Jump to content

UPN für AD-User auf beliebigen Wert setzen - dumme Idee?


Direkt zur Lösung Gelöst von cj_berlin,

Empfohlene Beiträge

Guten Abend und ein frohes Neujahr,

 

in einem komplett neu aufgesetzten AD sollen sich die User mir "ihrer" Email-Adresse anmelden können. D.h. die Email-Adresse ist eindeutig, hat aber natürlich gar nichts mit meiner Domain zu tun. Hat man selber mehrere Domains kann man das mit einem Suffix machen. Das ist aber für diesen Fall unpraktikabel.

 

Den UPN kann ich sowohl im Attribut selber oder auch per Powershell auf einen beliebigen Wert ändern. Es scheint da keine Plausibilitätsprüfungen auf ein Format (name@domain.de) zu geben. Ebenso funktioniert die Anmeldung, Gruppenauflösung, Replikation usw. völlig problemlos. Exchange, Hybrid oder ähnliches wird es da nie geben.

 

Also in der Domäne firma.de kann es einen User mit dem UPN franz.muster@web.de geben und dieser kann sich problemlos anmelden.

 

Soweit ich weiß wird beim Anmeldeprozess mit einem UPN die lokale Domäne und dann der globale Katalog durchsucht. Der Anmeldeversuch schlägt fehl, wenn dieser nicht gefunden wird. 

 

Also es funktioniert, aber ist das eine dumme Idee, es so zu machen:hmmm:? Ich rechne im Lauf der Zeit mit ca. 800 - 1.000 User.

 

Grüße und einen schönen Abend

 

 

 

 

bearbeitet von wznutzer
Schreibfehler
Link zu diesem Kommentar
  • 2 Wochen später...
vor 4 Minuten schrieb daabm:

Meine samid ist 7 Stellen lang. Zeig mir mal ne Mailadresse, die kürzer ist 😂

Wenn Twitter nach Deutschland kommt, hat Elon die Adresse e@x.de :-) 

Und die Leute von der iX haben 2-stellige Kürzel und somit 8-stellige e-Mail-Adressen. Nicht kürzer als Dein samAccountName, aber trotzdem ziemlich geil.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...