SDP AD同步用户时,已移动到其它未选中的OU的用户未被删除的解决方案

SDP AD同步用户时,已移动到其它未选中的OU的用户未被删除的解决方案

通常,如果用户被移动到未选择的其他OU,则不会删除用户,因为用于导入的用户凭据具有该OU的读取权限。
我们建议,通过在AD域中为用于导入的用户配置特定OU的拒绝读取权限,以更改该用户对该特定OU的权限。

请按照下面链接中给出的步骤进行操作:
假设在 Active Directory 中,将用户移动到了OU "dk"中。
假设用户"sample"是在SDP的域配置中配置的用户,则我们需要限制用户"sample"对OU"dk"的访问。

以下是 AD 中 OU 的视图:



设置拒绝用户sample的读取访问权限:


现在,可以看到在SDP中列出OU时,省略了OU“dk”,再次同步扫描,SDP中已移动到“dk”的用户将被删除。