Umgang mit doppelten Benutzern in Active Directory

Wenn ein Benutzer über mehr als ein Konto in Active Directory verfügt, müssen diese Duplikate zusammengeführt werden, um eine korrekte Synchronisierung und einen korrekten Zugriff zu gewährleisten. Diese Anleitung beschreibt zwei Methoden zur Behebung doppelter Benutzerkonten: einen manuellen Vorgang und eine automatisierte Befehlszeilenlösung.



Manuelle Lösung

Bei dieser Methode werden die Benutzerattribute in Active Directory manuell bearbeitet und anschließend die Verbindung im eADM-Portal wiederhergestellt.


  1. Wählen Sie das doppelte Benutzerkonto aus, das Sie entfernen möchten, sowie das Hauptkonto, das Sie behalten möchten.


  1. Löschen Sie auf dem doppelten Konto (dem, das Sie löschen möchten) die Werte aus den folgenden Active Directory-Attributen:

    • employeeID (in dem in der Regel die Personalnummer gespeichert ist)

    • employeeNumber (in dem die nationale Identitätsnummer oder ein anderes Identifikationsmerkmal gespeichert sein kann)


  1. Stellen Sie auf dem Hauptkonto (dem Konto, das Sie behalten werden) sicher, dass die employeeID Das Attribut enthält die richtige Mitarbeiternummer.


  1. Löschen Sie das doppelte Benutzerkonto aus Active Directory.


  2. Navigieren Sie im eADM-Portal zum Profil des Benutzers und stellen Sie die Verknüpfung zum primären AD-Konto wieder her. Gehen Sie zu: Benutzer -> Benutzerverknüpfungen und klicken Sie auf „Benutzer wiederherstellen“.



Automatische Fehlerbehebung mit eAdm.client.exe

Der lokale eADM-Client enthält ein Tool, mit dem sich das Zusammenführen doppelter Konten automatisieren lässt.


Befehlssyntax

Sie können den Befehl aus dem eADM-Installationsverzeichnis ausführen. Die Syntax lautet wie folgt:

c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
  • [orgnr]: Die offizielle norwegische Organisationsnummer Ihres Unternehmens.

  • [username_to_keep]: Die sAMAccountName des Benutzerkontos, das Sie behalten möchten.

  • [username_to_delete]: Die sAMAccountName des doppelten Benutzerkontos, das gelöscht wird.


Voraussetzungen

Damit der Befehl erfolgreich ausgeführt werden kann, müssen zwei Bedingungen erfüllt sein:

  • Übereinstimmende Mitarbeiter-ID: Beide Benutzerkonten müssen genau denselben Wert in der employeeID Attribut.

  • Korrekter OU-Pfad: Das Benutzerkonto, das Sie beibehalten möchten, muss sich in der Active Directory-Organisationseinheit befinden, die in der eAdm.Client.exe.config Datei, unter dem Schlüssel MergePath_[orgnr].


Beispielszenario

Eine Gemeinde hat zwei Konten für denselben Nutzer:

  • Altes Konto, das beibehalten werden soll: karnes1

  • Neues doppeltes Konto, das gelöscht werden soll: karnes2

  • Organisationsnummer: NO964979812


Befehl

eAdm.Client.exe duplicate NO964979812 karnes1 karnes2


Befehlsergebnis

Wenn der Befehl ausgeführt wird, erfolgen folgende Aktionen:


  1. Das Benutzerkonto karnes2 wird aus dem Active Directory gelöscht.


  1. Das Benutzerkonto

    karnes1 ist mit dem entsprechenden Benutzer in eADM verknüpft.


  2. Die karnes1 Das Konto wird in Active Directory mit allen Attributen und Gruppenmitgliedschaften aktualisiert, die in der AD-Konfiguration der Organisation definiert sind.

Zuletzt aktualisiert: