Проблема с предоставлением пароля пользователя Intune

У нас негибридная схема, и мы вообще не используем AD Connect. Пользователи меняют свой пароль в OneLogin, и он подготавливается к Active Directory и Azure AD, а затем с Azure AD на портативный компьютер пользователя.

На ноутбуках, которые подключены только к Azure AD и Intune, он работает отлично - пароль на ноутбуке обновляется после изменения в OneLogin.

Однако у нас есть несколько ноутбуков, которые объединены как в домене, так и в Intune, и кажется, что привязка домена имеет больший приоритет, чем Intune. Если пользователь пытается изменить свой пароль без прямого сетевого подключения к контроллеру домена (пользователь находится за пределами наших сетей), его пароль пользователя портативного компьютера не обновится, пока он снова не будет в нашей сети.

Итак, нам интересно, есть ли способ отвязать ноутбук от домена без удаления учетной записи пользователя, потому что, если мы просто запустим эту команду: Remove-Computer -ComputerName (Get-Content OldServers.txt) -LocalCredential Domain01\Admin01 -UnJoinDomainCredential Domain01\Admin01 -WorkgroupName "Legacy" -Force -Restart, он отвяжет ноутбук от домена, но также удалит учетную запись пользователя из ноутбук.


person Oleg Lavrushin    schedule 23.07.2020    source источник


Ответы (1)


вы не можете так отменить привязку, потому что пользователь домена не является локальным профилем пользователя на машине, однако вы можете использовать некоторые инструменты для переноса профиля пользователя сети домена в локальный профиль, если это приемлемо, например https://pcmover-10.laplink.com/ (Microsoft сотрудничает с ними для этого инструмента) или. https://www.forensit.com/domain-migration.html

Кроме того, профили домена, особенно пароли, которые кэшируются локально на компьютере, в конечном итоге истекают, если вы можете отключить домен, не удаляя профиль, в конечном итоге, вы все равно не сможете войти в систему.

person alphaz18    schedule 24.07.2020