कॉन्फ़िगरेशन विज़र्ड का इस्तेमाल करने के बजाय, कमांड लाइन से Password Sync को इंस्टॉल और कॉन्फ़िगर किया जा सकता है.
कमांड लाइन का इस्तेमाल कब किया जा सकता है?
इनका इस्तेमाल करते समय, कमांड लाइन से Password Sync को इंस्टॉल और कॉन्फ़िगर किया जा सकता है:
- Password Sync का वर्शन 1.6 या इसके बाद का वर्शन.
- Google से पुष्टि करने के लिए सेवा खाता. ज़्यादा जानकारी के लिए, पुष्टि करने का तरीका चुनना लेख पढ़ें.
- Microsoft Active Directory से क्वेरी करने के लिए, Password Sync ऐप्लिकेशन का सुरक्षा कॉन्टेक्स्ट.
कॉन्फ़िगरेशन के अन्य विकल्पों के लिए, पासवर्ड सिंक करने की सुविधा कॉन्फ़िगर करना पर जाएं.
शुरू करने से पहले
पक्का करें कि:
- सभी सिस्टम से जुड़ी ज़रूरी शर्तें पूरी करता हो.
- पासवर्ड सिंक करने की सुविधा सेट अप करना लेख में दिए गए पहले से तीसरे चरण पूरे करें.
कमांड लाइन से इंस्टॉल और कॉन्फ़िगर करना
अहम जानकारी: आपको अपने हर Active Directory सर्वर (डोमेन कंट्रोलर) पर Password Sync इंस्टॉल करना होगा.
- अपने सर्वर के आर्किटेक्चर के लिए सही MSI डाउनलोड करें:
- डोमेन कंट्रोलर में, डोमेन एडमिन के तौर पर साइन इन करें. खाता, डोमेन कंट्रोलर के डोमेन का होना चाहिए.
- Password Sync सॉफ़्टवेयर और सेवा खाते की JSON फ़ाइल को अपने डोमेन कंट्रोलर पर कॉपी करें.
अपने डोमेन कंट्रोलर पर कमांड प्रॉम्प्ट से, इंस्टॉलेशन कमांड बनाना शुरू करें.
नीचे दी गई कमांड से शुरू करें और टेबल में दिए गए आर्ग्युमेंट और पैरामीटर जोड़ें. सभी अपरकेस अक्षरों में आर्ग्युमेंट डालें और पैरामीटर को इन्वर्टेड कॉमा के बीच में रखें.
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietध्यान दें: फ़ाइनल वर्शन में, लाइन ब्रेक के बिना सिर्फ़ एक कमांड होनी चाहिए.
आर्ग्यूमेंट पैरामीटर ADMIN_EMAIL आपके Google एडमिन का ईमेल पता.
उदाहरण: ADMIN_EMAIL="admin@solarmora.com"
BASE_DN (ज़रूरी नहीं) आपके Active Directory डोमेन का बेस डिस्टिंग्विश्ड नेम (डीएन).
इस पैरामीटर को शामिल न करने पर, Password Sync बेस डीएन का अपने-आप पता लगाने की कोशिश करता है.
उदाहरण: BASE_DN="OU=users,DC=mydomain,DC=com".
CREDENTIALS_FILE आपकी सेवा खाते की JSON फ़ाइल का पूरा पाथ.
ध्यान दें: JSON फ़ाइल में एक ऐसी कुंजी होती है जिससे आपके Google डोमेन को ऐक्सेस किया जा सकता है. पुष्टि हो जाने के बाद, फ़ाइल को सिस्टम से हटा दें.
उदाहरण: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE (ज़रूरी नहीं) Active Directory का वह एट्रिब्यूट जिसमें हर उपयोगकर्ता का Google ईमेल पता होता है.
इस पैरामीटर को शामिल न करने पर, Password Sync डिफ़ॉल्ट "mail" एट्रिब्यूट का इस्तेमाल करता है.
उदाहरण: MAIL_ATTRIBUTE="mail"
पासवर्ड सिंक करने की सुविधा इंस्टॉल करने का उदाहरण
इस उदाहरण में, एडमिन का पता admin@solarmora.com है. Active Directory का बेस डीएन OU=users,DC=mydomain,DC=com है. सेवा खाते की JSON फ़ाइल, डोमेन कंट्रोलर पर c:\users\administrator\downloads\service_account.json पर मौजूद है. हर उपयोगकर्ता नाम को Active Directory के mail एट्रिब्यूट में सेव किया जाता है.
ध्यान दें: इस उदाहरण में दी गई कमांड, एक ही लाइन में है. यहां दिखने वाले लाइन ब्रेक, सिर्फ़ पेज फ़ॉर्मैटिंग के लिए हैं.
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
अगले चरण
कमांड के सही तरीके से चलने के बाद, डोमेन कंट्रोलर अपने-आप रीस्टार्ट हो जाता है.
- जब तक आपके डोमेन के सभी राइटेबल डोमेन कंट्रोलर पर Password Sync इंस्टॉल न हो जाए, तब तक इंस्टॉलेशन की प्रोसेस दोहराएं.
- अपने उपयोगकर्ताओं से कहें कि वे Active Directory के पासवर्ड बदलें, ताकि उन्हें सिंक किया जा सके.
- सर्वर को रीस्टार्ट करें.
अगर आपको इंस्टॉल करने में मदद चाहिए, तो पासवर्ड सिंक करने से जुड़ी समस्या हल करना पर जाएं.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.