选择用于 Azure AD Connect 的安装类型

进行全新安装时,AD Connect 有两种安装类型:快速安装和自定义安装。 本主题有助于用户确定安装过程中使用的具体选项。

Express

“快速”安装是最常用的选项,在所有全新安装中,大约 90% 会使用此选项。 快速安装旨在提供适合最常用客户方案的配置。

此安装假设:

  • 用户在本地使用单个 Active Directory 林。
  • 用户具有安装时能够使用的企业管理员帐户。
  • 用户在本地 Active Directory 中的对象不到 100,000 个。

用户可以获得:

仍可使用“快速”选项的场合:

  • 如果不想要同步所有 OU,仍可使用“快速”选项。请在最后一页上取消选择“启动同步过程...”。 然后再次运行安装向导,更改配置选项中的 OU 并启用计划同步。
  • 想要启用 Azure AD Premium 中的某个功能,例如密码写回。 首先请通过“快速”安装完成初始安装。 然后再次运行安装向导并更改配置选项

“自定义”

与“快速”安装相比,自定义的路径允许更多选项。 此安装适用于上述针对“快速”安装的配置对组织来说不具代表性的所有情况。

使用时机:

  • 无法访问 Active Directory 中的企业管理员帐户。
  • 有多个林,或者计划在将来同步多个林。
  • 林中的域无法从 Connect 服务器访问。
  • 计划使用联合身份验证或直通身份验证进行用户登录。
  • 有 100,000 多个对象,需使用整个 SQL Server。
  • 计划使用基于组的筛选,而不是只基于域或 OU 的筛选。

从 DirSync 升级

如果当前正在使用 DirSync,请遵循从 DirSync 升级中的步骤升级现有配置。 有两个不同的升级选项:

  • 就地升级,用于在同一服务器上安装 Connect。
  • 并行部署,用于在新服务器上安装 Connect,此时现有的 DirSync 服务器仍可正常运行。

从 Azure AD Sync 升级

如果当前正在使用 Azure AD Sync,可以遵循从一个 Connect 版本升级到更新版本时采用的相同步骤。 有两个不同的升级选项:

  • 就地升级,用于在同一服务器上安装 Connect。
  • 交叉迁移,用于在新服务器上安装 Connect,此时现有的 Azure AD Sync 服务器仍可正常运行。

从 FIM2010 或 MIM2016 迁移

如果目前是在将 Forefront Identity Manager 2010 或 Microsoft Identity Manager 2016 与 Azure AD 连接器结合使用,则唯一选项是迁移。 请遵循交叉迁移中所述的步骤。 执行这些步骤时,请将出现的所有 Azure AD Sync 替换为 FIM2010/MIM2016。

后续步骤

根据已选定使用的选项,使用左侧的目录查找包含详细步骤的文章。