freak-on-silicon
Goto Top

AD Sync umziehen andere lokale Domäne

Servus;

Ich muss einen Standort umziehen, dabei wird eine komplett neue Domäne installiert.
Die läuft auch soweit. Die User wurden alle neu angelegt.
Jetzt fehlt nur mehr der Umzug der Mailadressen, die liegen im Office365 und werden mit AD Sync synchronisiert.

Alte Domäne: firma.local
Neue Domäne: ad.firma.at
E-Mail Domäne: @firma.at

Der neue AD Sync ist auch bereits eingerichtet und wartet im Staging Modous auf seinen Einsatz.
Als Quellanker ist "mS-DS-ConsistencyGuid" ausgewählt.
Ist bei allen meinen Standorten so.

Was ich allerdings nicht genau verstehe, wenn ich in den Attribut-Editor schaue, ist dort kein Wert eingetragen.
Was nimmst also AD Sync als Wert?

Hab mit einem Testuser einfach versucht "drüber" zu syncen. Hat erwartungsgemäß nicht funktioniert.

Wie wäre das das richtige Vorgehen?
Eine kurze Idee von mir war, den Quellanker in der alten Domäne zu ändern zb auf "mail".
Nur dazu muss ich glaub ich den kompletten AD Sync neu installieren. Und hab da etwas bedenken beim neu syncen.

Content-ID: 3338593345

Url: https://administrator.de/forum/ad-sync-umziehen-andere-lokale-domaene-3338593345.html

Ausgedruckt am: 22.12.2024 um 02:12 Uhr

Dani
Dani 15.07.2022 um 10:20:48 Uhr
Goto Top
Moin,
Ich muss einen Standort umziehen, dabei wird eine komplett neue Domäne installiert.
Wie hast du die Benutzer umgezogen, mit Hilfe von ADMT oder einfach neu angelegt?

Was nimmst also AD Sync als Wert?
Ist es nicht so, dass wenn mS-DS-ConsistencyGuid leer ist, wird ObjektGUID verwendet?


Gruß,
Dani
Freak-On-Silicon
Freak-On-Silicon 16.07.2022 aktualisiert um 08:47:26 Uhr
Goto Top
Zitat von @Dani:

Moin,
Ich muss einen Standort umziehen, dabei wird eine komplett neue Domäne installiert.
Wie hast du die Benutzer umgezogen, mit Hilfe von ADMT oder einfach neu angelegt?

Wurden komplett neu angelegt. Hat der Kollege mit einem Tool gemacht.

Was nimmst also AD Sync als Wert?
Ist es nicht so, dass wenn mS-DS-ConsistencyGuid leer ist, wird ObjektGUID verwendet?

Das ist eben die Frage.


Am liebsten wäre mir wenn er das mail Attribut nehmen würde.
Dani
Dani 16.07.2022 um 11:38:22 Uhr
Goto Top
Moin,
Hab mit einem Testuser einfach versucht "drüber" zu syncen. Hat erwartungsgemäß nicht funktioniert.
Was steht im Log/Protokoll von deinem Versuch drin?


Gruß,
Dani
Freak-On-Silicon
Freak-On-Silicon 18.07.2022 aktualisiert um 14:30:23 Uhr
Goto Top
Also, er schreibt AttributeValueMustBeUnique.

Unable to update this object because the following attributes associated with this object have values that may already be associated with another object in your local directory services: [ProxyAddresses SMTP:testschueler@firma.at;]. Correct or remove the duplicate values in your local directory. Please refer to http://support.microsoft.com/kb/2647098 for more information on identifying objects with duplicate attribute values.

Tracking Id: c866efc8-1e2f-40c2-ae59-0d3ed8fa16b3
ExtraErrorDetails:
[{"Key":"ObjectId","Value":["8709b71d-97b1-415b-9edc-1ea7e9c4d3ea"]},{"Key":"ObjectIdInConflict","Value":["9cd23941-0366-4ef2-9c87-450c4652152a"]},{"Key":"AttributeConflictName","Value":["ProxyAddresses"]},{"Key":"AttributeConflictValues","Value":["SMTP:testschueler@firma.at"]}]
unbenannt
Dani
Dani 19.07.2022 um 10:50:08 Uhr
Goto Top
Moin,
ich hab mich ein bisschen dazu eingelesen.

Du hast zwei eingeständige Forests, welche nicht von Forest A nach B migriert worden ist sondern alle Objekte neu angelegt wurden. Auf Basis dieser Annahme ist dein Szenario nicht unterstützt: Topologies for Azure AD Connect:
This topology differs from the one below in that multiple sync servers connected to a single Azure AD tenant is not supported.

Im Q&A von Microsoft bin ich auf den Beitrag Migrate AD User and AADConnect to new Forest (Same O365 tenant). Liest sich in der Theorie vielversprechend. Ausprobieren kann ich es jedoch nicht.


Gruß,
Dani
Freak-On-Silicon
Freak-On-Silicon 19.07.2022 um 11:49:12 Uhr
Goto Top
Oha, vielen Dank.
Dass es anscheinend nicht unterstützt wird, hab ich schon gemerkt.

Den Beitrag werde ich mal durchgehen.
Wenn ich was erreicht habe, melde ich mich hier wieder.

Danke
Freak-On-Silicon
Lösung Freak-On-Silicon 31.08.2022 um 09:47:29 Uhr
Goto Top
Es wurde jetzt eine Firma beauftragt, der hat ungefähr 5 Stunden herumgewerkt.
Gab einige Probleme.
Wie und was genau der gemacht hat, weiß ich leider nicht.
Dani
Dani 31.08.2022 um 10:52:27 Uhr
Goto Top
Moin,
Wie und was genau der gemacht hat, weiß ich leider nicht.
das ist schlecht... fü dich und uns. face-wink


Gruß,
Dani