域宽UPN / SAMAccountName更改

我一直负责域范围的UPN&SAMaccountName更改。 我们将从[email protected]转到[email protected]

我已经有了一个脚本来做这件事,但是由于可能对用户造成的影响,我很犹豫要不要做任何非testing用户。 你们有没有经历过不同的事情? 我正在寻找最佳实践提示,但没有太多的运气。 我可以想象大概有5个非ITpipe理的服务,它们有一个LDAP连接或某种AD集成,我不知道如何反应。

任何build议是值得欢迎的,因为我正在尽可能为最终用户尽可能地顺利。 即使你认为这是一个愚蠢的想法哈哈。

有了这样的事情,你想要做的绝对的最低限度是build立几个帐户,并为他们创buildconfiguration文件和邮箱等,然后运行这些用户的脚本,看看会发生什么。 除了技术挑战之外,您还需要了解用户体验如何受到影响。

如果你有这样的服务,你不知道会发生什么, 你需要专门testing这些服务 。 做一个testing用户,更改用户名,浏览所有内容,看看有什么突破。 了解如何使其不会中断或如何解决它,所以你知道你必须做什么,所以当你这样做真正的用户时,事情继续工作。

如果您在Windows用户login时更改了用户名(我将使用简称包括SAM帐户名和UPN),我很确定他们的安全令牌立即变得无效,并且出现各种意外的行为可以发生。 如果你之前没有这样做,那么你一定要经历为用户更改单个用户名的过程,以便看到发生了什么。

这是人们偶尔因婚姻而改名的事情,所以这是可行的。 我认为挑战会一次性为所有人做。

我不知道这是否仍然是一个问题,但从经验来看,更改samAccountname / mailNickname可能会对Outlook造成严重破坏。 这可能会导致对旧电子邮件和会议请求的答复中断。 此外,Outlook“快速select”或昵称可能不会更新,所以准备为此提出大量的电话。