角色(图 7)。如果您未同意应用程序使用这些权限,则应在此处执行此操作,否则应用程序将无法访问其需要处理的数据。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

应用程序的服务主体被授予全局读者管理 (RBAC) 角色。此角色允许访问无法使用图形查询获取的信息,例如邮件连接器和传输规则。

了解更多信息:有关为何应使用证书身份验证进行应用注册的更多信息,请查看本文

禁用报告中的隐藏名称

由于报告使用图形使用情况 API,我建议您在 Microsoft 365 的“报告”部分中禁用“在所有报告中显示隐藏的用户、组和网站名称”选项管理中心(图8)。如果未禁用此设置,图表在为用户、组和站点创建使用数据时会生成模糊名称,这意味着脚本无法交叉引用对象。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

运行 Office 365 迁移计划的脚本

Perform-TenantAssessment.ps1 脚本需要将准备脚本报告的 ClientID、TenantID 和 CertificateThumbprint 作为参数传递,如图 9 所示。

[玩转系统] 使用 PowerShell 准备 Office 365 租户到租户迁移计划 使用 PowerShell 进行 Office 365 迁移计划评估

根据租户中对象的数量,脚本将需要一些时间来运行,特别是在较大的环境中。完成后,报告将导出到 C:\temp\TenantAssessment-.xlsx,其中 是日期/ 脚本运行的时间。

这只是 Office 365 迁移计划评估脚本的开始

在线共享这样的脚本的一个很大的好处是总有人提出新的观点并提出建议或进行改进。本报告重点介绍与 Office 365 租户到租户迁移相关的最常见特征,但始终可以添加更多信息。如果您有任何改进脚本的好主意,请通过评论本文告诉我们!

准备迁移?阅读本白皮书了解更多信息:准备下一次 Office 365 租户迁移的五种主要方法。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯