在 Active Directory 之间仅同步一个容器

在 Active Directory 之间仅同步一个容器

我在异地有一台 Microsoft Exchange 服务器,在现场有一台文件服务器(它们有自己独立的 AD 环境)。我想同步 AD,这样新的用户和密码更改就会自动反映在两端。问题是 Exchange 服务器端(异地)的 AD 有一些我不想同步的其他 OU。

是否可以在 OU 之间建立信任,以便只同步所选 OU 内部所做的更改/添加,而不是同步整个 AD?

这需要站点到站点的 VPN 连接吗?

谢谢

相关内容