搞清楚Azure Active Directory Connect (AAD Connector) 升級

職念文 Dalen

  • 精誠資訊 恆逸教育訓練中心 資深講師
  • 技術分類:網路管理與通訊應用

在Microsoft Hybrid-Cloud的帳號驗證機制上,將On-Primise AD同步帳號資訊到 Azure AD是唯三的作法之一,唯獨在同步工具上,這幾年總是令人感到蛋疼菊緊,緣由先來看看同步工具的汰換時間歷程:

由上述了解工具版本分為3個時序 DirSync → AAD Sync → AAD Connector。但升級卻分為2大類共5小類,於是各種蛋疼菊緊的港覺升級的方法便油然而生;

是不是有想起周星星的Fu

是不是有想起周星星的Fu

其實應該這樣說,微軟太貼心了以至於把它寫得太太太詳細這樣...
我把這5種簡化歸納成以下2種:

倒是「自動升級(Automatic upgrade)」這個項目是比較弔詭的,它明明是被列在AAD Sync升級到AAD Connector這類才有的升級選項,且官網上也明載自動升級是“Making sure your Azure AD Connect installation is always up to date has never been easier with the automatic upgrade feature.”也就是使用「自動升級」功能是用來確保Azure AD Connect在安裝後,可讓這工具永遠維持在最新狀態(版本)的最簡單方式。

但其實,它也是用來從DirSync升級的方法,記得在升級時先不要刪除DirSync,因為下載AAD Connecter後就可以直接執行,它如果檢測現有環境DirSync已存在時會自動的刪除DirSync,但會貼心的幫你保留DirSync的原始配置設定,然後在保持原始配置的同時再安裝Azure AD Connect,如果管理者再升級後想要調整配置,只要重新執行Azure AD Connect即可。

但這聽起來不就是就地升級(In-Place upgrade)嗎…

沒錯,就地升級裡的自動偵測舊版後再升級,就是自動升級…只要物件不超過10萬個,然而10萬個物件已符合大部份的企業需求。

Alternate Text

This feature is enabled by default for express installations and DirSync upgrades. ←「自動升級」功能就是「DirSync升級」;官網寫得很明白,你瞭解它的明白嗎。

相關學習資源