7.2. 使用 ID 视图手动从同步迁移到 Trust
您可以使用 ID 视图手动更改 AD 用户生成的 POSIX 属性。
- 为原始同步的用户和组条目创建备份。
- 对于每个同步的用户和组,通过执行以下操作之一保留 IdM 生成的 UID 和 GID:
- 单独创建应用到特定主机的 ID 视图,并将用户 ID 覆盖添加到视图中。
- 在 Default Trust View 中创建用户 ID 覆盖。
详情请参阅在 不同主机上为用户帐户定义不同的属性值。注意只有 IdM 用户可以管理 ID 视图。AD 用户无法. - 删除原始同步的用户和组条目。
有关在 Active Directory 环境中使用 ID 视图的常规信息,请参考 第 8 章 在 Active Directory 环境中使用 ID 视图。