Active Directory 2012 中重複的使用者“cryptoPolicy”

Active Directory 2012 中重複的使用者“cryptoPolicy”

我使用以下命令將 Windows Server 2012 Essentials 遷移到新硬體本教程,在最佳實務分析器中,我發現我有2 個具有相同CN「CryptoPolicy」的使用者名,一個位於Program Data/Microsoft/ADFS 內,另一個位於Program Data/Microsoft/ADFS/62119230-1480-4a1f -a9f2-e2efdf889896 內,可以我重新命名第二個使用者沒有問題嗎?或者最好繼續移動具有重複名稱的網域?

問候?

答案1

這些 CryptoPolicy 聯絡物件是在設定 ADFS 伺服器/場期間建立的。儘管它們具有相同的名稱,但它們實際上並不是重複的(可以透過比較它們不同的 displayname 和 objectguid 屬性來驗證)。

假設您有一個現有的/正在運行的 ADFS 環境,則更改這些物件是不安全的。

相關內容