全域 UPN/SAMAccountName 变更

全域 UPN/SAMAccountName 变更

我被委托进行域内 UPN 和 SAMaccountName 变更。我们将从[电子邮件保护][电子邮件保护]

我有一个脚本可以执行此操作,但我犹豫是否要对任何非测试用户执行此操作,因为这可能会对用户产生影响。你们中有人经历过不同的事情吗?我正在寻找最佳实践技巧,但运气不佳。我能想到的可能有 5 个非 IT 管理的服务具有 LDAP 连接或某种 AD 集成,我不知道它们会如何反应。

我正努力让最终用户尽可能顺利地使用,因此欢迎提出任何建议。即使您认为这是一个愚蠢的想法,哈哈。

答案1

对于这样的情况,您要做的最基本的事情就是设置多个帐户并为其创建个人资料和邮箱等,然后只对这些用户运行脚本并查看会发生什么。除了技术挑战之外,您还需要查看用户体验会受到怎样的影响。

如果你有一些服务,但你不知道执行此操作后会发生什么,你需要专门测试这些服务。创建一个测试用户,更改用户名,检查所有内容以查看哪些地方出了问题。找出如何避免问题或如何立即修复问题,这样您就知道必须做什么,这样当您对真实用户执行此操作时,一切才能继续正常运转。

如果您在 Windows 用户登录时更改其用户名(我将简称为用户名,包括 SAM 帐户名和 UPN),我敢肯定他们的安全令牌会立即失效,并且可能会发生各种意外行为。如果您以前没有这样做过,您一定要尝试更改用户的单个用户名,这样您就会知道会发生什么。

当人们因为结婚而改名时,这种事情必须时不时地做,所以这是可行的。我认为挑战在于尝试一次性为所有人做到这一点。

答案2

我不确定这是否仍然是一个问题,但根据经验,更改 samAccountname/mailNickname 可能会对 Outlook 造成严重破坏。这可能会导致对旧电子邮件和会议请求的回复中断。此外,Outlook“快速选择”或昵称可能不会更新,因此请准备好为此接听大量电话。

相关内容