Password Sync'i komut satırından yükleme ve yapılandırma

Yapılandırma sihirbazını kullanmak yerine, komut satırından Parola Senkronizasyonu'nu yükleyip yapılandırabilirsiniz.

Komut satırını ne zaman kullanabilirim?

Aşağıdaki durumlarda komut satırından Şifre Senkronizasyonu'nu yükleyip yapılandırabilirsiniz:

  • Şifre Senkronizasyonu 1.6 veya sonraki sürümler.
  • Google kimlik doğrulama işlemi için bir hizmet hesabı kullanıyorsanız. Ayrıntılar için Kimlik doğrulama yönteminizi seçme başlıklı makaleyi inceleyin.
  • Microsoft Active Directory'ye sorgu göndermek için Password Sync uygulamasının güvenlik bağlamı.

Diğer yapılandırma seçenekleri için Şifre Senkronizasyonu'nu yapılandırma başlıklı makaleyi inceleyin.

Başlamadan önce

Aşağıdakileri yaptığınızdan emin olun:

Komut satırından yükleme ve yapılandırma

Önemli: Password Sync'i Active Directory sunucularınızın (etki alanı denetleyicileri) her birine yüklemeniz gerekir.

  1. Sunucunuzun mimarisi için doğru MSI'yı indirin:
  2. Alan denetleyicisinde alan yöneticisi olarak oturum açın. Hesap, alan denetleyicisinin alanında bulunmalıdır.
  3. Şifre Senkronizasyonu yazılımını ve hizmet hesabı JSON dosyanızı alan denetleyicinize kopyalayın.
  4. Alan denetleyicinizdeki komut isteminden yükleme komutunu oluşturmaya başlayın.

    Aşağıdaki komutla başlayın ve tablodaki bağımsız değişkenleri ve parametreleri ekleyin. Bağımsız değişkenleri tamamen büyük harflerle girin ve parametreleri tırnak içine alın.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Not: Komutun son hali, satır sonu içermeyen tek bir komut şeklinde olmalıdır.

    Bağımsız değişken Parametre
    ADMIN_EMAIL

    Google yöneticinizin e-posta adresi.

    Örnek: ADMIN_EMAIL="yonetici@solarmora.com"

    BASE_DN

    (İsteğe bağlı) Active Directory alanınızın ana ayırt edici adı (DN).

    Bu parametre atlandığında, Şifre Senkronizasyonu temel DN'yi otomatik olarak algılamaya çalışır.

    Örnek: BASE_DN="OU=users,DC=mydomain,DC=com".

    CREDENTIALS_FILE

    Hizmet hesabı JSON dosyanızın tam yolu.

    Not: JSON dosyasında Google alanınıza erişim izni veren bir anahtar bulunur. Kimlik doğrulamanın ardından dosyayı sistemden kaldırın.

    Örnek: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (İsteğe bağlı) Her kullanıcının Google e-posta adresini içeren Active Directory özelliği.

    Bu parametre atlandığında Şifre Senkronizasyonu, varsayılan "mail" özelliğini kullanır.

    Örnek: MAIL_ATTRIBUTE="mail"

Password Sync yükleme örneği

Bu örnekte, yöneticinin adresi admin@solarmora.com, Active Directory'nin temel DN'si OU=users,DC=mydomain,DC=com ve hizmet hesabının JSON dosyası, alan denetleyicisinde c:\users\administrator\downloads\service_account.json konumunda yer alıyor. Her kullanıcı adı, Active Directory'nin mail özelliğinde depolanır.

Not: Bu örnek komut sürekli bir tek satırdır. Burada görünen satır sonları yalnızca sayfa biçimlendirmesi için eklenmiştir.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Sonraki adımlar

Komut başarıyla çalıştırıldıktan sonra alan adı denetleyicisi otomatik olarak yeniden başlatılır.

  1. Password Sync, alanınızın tüm yazılabilir alan denetleyicilerine yüklenene kadar yükleme işlemini tekrarlayın.
  2. Kullanıcılarınızdan Active Directory şifrelerini değiştirmelerini isteyin. Böylece şifreler senkronize edilir.
  3. Sunucuyu yeniden başlatın.

Kurulumla ilgili yardıma ihtiyacınız varsa Password Sync ile ilgili sorunları giderme başlıklı makaleyi inceleyin.


Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.