Alteração de UPN / SAMAccountName de domínio total

3

Recebi uma tarefa com UPN e & Alteração SAMaccountName. Vamos de [email protected] para [email protected]

Eu tenho um script para fazer isso, mas hesito em fazer isso com qualquer usuário que não seja testado devido ao possível impacto para os usuários. Algum de vocês passou por algo diferente? Estou procurando dicas de melhores práticas, mas não tendo muita sorte. Posso pensar em provavelmente 5 serviços não gerenciados por TI que tenham uma conexão LDAP ou algum tipo de integração do AD que não sei como reagirão.

Qualquer conselho é bem-vindo, pois estou tentando tornar isso o mais fácil possível para os usuários finais. Mesmo se você acha que é uma ideia estúpida ha ha.

    
por spkvn 06.07.2016 / 09:42

2 respostas

1

Com algo assim, o mínimo absoluto que você deseja fazer é configurar várias contas e criar perfis e caixas de correio, etc. para elas e, em seguida, executar o script apenas nesses usuários e ver o que acontece. Além dos desafios técnicos, você vai querer saber como a experiência do usuário é afetada.

Se você tiver serviços para os quais não sabe o que acontecerá quando fizer isso, precisará testar esses serviços especificamente . Faça um usuário de teste, mude o nome de usuário, passe por tudo para ver o que quebra. Descubra como fazer com que ele não quebre ou como corrigi-lo imediatamente para que você saiba o que precisa fazer para que as coisas continuem funcionando quando você faz isso para um usuário real.

Se você alterar um nome de usuário (a palavra que usarei abreviadamente para incluir o nome da conta SAM e o UPN) para um usuário do Windows enquanto estiver conectado, tenho certeza que os tokens de segurança se tornam inválidos instantaneamente e todos os tipos de comportamento inesperado pode ocorrer. Se você não fez isso antes, você definitivamente deve passar pelo processo de apenas alterar um único nome de usuário para um usuário, para ver o que acontece.

Esse é o tipo de coisa que tem que ser feita de vez em quando, quando as pessoas mudam de nome devido ao casamento, então é factível. Eu acho que o desafio será tentar fazer isso para todos de uma vez.

    
por 06.07.2016 / 17:50
1

Não tenho certeza se isso ainda é um problema, mas, por causa da experiência, a alteração do samAccountname / mailNickname pode causar estragos no Outlook. Isso pode causar quebra de respostas a e-mails antigos e solicitações de reunião. Além disso, o Outlook "Quick Pick" ou apelidos podem não ser atualizados, por isso esteja preparado para o campo de muitas chamadas para isso.

    
por 06.07.2016 / 18:32