Некоторые проблемы живут вечно. Одна из таких проблем постоянно возникает, когда в домене Windows начинает аутентифицироваться какая-нибудь Unix система: такие системы изначально регистрозависимые, и в том числе это касается логинов.
Единственный «универсальный» способ хотя бы частично избавиться от этой проблемы – нормализовать sAMAccountName и UPN, приведя их к нижнему регистру у всех учетных записей.
Сделать это поможет простой скрипт:
$users=Get-ADUser -Filter * | ? SamAccountName -CnotMatch «^[a-z\._]*$»
$users.Count
$users | % { Set-ADUser $_ -Replace @{ SamAccountName=$_.SamAccountName.ToLower();UserPrincipalName=$_.UserPrincipalName.ToLower() } }
Filed under: Active Directory, Powershell | Tagged: Active Directory, Powershell |
Добавить комментарий