AD Connector Sync einer bestimmten OU, bzw. Subtree

Ich habe hier etwas ähnliches gefunden

https://help.univention.com/t/ad-connector-sync-in-eine-ou/1996

Bin aber nicht sicher, ob mein Vorhaben klappen könnte.

Gegeben:

  • Unternehmensweites Active Directory
  • Abteilung mit UCS
  • Abteilung wird mit einer eigenen OU (nur User) in AD repräsentiert

Ist es möglich, nur diese OU mit UCS zu synchronisieren? Die Idee dahinter: User inkl. Passwörter werden von der zentralen IT verwaltet, inkl. Mail usw.

Server inkl. Freigaben, Gruppenzugehörigkeit usw. sind Sache der Abteilung. Bis anhin hat jeder User zwei Accounts (1. von der Zentrale, 2. von der Abteilung). Das bringt immer wieder Verwirrung, welcher Username bzw. welches Passwort wo verwendet werden muss. Eine Übernahme bzw. Synchronisation wäre also sehr hilfreich.

Danke für jeden Tipp.