標籤:windows server 2016 + exchange 2016 +office365混合部署(三)
Windows Server 2016 + Exchange 2016 +Office365混合部署(三)
前面兩篇的文章主要介紹混合部署前期工作,都已經準備的差不多了,既然做混合部署,所以我們前提還需要將本地的域使用者同步到Office365上。那如何同步呢?具體見下:
我們首先需要在Office365上增加我的自訂網域,自訂網域也是我的本地區byssoft.com。當然,本地區和office365的域可以不一樣,可根據自己的環境而定;然後準備安裝同步伺服器安裝同步工具進行資料同步;Azure Active Directory Connect
我們通過office365管理員賬戶登入到雲端的管理頁面,然後在首頁下--->增加域
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/06/21/wKiom1myK5DgGIUSAACfu2VyIqw622.png" height="350" />
我們輸入本地區後確認,
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5CjvgEsAAB2WIZvw3A540.png" height="296" />
然後為了安全,需要在本地區內的DNS中增加對應的TXT記錄進行驗證
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK5Dgg2wyAAEUf_HwW-g948.png" height="328" />
記錄增加完成
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/A4/D2/wKioL1myK2-gZ6pHAACfLTIGOEs225.png" height="211" />
下一步後,我們選擇Exchange和Skype會提示您同樣在域內的DNS中增加解析記錄進行驗證;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5LRTeSZAAEb3sp4drg486.png" height="278" />
域增加完成;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/A4/D2/wKioL1myK3HSAH-7AACzl8JVw-o138.png" height="308" />
域增加完成後,我們就可以安裝同步服務了;我們需要單獨安裝一台伺服器主要用作同步資料;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5ODAUSVAACyJvuPcx4530.png" height="339" />
我們準備好了伺服器,然後加入了byssoft.com域內
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/06/21/wKiom1myK5PiPYGmAAD45hIyGls835.png" height="390" />
然後下載及安裝同步工具
https://docs.microsoft.com/zh-cn/azure/active-directory/connect/active-directory-aadconnect-get-started-custom
下載安裝連結
https://www.microsoft.com/en-us/download/details.aspx?id=47594
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/A4/D2/wKioL1myK3LjDiEJAAEOKCNn21A086.png" height="245" />
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK5TRIXbxAACaHLZCIQc132.png" height="359" />
下載後開始安裝
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/A4/D2/wKioL1myK3SgtBIfAAH4nEFxA8c993.png" height="443" />
安裝後我們雙擊運行;
同意條款下一步;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5aSm-MjAAF9fcZnjPM058.png" height="380" />
配置類型:快速設定、自訂設定;
我們在此使用快速設定
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/A4/D2/wKioL1myK3WSLkxRAAB5mNwDNDg925.png" height="171" />
我們選擇快速設定後,根據想到我們需要驗證鏈結接到Azure AD中
我們輸入office365的管理賬戶資訊後,下一步
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/06/21/wKiom1myK5eh1JN4AACve7xG1Sg524.png" height="435" />
然後輸入本地區內的具有七月管理員憑據使用者進行驗證
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK5exVLV4AADG-ftw1Gk316.png" height="433" />
我們勾選在配置完成後自動同步流程
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/A4/D2/wKioL1myK3ayvm__AAEIdrRyvRc913.png" height="432" />
開始安裝及配置中
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5iwaEdLAACdj3JUY14682.png" height="432" />
安裝及配置完成
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK5qD0BQ5AAG-01Ts5D4503.png" height="424" />
我們發現使用者已經同步過來了,但是把我域內所有使用者都同步過來了
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5uzcBG4AADxxoyWzmM934.png" height="280" />
接著我們要定義同步哪些指定的OU下使用者
我們再次運行同步工具---配置
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/06/21/wKiom1myK5vD44AKAAC-Uwek_Uk666.png" height="430" />
選擇自訂同步選項,下一步
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK5zQ5YGGAAEK7Ty59cU768.png" height="429" />
開始驗證office365管理端
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5yj-VlgAADjIxWs374135.png" height="450" />
選擇域下一步
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/A4/D2/wKioL1myK3zR6Lo6AADeWdtJNF4147.png" height="446" />
我們選擇需要同步的OU,我們只同步BYS Users下的兩個OU
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK57xYJXWAAGKyB8TyAM346.png" height="455" />
我們勾選預設的密碼同步化;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK5_xO_N4AAEigy3pNLg145.png" height="450" />
確認資訊;開始配置
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/06/21/wKiom1myK6CjcLNzAAD1-qOzMEM345.png" height="450" />
更新配置完成
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/06/21/wKiom1myK6DBQPE4AAF8nIkqleo917.png" height="451" />
我們在雲端確認更改同步生效了;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/06/21/wKiom1myK6HBMtgfAACcVCnZpww839.png" height="265" />
我們最後再說一下,系統預設是30分鐘同步一次,如果我們想通過手動完成即時同步如何做呢?
我們需要在powershell下執行兩條命令,當然,執行的命令跟之前的版本都不一樣了;願意你是powershell升級了;
需要注意的是在原有的版本dirsync 下我們需要執行
import-module dirsync
start-onlineCoexistenceSync
但是當我們升級到Azure AD Connect 工具的時候我們需要執行以下命令Import-module adsync匯入ADSYNC模組Start-ADSyncSyncCycle -PolicyType Delta
增量同步處理
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/A4/D2/wKioL1myK4DBfcHXAABKqRtHYtY732.png" height="122" />
Start-ADSyncSyncCycle -PolicyType Initial
完全同步
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/A4/D2/wKioL1myK4CT_iQYAAA-_DxZr6c803.png" height="147" />
當然我們也可以在安裝工具的安裝目錄下進行查看詳細的同步資訊
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/A4/D2/wKioL1myK4CRO2KsAAD5_EYu11A446.png" height="350" />
然後在UIShell目錄下
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;margin:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/06/21/wKiom1myK6KQb0DuAADKxCuHsOI416.png" height="262" />
然後開啟miisclient應用程式
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/A4/D2/wKioL1myK4Hh04d8AAIKFG4e9jI571.png" height="373" />
開啟都可以看見操作記錄
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/A4/D2/wKioL1myK4LilTyHAAD-M-Cn2To051.png" height="415" />
本文出自 “高文龍” 部落格,謝絕轉載!
Windows Server 2016 + Exchange 2016 +Office365混合部署(三)