Realizando uma migração de todos os arquivos "pessoais" dos usuários para o OneDrive e sou bastante novo nisso tudo.
Minha pequena organização está migrando para o SharePoint e o OneDrive, e nossos usuários não estão sincronizados entre o On Premise AD e o AzureAD/365.
Bem direto, use a Ferramenta de Migração do SharePoint, use uma conta de administrador que tenha acesso de leitura aos compartilhamentos FS e uma conta da Microsoft que tenha acesso ao destino e configure o CSV com origens e destinos.
Problema, o GPO de redirecionamento de pasta tem a configuração:
- Conceda ao usuário direitos exclusivos. Essa configuração é habilitada por padrão e é uma configuração recomendada. Esta configuração especifica que o administrador e outros usuários não têm permissões para acessar esta pasta.
Sem direitos de administrador nos arquivos de destino. E a ferramenta de migração do SharePoint requer direitos READ na origem e READ/WRITE no destino da migração.
Então temos algo parecido com:
\fileserver\users\user1\Documents \fileserver\users\user2\Documents
O controle total do administrador termina após \user1\ e qualquer coisa além disso exige que você assuma a propriedade ...
Agora, minha ideia original era apenas assumir a propriedade recursivamente, migrar para o OneDrive e pronto, minha visão de "chefe" é que deveria haver uma maneira de fazer logins de usuários.
Correndo completamente em branco...
Principalmente procurando ideias, alternativas ou avisos para problemas que eu não esperaria.
Se não pode ser feito assim, não pode ser feito...
Você pode migrar os dados do usuário para o OneDrive sem precisar tocar nos dados do usuário.
Primeiro, você precisará desabilitar o redirecionamento de pasta existente e redirecionar as pastas do usuário para o local padrão. Em seguida, você precisará implementar um OneDrive KFM GPO para redirecionar as pastas do usuário para o OneDrive.
Isso não requer que os administradores acessem as pastas do usuário de qualquer maneira, formato ou forma.
https://learn.microsoft.com/en-us/sharepoint/redirect-known-folders
https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn789199(v=ws.11)
Quanto à Microsoft acessar seus dados, se você tiver o licenciamento para isso, poderá implementar o Microsoft Purview Customer Lockbox para garantir que eles não o façam sem sua aprovação explícita.
https://learn.microsoft.com/en-us/microsoft-365/compliance/customer-lockbox-requests?view=o365-worldwide