ติดตั้งและกำหนดค่า Password Sync จากบรรทัดคำสั่ง

คุณสามารถติดตั้งและกำหนดค่า Password Sync จากบรรทัดคำสั่งได้แทนการใช้วิซาร์ดการกำหนดค่า

ฉันจะใช้บรรทัดคำสั่งได้เมื่อใด

คุณสามารถติดตั้งและกำหนดค่า Password Sync จากบรรทัดคำสั่ง เมื่อใช้สิ่งต่อไปนี้

  • Password Sync เวอร์ชัน 1.6 ขึ้นไป
  • บัญชีบริการสำหรับการตรวจสอบสิทธิ์ Google โปรดดูรายละเอียดที่หัวข้อเลือกวิธีตรวจสอบสิทธิ์
  • บริบทด้านความปลอดภัยของแอปพลิเคชัน Password Sync เพื่อค้นหา Microsoft Active Directory

ดูตัวเลือกการกำหนดค่าอื่นๆ ได้ที่กำหนดค่าการซิงค์รหัสผ่าน

ข้อควรทราบก่อนที่จะเริ่มต้น

โปรดตรวจสอบว่าคุณได้ทำสิ่งต่อไปนี้แล้ว

ติดตั้งและกำหนดค่าจากบรรทัดคำสั่ง

สำคัญ: คุณต้องติดตั้ง Password Sync ในเซิร์ฟเวอร์ Active Directory (ตัวควบคุมโดเมน) แต่ละเครื่อง

  1. ดาวน์โหลด MSI ที่ถูกต้องสำหรับสถาปัตยกรรมของเซิร์ฟเวอร์ดังนี้
  2. ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
  3. คัดลอกซอฟต์แวร์ Password Sync และไฟล์ JSON ของบัญชีบริการไปยังตัวควบคุมโดเมน
  4. จาก Command Prompt ในตัวควบคุมโดเมน ให้เริ่มสร้างคำสั่งการติดตั้ง

    เริ่มต้นด้วยคำสั่งต่อไปนี้ แล้วต่อท้ายด้วยอาร์กิวเมนต์และพารามิเตอร์ ที่ระบุไว้ในตารางด้านล่าง ป้อนอาร์กิวเมนต์ด้วยตัวอักษรตัวพิมพ์ใหญ่ทั้งหมด และใส่พารามิเตอร์ในเครื่องหมายคำพูด

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    หมายเหตุ: เวอร์ชันสุดท้ายควรเป็นคำสั่งเดียวโดยไม่มีตัวแบ่งบรรทัด

    อาร์กิวเมนต์ พารามิเตอร์
    ADMIN_EMAIL

    อีเมลผู้ดูแลระบบ Google

    เช่น ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (ไม่บังคับ) ชื่อเฉพาะ (DN) พื้นฐานของโดเมน Active Directory

    เมื่อละเว้นพารามิเตอร์นี้ การซิงค์รหัสผ่านจะพยายามตรวจหา DN ฐานโดยอัตโนมัติ

    เช่น BASE_DN="OU=users,DC=mydomain,DC=com"

    CREDENTIALS_FILE

    เส้นทางแบบเต็มไปยังไฟล์ JSON ของบัญชีบริการ

    หมายเหตุ: ไฟล์ JSON จะมีคีย์ที่อนุญาตการเข้าถึงโดเมน Google ดังนั้นหลังจากตรวจสอบสิทธิ์แล้ว ให้นำไฟล์ออกจากระบบ

    เช่น CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (ไม่บังคับ) แอตทริบิวต์ Active Directory ที่มีอีเมล Google ของผู้ใช้แต่ละราย

    เมื่อละเว้นพารามิเตอร์นี้ Password Sync จะใช้แอตทริบิวต์ "mail" เริ่มต้น

    เช่น MAIL_ATTRIBUTE="mail"

ตัวอย่างการติดตั้ง Password Sync

ในตัวอย่างนี้ อีเมลของผู้ดูแลระบบคือ admin@solarmora.com ส่วน DN พื้นฐานของ Active Directory คือ OU=users,DC=mydomain,DC=com และไฟล์ JSON ของบัญชีบริการอยู่ในตัวควบคุมโดเมนที่ c:\users\administrator\downloads\service_account.json ชื่อผู้ใช้แต่ละรายการจะเก็บไว้ในแอตทริบิวต์ mail ของ Active Directory

หมายเหตุ: คำสั่งตัวอย่างนี้เป็นบรรทัดเดียวแบบต่อเนื่อง ตัวแบ่งบรรทัดใดๆ ที่แสดงในส่วนนี้มีไว้สำหรับการจัดรูปแบบหน้าเท่านั้น

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

ขั้นตอนถัดไป

หลังจากเรียกใช้คำสั่งสำเร็จแล้ว ตัวควบคุมโดเมนจะรีสตาร์ทโดยอัตโนมัติ

  1. ทำกระบวนการติดตั้งซ้ำจนกว่าจะติดตั้ง Password Sync ในตัวควบคุมโดเมนที่เขียนได้ทั้งหมดของโดเมน
  2. แจ้งให้ผู้ใช้เปลี่ยนรหัสผ่าน Active Directory เพื่อให้ระบบซิงค์ รหัสผ่าน
  3. รีสตาร์ทเซิร์ฟเวอร์

หากต้องการความช่วยเหลือในการติดตั้ง โปรดไปที่แก้ปัญหา Password Sync


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง