Password Sync über die Befehlszeile installieren und konfigurieren

Anstatt den Konfigurationsassistenten zu verwenden, können Sie Password Sync über die Befehlszeile installieren und konfigurieren.

Wann kann ich die Befehlszeile verwenden?

Sie können Password Sync über die Befehlszeile installieren und konfigurieren, wenn Sie Folgendes verwenden:

  • Password Sync-Version 1.6 oder höher
  • Ein Dienstkonto für die Google-Authentifizierung. Weitere Informationen finden Sie unter Authentifizierungsmethode auswählen.
  • Der Sicherheitskontext der Password Sync-Anwendung für Abfragen von Microsoft Active Directory.

Weitere Konfigurationsoptionen finden Sie unter Passwortsynchronisierung konfigurieren.

Hinweis

Folgende Voraussetzungen müssen erfüllt sein:

Über die Befehlszeile installieren und konfigurieren

Wichtig: Sie müssen Password Sync auf jedem Ihrer Active Directory-Server (Domaincontroller) installieren.

  1. Laden Sie die passende MSI-Datei für Ihre Serverarchitektur herunter:
  2. Melden Sie sich als Domainadministrator im Domaincontroller an. Das dafür verwendete Konto muss aus der Domain des Domaincontrollers stammen.
  3. Kopieren Sie die Password Sync-Software und die JSON-Datei Ihres Dienstkontos auf Ihren Domaincontroller.
  4. Beginnen Sie an der Eingabeaufforderung auf Ihrem Domaincontroller mit dem Erstellen des Installationsbefehls.

    Beginnen Sie mit dem folgenden Befehl und hängen Sie die in der Tabelle unten angegebenen Argumente und Parameter an. Geben Sie die Argumente in Großbuchstaben ein und setzen Sie die Parameter in Anführungszeichen.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Hinweis: Die endgültige Version sollte ein einzelner Befehl ohne Zeilenumbrüche sein.

    Argument Parameter
    ADMIN_EMAIL

    Die E-Mail-Adresse Ihres Google-Administrators

    Beispiel: ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    Optional: Der Basis-Distinguished Name (DN) Ihrer Active Directory-Domain

    Wenn dieser Parameter nicht angegeben wird, versucht Password Sync, den Basis-DN automatisch zu erkennen.

    Beispiel: BASE_DN="OU=users,DC=mydomain,DC=com"

    CREDENTIALS_FILE

    Der vollständige Pfad zur JSON-Datei Ihres Dienstkontos

    Hinweis: Die JSON-Datei enthält einen Schlüssel, der den Zugriff auf Ihre Google-Domain ermöglicht. Entfernen Sie die Datei nach der Authentifizierung aus dem System.

    Beispiel: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    Optional: Das Active Directory-Attribut mit der Google-E-Mail-Adresse jedes Nutzers.

    Wenn dieser Parameter weggelassen wird, verwendet Password Sync das Standardattribut „mail“.

    Beispiel: MAIL_ATTRIBUTE="mail"

Beispiel für die Installation von Password Sync

In diesem Beispiel lautet die Adresse des Administrators admin@solarmora.com. Der Active Directory-Basis-DN ist OU=users,DC=mydomain,DC=com. Die JSON-Datei des Dienstkontos befindet sich auf dem Domaincontroller unter c:\users\administrator\downloads\service_account.json. Alle Nutzernamen werden im Active Directory-Attribut mail gespeichert.

Hinweis: Dieser Beispielbefehl besteht aus einer durchgehenden einzelnen Zeile. Alle hier sichtbaren Zeilenumbrüche dienen nur der Seitenformatierung.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Nächste Schritte

Nachdem der Befehl erfolgreich ausgeführt wurde, wird der Domaincontroller automatisch neu gestartet.

  1. Wiederholen Sie den Installationsvorgang, bis Password Sync auf allen beschreibbaren Domaincontrollern Ihrer Domain installiert ist.
  2. Bitten Sie Ihre Nutzer, ihre Active Directory-Passwörter zu ändern, damit sie synchronisiert werden.
  3. Starten Sie den Server neu.

Wenn Sie Hilfe bei der Installation benötigen, lesen Sie den Hilfeartikel Fehlerbehebung bei der Passwortsynchronisierung.


Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.