AnyShare-AnyShare 服务器只同步 AD 域控中带邮箱的域用户最佳实践
关键字
域控制器、邮箱、同步
适用产品
- AnyShare Enterprise 6.0.x
- AnyShare Express 6.0.x
- AnyShare Cloud 6.0.x
- AnyShare 5.0.x
目的
使用 AnyShare 同步 AD 域控中的用户时,默认会将同步对象下所有用户都导入到 AnyShare 服务器内。管理员可参考此最佳实践,同步只带邮箱的域用户到 AnyShare 服务器。
解决方案
为实现自动同步 AD 域控中用户时,只同步有邮箱的域用户,可按照以下步骤进行操作,以 AnyShare 6.0.10 Enterprise 环境为例:
1. 进入 AnyShare 应用管理控制台,登录 admin 用户;
2. 点击组织管理 > 用户管理 > 域认证集成,进入域控制器管理界面,然后点击同步关键字设置;

3. 在弹出的同步关键字设置窗口中,修改子用户搜索 Filter,修改如下:
原子用户搜索 Filter 中的内容为:objectClass=organizationalPerson
修改后的子用户搜素 Filter 中的内容为:(&(objectClass=organizationalPerson)(mail=*))
4. 点击确定保存,然后点击立即同步,重新发起同步即可只导入带邮箱的域用户。
警告:若之前已导入域用户,未拥有邮箱的用户会被自动移到未分配组且禁用。
更多信息
有关微软 AD 域控的更多信息,请参考微软官网文章:Active Directory Domain Services。