Zamiast korzystać z kreatora konfiguracji, możesz zainstalować i skonfigurować synchronizację haseł z poziomu wiersza poleceń.
Kiedy mogę używać wiersza poleceń?
Password Sync możesz zainstalować i skonfigurować z poziomu wiersza poleceń, gdy używasz:
- Password Sync w wersji 1.6 lub nowszej.
- Konta usługi do uwierzytelniania w Google. Szczegółowe informacje znajdziesz w artykule Wybieranie metody uwierzytelniania.
- Kontekst zabezpieczeń aplikacji Password Sync do wysyłania zapytań do Microsoft Active Directory.
Inne opcje konfiguracji znajdziesz w artykule Konfigurowanie synchronizacji haseł.
Zanim zaczniesz
Upewnij się, że:
- Spełniać wszystkie wymagania systemowe.
- Wykonaj kroki 1–3 z artykułu Konfigurowanie synchronizacji haseł.
Instalowanie i konfigurowanie z poziomu wiersza poleceń
Ważne: musisz zainstalować Password Sync na każdym serwerze Active Directory (kontrolerze domeny).
- Pobierz plik MSI odpowiedni dla architektury serwera:
- Zaloguj się w kontrolerze domeny jako administrator domeny. Konto musi pochodzić z domeny kontrolera domeny.
- Skopiuj oprogramowanie Password Sync i plik JSON konta usługi do kontrolera domeny.
W wierszu polecenia na kontrolerze domeny zacznij tworzyć polecenie instalacji.
Zacznij od tego polecenia i dodaj argumenty oraz parametry podane w tabeli poniżej. Wpisz argumenty wielkimi literami i ujmij parametry w cudzysłów.
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietUwaga: ostateczna wersja powinna być pojedynczym poleceniem bez znaków podziału wiersza.
Argument Parametr ADMIN_EMAIL Adres e-mail administratora Google.
Przykład: ADMIN_EMAIL="admin@produktysolarne.com"
BASE_DN (Opcjonalnie) Podstawowa nazwa wyróżniająca domeny Active Directory.
Jeśli ten parametr zostanie pominięty, synchronizacja haseł spróbuje automatycznie wykryć podstawową nazwę wyróżniającą.
Przykład: BASE_DN="OU=users,DC=mydomain,DC=com".
CREDENTIALS_FILE Pełna ścieżka do pliku JSON konta usługi.
Uwaga: plik JSON zawiera klucz umożliwiający dostęp do Twojej domeny Google. Po uwierzytelnieniu usuń ten plik z systemu.
Przykład: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE (Opcjonalnie) Atrybut Active Directory zawierający adres e-mail Google każdego użytkownika.
Jeśli ten parametr zostanie pominięty, Password Sync użyje domyślnego atrybutu „mail”.
Przykład: MAIL_ATTRIBUTE="mail"
Przykład instalacji Password Sync
W tym przykładzie adres administratora to admin@produktysolarne.com. Podstawowa nazwa wyróżniająca Active Directory to OU=users,DC=moja_domena,DC=com. Plik JSON konta usługi znajduje się w kontrolerze domeny (c:\users\administrator\downloads\service_account.json). Każda nazwa użytkownika jest przechowywana w atrybucie Active Directory mail.
Uwaga: to przykładowe polecenie ma postać pojedynczej ciągłej linii. Widoczne tutaj podziały linii wynikają tylko z formatowania strony.
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
Dalsze kroki
Po pomyślnym wykonaniu polecenia kontroler domeny automatycznie się ponownie uruchomi.
- Powtarzaj proces instalacji, aż funkcja Password Sync zostanie zainstalowana na wszystkich kontrolerach domeny z możliwością zapisu.
- Poproś użytkowników o zmianę haseł Active Directory, aby można było je zsynchronizować.
- Uruchom serwer ponownie.
Jeśli potrzebujesz pomocy przy instalacji, przeczytaj artykuł Rozwiązywanie problemów z Password Sync.
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.