Password Sync'i komut satırından yükleme ve yapılandırma

Yapılandırma sihirbazını kullanmak yerine Password Sync'i komut satırından yükleyip yapılandırabilirsiniz.

Komut satırını ne zaman kullanabilirim?

Aşağıdakileri kullanıyorsanız Password Sync'i komut satırından yükleyebilir ve yapılandırabilirsiniz:

  • Password Sync 1.6 veya sonraki sürümler.
  • Google kimlik doğrulama işlemi için bir hizmet hesabı kullanıyorsanız. Ayrıntılı bilgi için Kimlik doğrulama yönteminizi seçme başlıklı makaleyi inceleyin.
  • Microsoft Active Directory'yi sorgulamak için Password Sync uygulamasının güvenlik bağlamını kullanıyorsanız.

Diğer yapılandırma seçenekleri için Password Sync'i yapılandırma başlıklı makaleyi inceleyin.

Başlamadan önce

Şunları yaptığınızdan emin olun:

Komut satırından yükleme ve yapılandırma

Önemli: Şifre Senkronizasyonu'nu Active Directory sunucularınızın (alan denetleyicileri) her birine yüklemeniz gerekir.

  1. Sunucunuzun mimarisi için doğru MSI'yı indirin:
  2. Alan denetleyicisinde alan yöneticisi olarak oturum açın. Hesap, alan denetleyicisinin alanında bulunmalıdır.
  3. Password Sync yazılımını ve hizmet hesabı JSON dosyanızı alan denetleyicinize kopyalayın.
  4. Alan denetleyicinizdeki komut isteminde yükleme komutunu oluşturmaya başlayın.

    Aşağıdaki komutla başlayın ve yine aşağıdaki tabloda belirtilen bağımsız değişkenleri ve parametreleri ekleyin. Bağımsız değişkenleri büyük harfle girin ve parametreleri tırnak içine alın.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Not: Komutun son hali, satır sonu içermeyen tek bir komut şeklinde olmalıdır.

    Bağımsız Değişken Parametre
    ADMIN_EMAIL

    Google yöneticinizin e-posta adresi.

    Örnek: ADMIN_EMAIL="yonetici@solarmora.com"

    BASE_DN

    (İsteğe bağlı) Active Directory alanınızın ana ayırt edici adı (DN).

    Bu parametre kullanılmadığında, Password Sync ana DN'yi otomatik olarak algılamaya çalışır.

    Örnek: BASE_DN="OU=users,DC=mydomain,DC=com".

    CREDENTIALS_FILE

    Hizmet hesabı JSON dosyanızın tam yolu.

    Not: JSON dosyasında Google alanınıza erişim izni veren bir anahtar bulunur. Kimlik doğrulamanın ardından dosyayı sistemden kaldırın.

    Örnek: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (İsteğe bağlı) Her kullanıcının Google e-posta adresini içeren Active Directory özelliği.

    Bu parametre atlandığında, Password Sync varsayılan "mail" özelliğini kullanır.

    Örnek: MAIL_ATTRIBUTE="mail"

Password Sync kurulumu örneği

Bu örnekte, yöneticinin adresi admin@solarmora.com şeklindedir. Active Directory ana DN'si OU=users,DC=mydomain,DC=com'dur. Hizmet hesabının JSON dosyası, alan denetleyicisindeki c:\users\administrator\downloads\service_account.json konumundadır. Her kullanıcı adı, Active Directory'nin mail özelliğinde depolanır.

Not: Bu örnek komut sürekli bir tek satırdır. Burada görünen satır sonları yalnızca sayfa biçimlendirmesi için eklenmiştir.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Sonraki adımlar

Komut başarıyla çalıştırıldıktan sonra alan denetleyicisi otomatik olarak yeniden başlar.

  1. Password Sync, alanınızın yazılabilir tüm alan denetleyicilerine yüklenene kadar yükleme işlemini yineleyin.
  2. Kullanıcılarınızdan Active Directory şifrelerini değiştirmelerini isteyin.
  3. Sunucuyu yeniden başlatın.

Yüklemeyle ilgili yardıma ihtiyacınız olursa Password Sync ile İlgili Sorunları Giderme başlıklı makaleyi inceleyin.


Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.