بدلاً من استخدام معالج الإعداد، يمكنك تثبيت "مزامنة كلمات المرور" وإعدادها من سطر الأوامر.
متى يمكنني استخدام سطر الأوامر؟
يمكنك تثبيت "مزامنة كلمات المرور" وإعدادها من سطر الأوامر عند استخدام:
- الإصدار 1.6 أو الإصدارات الأحدث من "مزامنة كلمات المرور"
- حساب خدمة لمصادقة Google. للحصول على التفاصيل، انتقِل إلى اختيار طريقة المصادقة.
- سياق الأمان لتطبيق "مزامنة كلمات المرور" من أجل طلب البحث في Microsoft Active Directory
للاطّلاع على خيارات الإعداد الأخرى، انتقِل إلى إعداد "مزامنة كلمات المرور".
قبل البدء
تأكد من إجراء ما يلي:
- استيفاء جميع متطلبات النظام
- أكمِل الخطوات من 1 إلى 3 في مقالة إعداد ميزة "مزامنة كلمات المرور".
التثبيت والإعداد من سطر الأوامر
ملاحظة مهمة: عليك تثبيت ميزة "مزامنة كلمات المرور" على كل خادم من خوادم Active Directory (وحدات التحكّم في النطاق).
- يمكنك تنزيل MSI الصحيح لبنية الخادم:
- سجِّل الدخول إلى وحدة التحكّم في النطاق بصفتك مشرف نطاق. يجب أن يكون الحساب من نطاق وحدة التحكّم في النطاق.
- انسخ برنامج "مزامنة كلمات المرور" وملف JSON لحساب الخدمة إلى وحدة التحكّم في النطاق.
من موجه الأوامر على وحدة التحكّم في النطاق، ابدأ بإنشاء أمر التثبيت.
ابدأ بالطلب التالي وأضِف الوسيطات والمَعلمات المحدّدة في الجدول أدناه. أدخِل الوسيطات بأحرف كبيرة واحصر المَعلمات بين علامتَي اقتباس.
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietملاحظة: يجب أن تكون النسخة النهائية عبارة عن أمر واحد بدون فواصل أسطر.
الوسيطة المعلمة ADMIN_EMAIL عنوان البريد الإلكتروني لمشرف Google.
مثال: ADMIN_EMAIL="admin@solarmora.com"
BASE_DN (اختياري) الاسم المميز (DN) الأساسي لنطاق Active Directory.
عند حذف هذه المَعلمة، تحاول ميزة "مزامنة كلمات المرور" رصد الاسم المميّز الأساسي تلقائيًا.
مثال: BASE_DN="OU=users,DC=mydomain,DC=com".
CREDENTIALS_FILE المسار الكامل لملف JSON لحساب الخدمة.
ملاحظة: يحتوي ملف JSON على مفتاح يسمح بالوصول إلى نطاق Google. وبعد المصادقة، أزِل الملف من النظام.
مثال: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE (اختياري) سمة Active Directory التي تحتوي على عنوان البريد الإلكتروني لكل مستخدم على Google.
عند حذف هذه المَعلمة، تستخدم أداة "مزامنة كلمات المرور" سمة "البريد" التلقائية.
مثال: MAIL_ATTRIBUTE="mail"
مثال على تثبيت "مزامنة كلمات المرور"
في هذا المثال، يكون عنوان المشرف هو admin@solarmora.com. الاسم المميز الأساسي في Active Directory هو OU=users,DC=mydomain,DC=com. ويتم تخزين ملف JSON لحساب الخدمة في وحدة التحكُّم بالنطاق على c:\users\administrator\downloads\service_account.json. يتم تخزين كل اسم مستخدم في سمة البريد على Active Directory.
ملاحظة: هذا المثال على الأمر عبارة عن سطر واحد متواصل. وفواصل الأسطر الظاهرة هنا هي لغرض تنسيق الصفحة فقط.
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
الخطوات التالية
بعد تنفيذ الأمر بنجاح، تتم إعادة تشغيل وحدة التحكّم في النطاق تلقائيًا.
- كرِّر عملية التثبيت إلى أن يتم تثبيت "مزامنة كلمات المرور" على جميع وحدات التحكّم في النطاق القابلة للكتابة في نطاقك.
- اطلب من المستخدمين تغيير كلمات مرور Active Directory لتتم مزامنتها.
- أعد تشغيل الخادم.
إذا كنت بحاجة إلى مساعدة في عملية التثبيت، انتقِل إلى تحديد مشاكل "مزامنة كلمات المرور" وحلّها.
إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.