Вместо мастера настройки можно установить и настроить Password Sync с помощью командной строки.
Когда можно использовать командную строку
Вы можете установить и настроить Password Sync из командной строки, если используете:
- Password Sync версии 1.6 или более поздней.
- сервисного аккаунта для аутентификации Google Подробную информацию можно найти в статье Выбор способа аутентификации Google…
- Контекст безопасности приложения Password Sync для запроса к Microsoft Active Directory.
Другие варианты конфигурации описаны в статье Как настроить синхронизацию паролей.
Подготовка
Выполните следующие действия:
- Убедитесь, что соблюдены все системные требования.
- Выполните шаги 1–3 из статьи Как настроить синхронизацию паролей.
Как установить и настроить с помощью командной строки
Важно! Вам нужно установить Password Sync на каждом сервере Active Directory (контроллере домена).
- Выберите MSI-файл для архитектуры своего сервера:
- Войдите в контроллер домена как администратор домена. Аккаунт должен принадлежать домену, в котором находится контроллер.
- Скопируйте программное обеспечение Password Sync и JSON-файл сервисного аккаунта в контроллер домена.
В командной строке на контроллере домена начните создавать команду установки.
Начните с команды ниже и добавьте аргументы и параметры, указанные в таблице. Введите аргументы прописными буквами и заключите параметры в кавычки.
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietПримечание. У вас должна получиться одна команда без разрывов строки.
Аргумент Параметр ADMIN_EMAIL Адрес электронной почты вашего администратора Google.
Пример: ADMIN_EMAIL="admin@moydomen.com"
BASE_DN Базовое уникальное имя (DN) домена Active Directory (необязательный).
Если этот параметр не указан, Password Sync попытается автоматически определить базовое уникальное имя.
Пример: BASE_DN="OU=users,DC=moydomen,DC=com".
CREDENTIALS_FILE Полный путь к файлу JSON вашего сервисного аккаунта.
Примечание. Файл JSON содержит ключ для доступа к домену Google. После аутентификации этот файл следует удалить из системы.
Пример: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE Атрибут Active Directory, определяющий адрес электронной почты Google для каждого пользователя (необязательный).
Если этот параметр не указан, Password Sync использует атрибут "mail" по умолчанию.
Пример: MAIL_ATTRIBUTE="mail"
Пример установки Password Sync
В этом примере адресом администратора является admin@moydomen.com, а базовым уникальным именем Active Directory – OU=users,DC=mydomain,DC=com. Файл JSON сервисного аккаунта расположен на следующем контроллере домена: c:\users\administrator\downloads\service_account.json. Имена каждого пользователя хранятся в Active Directory в атрибуте mail.
Примечание. В этом примере команда является одной непрерывной строкой. Разрывы строки используются исключительно для форматирования страницы.
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
Дальнейшие действия
После успешного выполнения команды контроллер домена автоматически перезапускается.
- Повторяйте процесс установки, пока Password Sync не будет установлен на всех контроллерах домена с возможностью записи.
- Попросите пользователей изменить пароли Active Directory, чтобы они синхронизировались.
- Перезагрузите сервер.
Если вам нужна помощь с установкой, ознакомьтесь с инструкциями по устранению неполадок с Password Sync.
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.