Relatórios em execução do Microsoft Active Directory em nuvem

0

Estou trabalhando com a limpeza em nosso driectory ativo depois que passamos para a nuvem da Microsoft em nossa empresa. Meu trabalho é percorrer todos os grupos da nossa Loja no servidor de Active Directory e certificar-se de que o "gerenciado por" esteja atualizado. Nesse caso, todos os gerentes do grupo são corretamente adicionados no AD na nuvem, mas não em nosso servidor do AD, onde não há nenhum adicionado.

É um grande trabalho, passando por 181 grupos, um por um, adicionando manualmente o gerenciador / gerenciador.

Estou tentando descobrir se há alguma maneira de obter relatórios da nuvem? E se houver uma maneira, ou script para atualizar o AD no servidor. Conheço scripts do PowerShell para obter informações lá, mas existe uma maneira de também usar um script para obter as informações?

Obrigado por qualquer ideia ou ajuda!

    
por Hege Jacobsen 30.07.2018 / 11:48

1 resposta

0

Bem, você tinha que usar o ADConnect para migrar os usuários de grupos para o MSOL. SO, a menos que você tenha adicionado novos grupos ao MSOL que não existam no local e você não definiu os objetos sync AAD e AADS, então você teria grupos em um e não no outro.

Você sempre pode executar novamente o ADConnect e alterar essas configurações, mas antes disso, faça as alterações no local primeiro.

Para manter a consistência total, seu ambiente AAD local, deve espelhar seu ambiente ADDS, especificamente em híbrido.

No entanto, se você for apenas nuvem e fizer uma migração unidirecional, será necessário fazer essas alterações no MSOL usando os cmdlets MSOL / AAD. A abordagem, no entanto, seria a mesma como se estivesse no local, embora os nomes dos cmdlets sejam diferentes.

Portanto, pratique em um grupo isolado usando o ADAC no servidor do AD e abra o visualizador Histórico do PowerShell para copiar o código para ajustes.

    
por 30.07.2018 / 20:28