Når en bruker har mer enn én konto i Active Directory, må disse duplikatene slås sammen for å sikre korrekt synkronisering og tilgang. Denne veiledningen beskriver to metoder for å løse problemet med dupliserte brukerkontoer: en manuell prosess og en automatisert kommandolinjeløsning.
Manuell oppløsning
Denne metoden innebærer manuell redigering av brukerattributter i Active Directory og deretter gjenoppretting av tilkoblingen i eADM .
-
Identifiser den dupliserte brukerkontoen du vil fjerne, og den primære kontoen du vil beholde.
-
Fjern verdiene fra følgende Active Directory-attributter på den dupliserte kontoen (den du vil slette):
-
employeeID(som vanligvis lagrer ansattnummeret) -
employeeNumber(som kan lagre fødselsnummeret eller en annen identifikator)
-
-
På den primære kontoen (den du vil beholde), må du sørge for at
employeeIDattributtet inneholder riktig ansattnummer.
-
Slett den dupliserte brukerkontoen fra Active Directory.
-
Gå til brukerens profil i eADM , og gjenopprett koblingen til den primære AD-kontoen. Gå til : Bruker -> Brukerforankringer og klikk på Gjenopprett bruker.
Automatisert løsning ved hjelp av eAdm.client.exe
Den lokale eADM inneholder et verktøy som kan automatisere prosessen med å slå sammen dupliserte kontoer.
Kommandosyntaks
Du kan kjøre kommandoen fra eADM . Syntaksen er som følger:
c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
-
[orgnr]: Det offisielle norske organisasjonsnummeret for din enhet. -
[username_to_keep]: ThesAMAccountNamefor brukerkontoen du ønsker å beholde. -
[username_to_delete]: ThesAMAccountNamefor den dupliserte brukerkontoen som skal slettes.
Forutsetninger
To betingelser må være oppfylt for at kommandoen skal kunne utføres:
-
Matchende ansatt-ID: Begge brukerkontoene må ha nøyaktig samme verdi i
employeeIDattributt. -
Riktig OU-sti: Brukerkontoen du vil beholde, må befinne seg i Active Directory-organisasjonsenheten som er angitt i
eAdm.Client.exe.configfilen, under nøkkelenMergePath_[orgnr].
Eksempel på scenario
En kommune har to kontoer for samme bruker:
-
Gammel konto å beholde:
karnes1 -
Ny duplikatkonto som skal slettes:
karnes2 -
Organisasjonsnummer:
NO964979812
Kommando
eAdm.Client.exe duplicate NO964979812 karnes1 karnes2
Kommandoutfall
Når kommandoen utføres, skjer følgende handlinger:
-
Brukerkontoen
karnes2er slettet fra Active Directory.
-
Brukerkontoen
karnes1er knyttet til den tilsvarende brukeren i eADM.
-
Den
karnes1kontoen oppdateres i Active Directory med alle attributter og gruppemedlemskap som er definert i organisasjonens AD-konfigurasjon.