Lokales AD - Azure AD - DirSync

Diskutiere und helfe bei Lokales AD - Azure AD - DirSync im Bereich Microsoft Office im Windows Info bei einer Lösung; Hallo, vorige Woche habe ich, damit wir in der lokalen Domäne und bei unseren Emails (Office 365 haben wir seit einigen Jahren) die gleichen... Dieses Thema im Forum "Microsoft Office" wurde erstellt von Bernd Kompass, 4. April 2019.

  1. Lokales AD - Azure AD - DirSync


    Hallo,


    vorige Woche habe ich, damit wir in der lokalen Domäne und bei unseren Emails (Office 365 haben wir seit einigen Jahren) die gleichen Passwörter haben, DirSync am lokalen Server installiert. Im lokalen Netz benutzen wir den Domänenname firma.local . Lokalen Exchangeserver haben wir seit einigen Jahren, seit wir O365 nutzen nicht mehr.


    Nun wurde von Dirsync beim Synchronisieren bei jedem Benutzer der Loginname für Office365 auf *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** geändert und zusätzlich eine Mailadresse @firma.onmicrosoft.com eingerichtet. (ist ja okay, weil es firma.local nicht gibt)


    Ich habe dann bemerkt, dass auch die Antwortadresse bei den Benutzern geändert wurde. Die Antwortadresse ist nun *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. ***. Ich wollte diese dann im Exchange Online bei der Postfachverwaltung unter Emailadresse ändern. Bekomme dort jedoch die Meldung, dass ich das nur im lokalen AD ändern kann. Ok, bin dann auf den lokalen Server und haben im AD mit dem Attributedit ProxyAdresses (SMTP:*** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. ***) eingegeben. (SMTP groß geschrieben). Es hat sich aber nichts geändert. Es wird weiterhin die falsche Antwortadresse verwendet. Habe die Mailadresse auch im Azure-Ad unter Benutzer bei E-Mailadresse eingetragen.


    1. Was kann ich machen damit die richtige Adresse verwendet wird?


    2. Zwei Benutzer wurden bei der Synchronisation nicht mit richtigen Office 365 Konto verknüpft und sind nun doppelt im Azure AD. Das lokale Konto wurde mit dem Benutzernamen *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** im Azure AD angelegt und des bereits bestehende Office 365 hat den "richtigen" Benutzernamen *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. ***. Habe alles im lokalen AD durchgeschaut und nicht rausgefunden, warum es bei den beiden nicht funktioniert hat. Was passiert, wenn ich im Azure AD den falsch angelegten Benutzer samt Benutzernamen löschen? Wird dann dieser Benutzer samt Profil auch am lokalen Server gelöscht? (wäre nicht gut)


    3. Wie kann ich die Benutzer wieder online verwalten, ich will die EMailadressen etc. wieder im Exchange Admin Center ändern und nicht im lokalen AD.


    Ich hoffe jemand hat eine Idee. Danke im Voraus!

    Schönen Tag!

    Bernd
     
  2. Malte Pabst Win User

    Lokales AD - Azure AD - DirSync

    Hallo Bernd,

    "remove-msoluser -userprincipalname" löscht den Benutzer nicht wirklich. Das Objekt wird in den "AzureAD-Papierkorb" verschoben und erst nach 30 Tagen wirklich gelöscht, wenn Du nicht zusätzlich etwas unternimmst.

    Da am gelöschten Objekt die ImmutableID durch ADConnect basierend auf dem Attribut ConsistencyGUID oder bei älteren ADConnect Installationen dem Attribut ObjectGUID befüllt wurde, stellt ohne permanentes Löschen ADConnect das vermeintlich gelöschte Objekt
    wieder her.

    Also

    Schritt1: Remove-MsolUser –UserPrincipalName *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. ***

    Schritt2: Remove-MsolUser –UserPrincipalName *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** -RemoveFromRecycleBin

    Erst jetzt ist das Objekt wirklich gelöscht und Du kannst das lokale AD-Konto mittels ADConnect erneut synchronisieren.

    Für das matchen von lokalen AD Konten auf bereits vorhandene Cloud Konten stehen mehrere Möglichkeiten zur Verfügung:

    Softmatching und Hardmatching

    Frank hat das auf seiner Website beschrieben: https://www.msxfaq.de/cloud/identity/adsync_matching.htm, daher spare ich mir mal die komplette Beschreibung.

    Viele Grüße Malte
  3. Galin Karlov MSFT Win User

    Lokales AD - Azure AD - DirSync

    Hallo Bernd,



    Wie du schon geschrieben hast, wird die lokale nicht routingfähige Domäne .local zu der .onmicrosoft.com Domäne synchronisiert. Mehr Information findest du im

    Artikel
    .

    Bevor du eine
    Verzeichnissynchronisation
    in Office 365 machst, sollst du dich vorbereiten.



    Die Synchronisation läuft immer in der Richtung lokaler Server zu Office 365.d.h. die Änderungen, die du im lokalen AD machst werden in Office 365 Azure AD replikieren und umgekehrt nicht. Nachdem du die Attributte ProxyAdresses geändert hast, sollst du
    nach der Syncrhonisation warten oder selbst eine erzwingen. Bitte prüf die Information in der

    Einleitung
    .

    Ich kann dir empfehlen, dass du die Synchronisation mit dem
    PowerShell
    Befehl beendest Set-ADSyncScheduler -SyncCycleEnabled $False. Dann mache die Änderungen bei den beiden Benutzern im lokalen AD und dann starte die Synchronisation wieder mitSet-ADSyncScheduler -SyncCycleEnabled $True.



    Wenn es wieder nicht funktioniert, bitte prüf für beide Benutzer, ob
    anchor
    vom lokalen AD existiert und eine immutable ID im Office 365 erstellt wurde.





    Mit freundlichen Grüßen,

    Galin Karlov

    Microsoft Office 365 Support Engineer
  4. Bernd Kompass Win User

    Lokales AD - Azure AD - DirSync

    Danke Galin für die Antwort.

    Soweit hat alles funktioniert bis auf das, dass zwei User aus dem lokalen AD weiterhin in der Cloud nicht erkannt werden und doppelt angelegt werden.

    Ich habe die User mit

    Remove-MsolUser –UserPrincipalName *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** in der Powershell

    aus der Cloud gelöscht und die Synchronisierung wieder gestartet. Es gab wieder keinen Match und die Benutzer wurden wieder neu angelegt. Kannst du mir verraten was und wo ich welche ID..... eintragen muss, damit die beiden User im Azure AD erkannt und zu
    ihrem Postfach zugeordnet werden? Danke!

    Mit besten Grüßen

    Bernd
  5. HeikoMayer Win User

    Einzelnen Benutzer aus Active Directory synchronisieren

    Hallo ChristianBergknecht,

    Vielen Dank für schnelle Antwort.

    Wir verwenden kein DirSync, sondern Azure AD Connect.

    Nach der Synchronisation sollte nicht nur der eine Benutzer in O365 erscheinen. Die bereits vorhandenen Benutzer in O365 sollen erhalten bleiben, und nur um den einen speziellen Benutzer aus dem lokalen AD erweitert werden.

    Vielen Dank
  6. MAP72 Win User

    Exchange Online - Azure AD - Entfernen einer EMail-Adresse

    Hallo Georgi,

    es handelt sich um einen E3-Plan, genutzt wird derzeit für eine kleine Gruppe u.a. Exchange-Online. Keine Hybrid-Umgebung, kein on-Premise-Exchange. Benutzer wurde im lokalen AD erstellt, welches dann per DirSync nach Azure synchronisiert wird.

    Entfernt werden soll eine Mailadresse, die NICHT die primäre Mailadresse ist.

    Per ADSI auf das lokale AD kann ich diese Adresse nicht finden (domaenname.de).

    Mit freundlichen Grüssen

    MAP
  7. User Advert


    Hi,

    willkommen im Windows Forum!
Thema:

Lokales AD - Azure AD - DirSync - Microsoft Office

Die Seite wird geladen...

Lokales AD - Azure AD - DirSync - Similar Threads - Lokales Azure DirSync

Forum Datum

Backup Azure AD

Backup Azure AD: Hey liebe Community,für einen Kunden mit grossem Anliegen suche ich etwas spezielleres.Folgende Wünsche:Backup O365Backup Azure ADJetzt der Knackpunkt - von Azure AD soll nicht nur VMs und SQL DBs...
Microsoft Office 20. Mai 2021

Lokale Benutzer / Azure AD

Lokale Benutzer / Azure AD: Guten Tag, alle LehrerInnen unserer Schule haben seit einiger Zeit einen Office365 Account. Im Zuge der Erneuerung unserer IT haben wir einen neuen Server erhalten und unsere lokalen Benutzer...
Microsoft Office 12. November 2020

Benutzern erlauben Passwörter zu ändern (Lokaler AD Server syncronisiert mit Azure AD)

Benutzern erlauben Passwörter zu ändern (Lokaler AD Server syncronisiert mit Azure AD): Hallo, ich habe leider nichts dazu gefunden, immer nur, wie man es Benutzern erlauben kann verlorene Passwörter selber zurückzusetzen. Wir haben zwei Server 16 Standard als lokale...
Microsoft Office 5. April 2019

Azure AD, Kennwortänderung nicht möglich

Azure AD, Kennwortänderung nicht möglich: Hallo, wir haben eine Azure AD mit Sync auf unsere (einzige) Domäne. Der Nutzer ist angelegt in der Domäne und im Azure AD Premium (noch im Testmonat) freigeschaltet das er sein Passwort ändern...
Microsoft Office 24. Juni 2017

Azure AD-Passthrough-Authentifizierung

Azure AD-Passthrough-Authentifizierung: Hallo gemeinsam, Hat jemand schon Erfahrungen mit Azure AD-Passthrough-Authentifizierung gemacht? Einige Frage bleiben noch offen, vielleicht kann mir die jemand beantworten. 1.Wenn man bereits...
Microsoft Office 19. April 2017

Ankündigung – Windows Azure Active Directory Sync (DirSync) und Azure AD Sync werden am 13....

Ankündigung – Windows Azure Active Directory Sync (DirSync) und Azure AD Sync werden am 13....: Zeitplan für die Einstellung: 13. April 2016 - Windows Azure Active Directory-Synchronisierungstool („DirSync“) und Microsoft Azure Active Directory-Synchronisierungstool („Azure AD Sync“) werden...
Microsoft Office 5. April 2017

Änderung Azure AD Username

Änderung Azure AD Username: Sehr geehrte Damen und Herren, wir nutzen Windows 10 Pro Rechner welche mit unserer Azure AD und Intune verbunden sind. Die User melden sich also über das Office 365 Unternehmenskonto an den...
Microsoft Office 11. November 2016
Lokales AD - Azure AD - DirSync solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.