אם Password Sync לא מסנכרן חלק מהסיסמאות, אפשר לפעול לפי השלבים הבאים כדי לפתור את הבעיה.
שלב 1: מוודאים שסנכרון הסיסמאות מותקן בצורה נכונה
בודקים שהתקנתם בהצלחה את Password Sync בכל שרתי Microsoft Active Directory (AD) (בקרי דומיין) שניתן לכתוב בהם בדומיין:
- כדי לבדוק באילו בקרי דומיין מותקן Password Sync, משתמשים בכלי התמיכה של Password Sync. פועלים לפי השלבים שבקטע אפשרות 1: פתרון בעיות אוטומטי.
כדי למצוא את רשימת בקרי הדומיין שאפשר לכתוב בהם, פותחים את שורת הפקודה ומזינים את הפקודה הבאה:
findstr /S /C:"A:Creating" PasswordSyncSupportTool.log
אם אתם לא בטוחים אילו בקרי דומיין הם בעלי הרשאת כתיבה, כדאי להתקין את Password Sync בכל בקרי הדומיין. הפעולה הזו לא תגרום לבעיות.
בודקים את הדוח שנוצר ומוודאים שבתיקייה של כל בקר דומיין יש קובץ service_*.txt שמוצג בו שהשירות פועל.
בתיקייה, שניים מהקבצים יציגו שהשירות לא זמין וקובץ אחד יאשר שהוא פועל.
- נסו לשנות סיסמה ולוודא שהכלי מסתנכרן כמצופה. אם הבעיה נמשכת, עוברים לשלב הבא.
שלב 2: אימות ההרשאות של המשתמש
המשתמשים לא יכולים לשנות סיסמאות של משתמשים עם הרשאות גבוהות יותר. לדוגמה, אדמין רגיל לא יכול לעדכן סיסמאות של סופר-אדמין. פרטים על התפקידים מופיעים במאמר בנושא הקצאה של תפקידי אדמין ספציפיים.
- עבור המשתמש שנתקל בבעיה, צריך לוודא שהרשאות האדמין בחשבון Google לא חורגות מההרשאות של האדמין שהגדיר את Password Sync.
- נסו לשנות סיסמה ולוודא שהכלי מסתנכרן כמצופה. אם הבעיה נמשכת, עוברים לשלב הבא.
שלב 3: בודקים את כתובות האימייל
- ב-Password Sync, מוודאים שהוספתם את כתובות האימייל של המשתמשים בשדה Mail Attribute (מאפיין אימייל) הייעודי. הכתובות חייבות להתאים בדיוק לכתובות האימייל הראשיות ב-Google, כולל חלק הדומיין של הכתובת. פרטים נוספים מופיעים במאמר בנושא הגדרת Active Directory.
- נסו לשנות סיסמה ולוודא שהכלי מסתנכרן כמצופה. אם הבעיה נמשכת, עוברים לשלב הבא.
שלב 4: מוודאים שהסיסמה תקינה
אם סיסמה לא מסתנכרנת כי היא מכילה תווים שלא נתמכים, מוצגת האזהרה הבאה ביומן האירועים של אפליקציית Windows:
הסיסמה החדשה מכילה תווים לא נתמכים. אי אפשר לעדכן את הסיסמה בחשבון Google, והיא לא תהיה מסונכרנת עם AD.
- מוצאים את הסיסמה ומשנים אותה כך שתעמוד בהנחיות. פרטים נוספים זמינים במאמר בנושא יצירת סיסמה חזקה ושיפור אבטחת החשבון.
- מוודאים שהכלי מסתנכרן כמו שצריך. אם הבעיה נמשכת, אפשר לעבור אל עדיין דרושה לי עזרה (בקטע הבא בדף הזה).
אני עדיין צריך עזרה
אם לא הצלחתם לפתור את הבעיה באמצעות השלבים הקודמים, נסו את השלבים הבאים.
שלב 1: זיהוי דוגמה
- מאתרים ב-AD מופע של שינוי סיסמה שלא סונכרן עם Google.
- מוודאים שהמשתמש לא שינה את הסיסמה שלו ב-AD מאז השינוי הראשון.
- חשוב לרשום את השעה המדויקת שבה הסיסמה שונתה ב-AD, את שם המשתמש ואת כתובת האימייל של המשתמש.
שלב 2: מאמתים את שינוי הסיסמה
מוודאים שחותמת הזמן של המאפיין תואמת לזמן שבו המשתמש שינה את הסיסמה.
- משתמשים בכלי אדמין של AD, כמו ADSIEdit או LDIFDE, כדי למצוא את המאפיין pwdLastSet של המשתמש ולהעתיק אותו. הערך של המאפיין הוא מספר המרווחים של 100 ננו-שניות מאז 1 בינואר 1601 (UTC). פרטים על המאפיין מופיעים במאמר מאפיין Pwd-Last-Set.
- עוברים אל ארגז הכלים של Google Admin Encode/Decode.
- בוחרים באפשרות פענוח של pwdLastSet/FILETIME.
- בקטע Paste the text to encode/decode below (הדבקת הטקסט לקידוד/פענוח בהמשך), מדביקים את מאפיין המספר מ-AD ולוחצים על Submit (שליחה).
בארגז הכלים מוצג ערך הזמן המפוענח באזור הזמן המקומי וב-UTC.
- אם חותמת הזמן לא תואמת לזמן שבו הסיסמה של המשתמש שונתה, סימן ש-AD לא עיבד את עדכון הסיסמה. צריך לפתור את בעיות הסיסמה ב-AD ולנסות שוב.
שלב 3: מאמתים את הבעיה
-
במסוף Google Admin, נכנסים לתפריט
דיווח
ביקורת וחקירה
אירועים ביומן של אדמין.
כדי לעשות את זה צריך הרשאות אדמין לביקורת וחקירה.
- מחפשים אירועים של שינוי סיסמה של המשתמש כדי לוודא שהיה שינוי סיסמה תוך דקה או שתיים מהחותמת בזמן במאפיין pwdLastSet. חשוב לזכור להביא בחשבון את ההבדלים באזורי הזמן. פרטים נוספים על אירועים ביומן מופיעים במאמר בנושא אירועים ביומן האדמין.
- אם אימתתם אירוע של שינוי סיסמה ביומן האירועים בזמן הנכון, כדאי לבדוק את הנקודות הבאות:
- בודקים ביומנים שהאדמין ששינה את הסיסמה זהה לאדמין שאישר את Password Sync. אם האדמין זהה, סנכרון הסיסמאות פועל כצפוי.
- בודקים אם מקורות אחרים שינו את הסיסמה של משתמש Google אחרי שהיא סונכרנה (מה שגורם לסיסמה לצאת מסנכרון עם AD). צריך לפתור את הבעיה לפני שמנסים שוב.
שלב 4: יצירת דוח של כלי התמיכה Password Sync
כדי ליצור את הדוח, צריך לאסוף את היומנים ואת הפרטים של Password Sync מכל בקרי הדומיין עם הרשאות כתיבה לתיקייה אחת. כדי לעשות את זה, צריך לבצע את השלבים שמפורטים בקטע אפשרות 1: פתרון בעיות אוטומטי.
שלב 5: מאתרים את פקד הדומיין שאחראי לשינוי הסיסמה
- פותחים את שורת הפקודה ומשתמשים בפקודה cd כדי לעבור לספרייה שבה יצרתם את הדוח בשלב הקודם.
דוגמה: cd C:\Users\yourname\Desktop\PasswordSyncSupportTool_20240717_142555
- כדי לחפש את שם המשתמש ב-AD, משתמשים בפקודה findstr.
דוגמאות מופיעות בקטע דוגמאות: שימוש בפקודה finstr (בהמשך הדף הזה).
- אם מצאתם כמה קובצי יומן עם שם המשתמש, בוחרים את הקובץ שבו חותמת הזמן של היומן תואמת לזמן במאפיין pwdLastSet. חשוב לזכור לקחת בחשבון את ההבדלים באזורי הזמן.
- בלוג, בודקים את השורות שבהן מוזכר שם המשתמש כדי למצוא הודעת שגיאה או קוד שמשויכים אליו.
לקבלת עזרה נוספת בנוגע לשגיאות, אפשר לעבור אל קודים והודעות של שגיאות בסנכרון סיסמאות.
-
אם שם המשתמש לא מופיע, מוודאים שהתקנתם את Password Sync בכל בקרי הדומיין שניתן לכתוב בהם. פרטים נוספים זמינים בקטע מוודאים שכלי סנכרון הסיסמאות מותקן בצורה נכונה (למעלה בדף הזה).
- אם הבעיה נמשכת, אפשר לפנות לתמיכה של Google Workspace. מציינים את הפרטים הבאים:
- קובץ ZIP של דוח כלי התמיכה של Password Sync
- כתובת האימייל של המשתמש והשעה שבה הסיסמה שלו שונתה
- קובץ dump בפורמט LDAP להחלפת נתונים (LDIF) של המשתמש
פרטים נוספים על יצירת קשר עם התמיכה מופיעים במאמר פנייה אל צוות התמיכה למשתמשי Google Workspace.
דוגמאות: שימוש בפקודה findstr
דוגמה 1: הפקודה הבאה מחפשת קובצי יומן בספרייה הנוכחית ובספריות המשנה שלה שמכילים את שם המשתמש (האותיות הקטנות והגדולות לא משנות). בחלון של שורת הפקודה, אפשר לבדוק את שם הקובץ של קובצי היומן התואמים.
findstr /S /I /M /C:"username" *.log
דוגמה 2: הפקודה הבאה מחפשת קובצי יומן בספרייה הנוכחית ובספריות המשנה שלה שמכילים את שם המשתמש (הרישיות לא משנה). בחלון של שורת הפקודה, אפשר לבדוק את שם הקובץ של קובצי היומן התואמים ואת מספר השורה שמכילה את שם המשתמש.
findstr /S /I /N /C:"username" *.log
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.