Kun käyttäjällä on useampi kuin yksi tili Active Directoryssa, nämä kaksoiskappaleet on yhdistettävä, jotta varmistetaan oikea synkronointi ja käyttöoikeus. Tässä oppaassa esitetään kaksi menetelmää kaksoiskäyttäjätilien ratkaisemiseen: manuaalinen prosessi ja automaattinen komentoriviratkaisu.
Manuaalinen resoluutio
Tässä menetelmässä käyttäjän attribuutteja muokataan manuaalisesti Active Directoryssa ja yhteys palautetaan sitten eADM .
-
Määritä poistettava kaksoiskäyttäjätili ja ensisijainen tili, jonka haluat säilyttää.
-
Tyhjennä seuraavien Active Directory -attribuuttien arvot kaksoistililtä (jonka aiot poistaa):
-
employeeID(joka yleensä tallentaa työntekijän numeron) -
employeeNumber(joka voi tallentaa kansallisen henkilötunnuksen tai muun tunnisteen).
-
-
Varmista, että ensisijaisella tilillä (jonka aiot pitää), että
employeeIDattribuutti sisältää oikean työntekijän numeron.
-
Poista kaksoiskappaleen käyttäjätili Active Directorysta.
-
Siirry eADM käyttäjän profiiliin ja palauta linkki ensisijaiseen AD-tiliin. Siirry osoitteeseen: Käyttäjä -> Käyttäjäankkurit ja valitse Palauta käyttäjä.
Automaattinen ratkaiseminen eAdm.client.exe:n avulla
Paikallinen eADM sisältää työkalun, jolla voidaan automatisoida päällekkäisten tilien yhdistämisprosessi.
Komennon syntaksi
Voit suorittaa komennon eADM asennushakemistosta. Syntaksi on seuraava:
c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
-
[orgnr]: Yhteisösi virallinen norjalainen organisaationumero. -
[username_to_keep]: ThesAMAccountNamesen käyttäjätilin, jonka haluat säilyttää. -
[username_to_delete]: ThesAMAccountNamepoistettavan kaksoiskäyttäjätilin nimi.
Edellytykset
Jotta komento voidaan suorittaa onnistuneesti, kahden ehdon on täytyttävä:
-
Vastaava työntekijätunnus: Molemmilla käyttäjätileillä on oltava täsmälleen sama arvo kohdassa
employeeIDominaisuus. -
Oikea OU-polku: Käyttäjätilin, jonka haluat säilyttää, on sijaittava Active Directory OU:ssa, joka on määritetty kohdassa
eAdm.Client.exe.configtiedosto, avaimenMergePath_[orgnr].
Esimerkkiskenaario
Kunnalla on kaksi tiliä samalle käyttäjälle:
-
Vanha tili säilytetään:
karnes1 -
Uusi poistettava kaksoistili:
karnes2 -
Organisaation numero:
NO964979812
Komento
eAdm.Client.exe duplicate NO964979812 karnes1 karnes2
Komennon tulos
Kun komento suoritetaan, seuraavat toiminnot tapahtuvat:
-
Käyttäjätili
karnes2poistetaan Active Directorysta.
-
Käyttäjätili
karnes1on liitetty vastaavaan käyttäjään eADM:ssä.
-
The
karnes1tili päivitetään Active Directoryyn kaikilla organisaation AD-konfiguraatiossa määritellyillä attribuuteilla ja ryhmäjäsenyyksillä.