Password Sync'i komut satırından yükleme ve yapılandırma

Password Sync'i yüklemek ve yapılandırmak için yapılandırma sihirbazı yerine komut satırını kullanabilirsiniz.

Komut satırını ne zaman kullanabilirim?

Aşağıdakileri kullanıyorsanız Password Sync'i komut satırından yükleyebilir ve yapılandırabilirsiniz:

  • Password Sync 1.6 veya daha yeni bir sürümü.
  • Google kimlik doğrulama işlemi için bir hizmet hesabı kullanıyorsanız. Ayrıntılı bilgi için Kimlik doğrulama yönteminizi seçme başlıklı makaleyi inceleyin.
  • Microsoft Active Directory'yi sorgulamak için Password Sync uygulamasının güvenlik bağlamını kullanıyorsanız.

Diğer yapılandırma seçenekleri için Şifre Senkronizasyonu'nu yapılandırma başlıklı makaleyi inceleyin.

Başlamadan önce

Şunları yaptığınızdan emin olun:

Komut satırından yükleme ve yapılandırma

Önemli: Password Sync'i Active Directory sunucularınızın (alan denetleyicileri) her birine yüklemeniz gerekir.

  1. Sunucunuzun mimarisi için doğru MSI'yı indirin:
  2. Alan denetleyicisinde alan yöneticisi olarak oturum açın. Hesap, alan denetleyicisinin alanında bulunmalıdır.
  3. Şifre Senkronizasyonu yazılımını ve hizmet hesabı JSON dosyanızı alan denetleyicinize kopyalayın.
  4. Alan denetleyicinizdeki komut isteminde yükleme komutunu oluşturmaya başlayın.

    Aşağıdaki komutla başlayın ve yine aşağıdaki tabloda belirtilen bağımsız değişkenleri ve parametreleri ekleyin. Bağımsız değişkenleri büyük harfle girin ve parametreleri tırnak içine alın.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Not: Komutun son hali, satır sonu içermeyen tek bir komut şeklinde olmalıdır.

    Bağımsız Değişken Parametre
    ADMIN_EMAIL

    Google yöneticinizin e-posta adresi.

    Örnek: ADMIN_EMAIL="yonetici@solarmora.com"

    BASE_DN

    (İsteğe bağlı) Active Directory alanınızın ana ayırt edici adı (DN).

    Bu parametre kullanılmadığında, Şifre Senkronizasyonu ana DN'yi otomatik olarak algılamaya çalışır.

    Örnek: BASE_DN="OU=users,DC=mydomain,DC=com".

    CREDENTIALS_FILE

    Hizmet hesabı JSON dosyanızın tam yolu.

    Not: JSON dosyasında Google alanınıza erişim izni veren bir anahtar bulunur. Kimlik doğrulamanın ardından dosyayı sistemden kaldırın.

    Örnek: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (İsteğe bağlı) Her kullanıcının Google e-posta adresini içeren Active Directory özelliği.

    Bu parametre kullanılmadığında, Şifre Senkronizasyonu varsayılan "mail" (posta) özelliğini kullanır.

    Örnek: MAIL_ATTRIBUTE="mail"

Password Sync kurulumu örneği

Bu örnekte, yöneticinin adresi admin@solarmora.com şeklindedir. Active Directory ana DN'si OU=users,DC=mydomain,DC=com'dur. Hizmet hesabının JSON dosyası, alan denetleyicisindeki c:\users\administrator\downloads\service_account.json konumundadır. Her kullanıcı adı, Active Directory'nin mail özelliğinde depolanır.

Not: Bu örnek komut sürekli bir tek satırdır. Burada görünen satır sonları yalnızca sayfa biçimlendirmesi için eklenmiştir.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Sonraki adımlar

Komut başarıyla çalıştırıldıktan sonra alan denetleyicisi otomatik olarak yeniden başlar.

  1. Şifre Senkronizasyonu, alanınızın yazılabilir tüm alan denetleyicilerine yüklenene kadar yükleme işlemini yineleyin.
  2. Kullanıcılarınızdan Active Directory şifrelerini değiştirmelerini isteyin.
  3. Sunucuyu yeniden başlatın.

Yüklemeyle ilgili yardıma ihtiyacınız olursa Password Sync ile İlgili Sorunları Giderme başlıklı makaleyi inceleyin.


Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.