当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 将 Azure AD Connect 移至新租户

作者:精品下载站 日期:2024-12-14 18:31:07 浏览:15 分类:玩电脑

将 Azure AD Connect 移至新租户


我们现有 Azure AD Connect 与 Microsoft 365 租户同步。我们确实创建了一个新的 Microsoft 365 租户,并且我们希望将 Azure AD Connect 移动到新租户。这意味着具有 Azure AD Connect 的现有本地组织将同步到新的 Microsoft 365 租户。

在你开始之前

在我们取消 Azure AD Connect 与当前 Office 365/Microsoft 365 租户的关联并迁移到新的 Office 365/Microsoft 365 租户之前,最好检查一下当前阶段的情况。

检查 Microsoft 365 管理中心活跃用户

登录到现有的 Microsoft 365 管理中心。现有的 Microsoft 365 租户名称是 EXOIP。 Microsoft 365 管理中心中的所有用户都与本地 Active Directory 同步。

[玩转系统] 将 Azure AD Connect 移至新租户

检查 Microsoft 365 管理中心 Azure AD Connect 同步状态

在菜单中,单击主页。我们可以看到用户管理图块。 Azure AD Connect 同步状态和密码同步都有绿色复选标记。

[玩转系统] 将 Azure AD Connect 移至新租户

检查 Azure AD 同步服务管理器状态

登录到 Azure AD Connect 本地服务器。启动Azure AD 同步服务管理器。同步服务管理器显示状态成功。同步工作非常正常。

[玩转系统] 将 Azure AD Connect 移至新租户

我们确实检查了从本地 AD 到现有 Microsoft 365 租户的同步是否有效。在接下来的步骤中,我们将逐步将 Azure AD Connect 迁移到新租户。

将 Azure AD Connect 移至新租户

按照分步方法断开与现有 Office 365/Microsoft 365 租户的连接并迁移到新的 Office 365/Microsoft 365 租户。

步骤 1:停止 Azure AD Connect 同步计划程序

使用 Set-ADSyncScheduler cmdlet 停止 Azure AD Connect 同步计划程序。

PS C:\> Set-ADSyncScheduler -SyncCycleEnabled $False

步骤 2:检查 Azure AD Connect 同步已停止

验证 Azure AD Connect 同步在上一步中运行 cmdlet 后是否已停止。运行 Get-ADSyncScheduler cmdlet。查看SyncCycleEnabled对象。它将显示值False

PS C:\> Get-ADSyncScheduler


AllowedSyncCycleInterval            : 00:30:00
CurrentlyEffectiveSyncCycleInterval : 00:30:00
CustomizedSyncCycleInterval         :
NextSyncCyclePolicyType             : Delta
NextSyncCycleStartTimeInUTC         : 4/28/2021 7:48:01 PM
PurgeRunHistoryInterval             : 7.00:00:00
SyncCycleEnabled                    : False
MaintenanceEnabled                  : True
StagingModeEnabled                  : False
SchedulerSuspended                  : False
SyncCycleInProgress                 : False

步骤 3:在 Active Directory 中创建 OU

在本地启动 Active Directory 用户和计算机。创建一个 OU 并将其命名为 Empty。确保该 OU 中没有对象。

[玩转系统] 将 Azure AD Connect 移至新租户

第 4 步:自定义同步选项

启动Azure AD Connect。单击配置

[玩转系统] 将 Azure AD Connect 移至新租户

单击自定义同步选项。单击下一步

[玩转系统] 将 Azure AD Connect 移至新租户

输入现有的 Azure AD 全局管理员凭据。单击下一步

[玩转系统] 将 Azure AD Connect 移至新租户

单击下一步

[玩转系统] 将 Azure AD Connect 移至新租户

选择您在上一步中创建的 OU。单击下一步

如果不选择 OU,Azure AD Connect 将不会同步。您必须选择一个 OU。

[玩转系统] 将 Azure AD Connect 移至新租户

单击下一步

[玩转系统] 将 Azure AD Connect 移至新租户

选中配置完成后启动同步过程复选框。单击配置

[玩转系统] 将 Azure AD Connect 移至新租户

配置完成。单击退出

[玩转系统] 将 Azure AD Connect 移至新租户

步骤 5:禁用 Azure AD Connect 删除阈值

阅读文章中的更多内容:超出停止删除阈值 - Azure AD Connect。

查看同步服务管理器。您是否获得状态停止删除阈值超出?请按照以下步骤操作。如果没有,请转到下一步。

[玩转系统] 将 Azure AD Connect 移至新租户

以管理员身份运行 PowerShell。运行 Get-ADSyncExportDeletionThreshold cmdlet 以检查对象 DeletionPreventionTresholdCount

PS C:\> Get-ADSyncExportDeletionThreshold

DeletionPrevention ThresholdPercentage ThresholdCount
------------------ ------------------- --------------
                 1                   0            500

使用 Disable-ADSyncExportDeletionThreshold cmdlet 禁用 Azure AD Connect 同步导出删除阈值。

PS C:\> Disable-ADSyncExportDeletionThreshold

DeletionPrevention ThresholdPercentage ThresholdCount
------------------ ------------------- --------------
                 0                   0            500

步骤 6:强制 Azure AD Connect 同步

强制执行完整的 Azure AD 同步。

PS C:\> Start-ADSyncSyncCycle -PolicyType Initial

 Result
 ------
Success

在 Azure 同步服务管理器中查看它确实运行了完全同步并且导出成功。

[玩转系统] 将 Azure AD Connect 移至新租户

步骤 7:检查从 Microsoft 365 中删除的用户

本地目录同步服务帐户可见和 Microsoft 365 帐户。如果您确实在云中创建了更多对象,您将看到更多对象。

[玩转系统] 将 Azure AD Connect 移至新租户

步骤 8:卸载 Azure AD Connect

阅读文章中的更多内容:卸载 Azure AD Connect。

在 Azure AD Connect 服务器上,单击开始 > 控制面板 > 程序和功能。单击Microsoft Azure AD Connect,然后按卸载

该向导将卸载支持组件:Microsoft Azure AD Connect Health 同步代理Microsoft Azure AD Connect 同步服务Microsoft SQL Server

[玩转系统] 将 Azure AD Connect 移至新租户

将显示卸载 Azure AD Connect 向导。选中同时卸载支持组件复选框。点击删除

[玩转系统] 将 Azure AD Connect 移至新租户

等几分钟,您就会看到绿色的复选标记。 Azure AD Connect 已成功卸载。单击退出

[玩转系统] 将 Azure AD Connect 移至新租户

Azure AD Connect 已从程序和功能列表中删除。

[玩转系统] 将 Azure AD Connect 移至新租户

启动文件资源管理器。转到C:\Program Files。右键单击Microsoft Azure AD Sync文件夹,然后单击删除以删除Microsoft Azure AD Sync文件夹。

[玩转系统] 将 Azure AD Connect 移至新租户

文件资源管理器中,导航至C:\Users文件夹。删除AAD_文件夹。您可能会看到带有前缀 ADSyncMSA_ 的文件夹。如果是这样,请删除这些 — 有关 ADSync 服务帐户的更多信息。

[玩转系统] 将 Azure AD Connect 移至新租户

步骤 9:从旧租户中删除自定义域

单击 Microsoft 365 管理中心菜单中的设置 > 域。将 onmicrosoft.com 域设置为默认域。

[玩转系统] 将 Azure AD Connect 移至新租户

从现有租户中删除该域。

[玩转系统] 将 Azure AD Connect 移至新租户

点击删除域

[玩转系统] 将 Azure AD Connect 移至新租户

这就是删除域后的样子。

[玩转系统] 将 Azure AD Connect 移至新租户

步骤 10:在新租户中添加自定义域

登录新的 Microsoft 365 管理中心。新的 Microsoft 365 租户名称是 EXOIP NEW。在菜单中,转到设置 > 域并将域添加到租户。

[玩转系统] 将 Azure AD Connect 移至新租户

步骤 11:安装和配置 Azure AD Connect

阅读更多内容:安装和配置 Azure AD Connect。

转到卸载 Azure AD Connect 的服务器。下载最新的 Azure AD Connect 并运行安装程序。确保输入新的 Azure AD 全局管理员凭据。

[玩转系统] 将 Azure AD Connect 移至新租户

您可以同步所有域和 OU。在我们的示例中,我们将仅同步公司 OU 和子 OU。

[玩转系统] 将 Azure AD Connect 移至新租户

完成 Azure AD Connect 安装向导。

验证您的工作

同步服务管理器显示同步确实成功。它确实将本地 AD 对象添加到 Azure AD。

[玩转系统] 将 Azure AD Connect 移至新租户

验证 Microsoft 365 管理中心中的用户。

[玩转系统] 将 Azure AD Connect 移至新租户

一切看起来都很棒!

下一步是使用基于 Azure 组的许可分配 Office 365 许可证。

结论

在本文中,你了解了如何将 Azure AD Connect 移动到新租户。按照分步指南断开 Azure AD Connect 与现有租户的同步,并使用新租户配置 Azure AD Connect。

您喜欢这篇文章吗?您可能还喜欢升级 Azure AD Connect。不要忘记关注我们并分享这篇文章。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯