Как установить и настроить Синхронизацию паролей с помощью командной строки

Вместо мастера настройки можно установить и настроить Password Sync с помощью командной строки.

Когда можно использовать командную строку

Вы можете установить и настроить Password Sync из командной строки, если используете:

  • Password Sync версии 1.6 или более поздней.
  • сервисного аккаунта для аутентификации Google Подробную информацию можно найти в статье Выбор способа аутентификации Google…
  • Контекст безопасности приложения Password Sync для запроса к Microsoft Active Directory.

Другие варианты конфигурации описаны в статье Как настроить синхронизацию паролей.

Подготовка

Выполните следующие действия:

Как установить и настроить с помощью командной строки

Важно! Вам нужно установить Password Sync на каждом сервере Active Directory (контроллере домена).

  1. Выберите MSI-файл для архитектуры своего сервера:
  2. Войдите в контроллер домена как администратор домена. Аккаунт должен принадлежать домену, в котором находится контроллер.
  3. Скопируйте программное обеспечение Password Sync и JSON-файл сервисного аккаунта в контроллер домена.
  4. В командной строке на контроллере домена начните создавать команду установки.

    Начните с команды ниже и добавьте аргументы и параметры, указанные в таблице. Введите аргументы прописными буквами и заключите параметры в кавычки.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Примечание. У вас должна получиться одна команда без разрывов строки.

    Аргумент Параметр
    ADMIN_EMAIL

    Адрес электронной почты вашего администратора Google.

    Пример: ADMIN_EMAIL="admin@moydomen.com"

    BASE_DN

    Базовое уникальное имя (DN) домена Active Directory (необязательный).

    Если этот параметр не указан, Password Sync попытается автоматически определить базовое уникальное имя.

    Пример: BASE_DN="OU=users,DC=moydomen,DC=com".

    CREDENTIALS_FILE

    Полный путь к файлу JSON вашего сервисного аккаунта.

    Примечание. Файл JSON содержит ключ для доступа к домену Google. После аутентификации этот файл следует удалить из системы.

    Пример: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    Атрибут Active Directory, определяющий адрес электронной почты Google для каждого пользователя (необязательный).

    Если этот параметр не указан, Password Sync использует атрибут "mail" по умолчанию.

    Пример: MAIL_ATTRIBUTE="mail"

Пример установки Password Sync

В этом примере адресом администратора является admin@moydomen.com, а базовым уникальным именем Active Directory – OU=users,DC=mydomain,DC=com. Файл JSON сервисного аккаунта расположен на следующем контроллере домена: c:\users\administrator\downloads\service_account.json. Имена каждого пользователя хранятся в Active Directory в атрибуте mail.

Примечание. В этом примере команда является одной непрерывной строкой. Разрывы строки используются исключительно для форматирования страницы.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Дальнейшие действия

После успешного выполнения команды контроллер домена автоматически перезапускается.

  1. Повторяйте процесс установки, пока Password Sync не будет установлен на всех контроллерах домена с возможностью записи.
  2. Попросите пользователей изменить пароли Active Directory, чтобы они синхронизировались.
  3. Перезагрузите сервер.

Если вам нужна помощь с установкой, ознакомьтесь с инструкциями по устранению неполадок с Password Sync.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.