Şifre Senkronizasyonu bazı şifreleri senkronize etmiyorsa sorun gidermek için aşağıdaki adımları uygulayın.
1. adım: Password Sync'in doğru şekilde yüklendiğinden emin olun
Password Sync'i alanınızın tüm yazılabilir Microsoft Active Directory (AD) sunucularına (etki alanı denetçisi) başarıyla yüklediğinizden emin olun:
- Password Sync Destek Aracı'nı kullanarak hangi etki alanı denetleyicilerine Password Sync yüklendiğini kontrol edin. 1. seçenek: Otomatik sorun giderme bölümündeki adımları uygulayın.
Yazılabilir etki alanı denetçilerinin listesini bulmak için bir komut istemi açıp aşağıdaki komutu girin:
findstr /S /C:"A:Creating" PasswordSyncSupportTool.log
Hangi alan denetleyicilerinin yazılabilir olduğundan emin değilseniz Password Sync'i tüm alan denetleyicilerinize yükleyin. Bu, herhangi bir sorun yaratmaz.
Elde edilen raporu inceleyin ve her etki alanı klasöründe, hizmetin çalıştığını gösteren bir service_*.txt dosyası olup olmadığını kontrol edin.
Klasörde, 2 dosyanın hizmetin kullanılamadığını, bir dosyanın ise hizmetin çalıştığını gösterdiğini görebilirsiniz.
- Şifre değiştirmeyi deneyin ve aracın beklendiği gibi senkronize edilip edilmediğini doğrulayın. Sorun devam ederse sonraki adıma geçin.
2. adım: Kullanıcının ayrıcalıklarını doğrulayın
Kullanıcılar, daha yüksek ayrıcalıklara sahip kullanıcıların şifrelerini değiştiremez. Örneğin, normal bir yönetici, süper yöneticinin şifrelerini güncelleyemez. Roller hakkında ayrıntılı bilgi için Belirli yönetici rolleri atama başlıklı makaleyi inceleyin.
- Sorunu yaşayan kullanıcının Google Hesabı yönetici ayrıcalıklarının, şifre senkronizasyonunu ayarlayan yöneticinin ayrıcalıklarını aşmadığını doğrulayın.
- Şifre değiştirmeyi deneyin ve aracın beklendiği gibi senkronize edilip edilmediğini doğrulayın. Sorun devam ederse sonraki adıma geçin.
3. adım: E-posta adreslerini kontrol edin
- Şifre Senkronizasyonu'nda, kullanıcılarınızın e-posta adreslerini belirtilen Posta Özelliği alanına eklediğinizden emin olun. Adresler, adresin alan kısmı da dahil olmak üzere Google birincil e-posta adresleriyle tam olarak eşleşmelidir. Ayrıntılı bilgi için Active Directory ayarlarını yapılandırma başlıklı makaleyi inceleyin.
- Şifre değiştirmeyi deneyin ve aracın beklendiği gibi senkronize edilip edilmediğini doğrulayın. Sorun devam ederse sonraki adıma geçin.
4. adım: Şifrenin geçerli olup olmadığını doğrulayın
Şifre, desteklenmeyen karakterler içermesi nedeniyle senkronize edilemezse Windows Uygulama olay günlüğünde aşağıdaki uyarıyı görürsünüz:
Yeni şifre desteklenmeyen karakterler içeriyor. Şifre, Google Hesabı'nda güncellenemez ve AD ile senkronize edilmez.
- Şifrenizi bulup yönergelere uygun olacak şekilde değiştirin. Ayrıntılar için Güçlü bir şifre ve daha güvenli bir hesap oluşturma başlıklı makaleye bakın.
- Aracın beklendiği gibi senkronize edilip edilmediğini doğrulayın. Sorun devam ederse Hâlâ yardıma ihtiyacım var (bu sayfanın sonraki bölümü) bölümüne gidin.
Hâlâ yardıma ihtiyacım var
Önceki adımları uygulayarak sorunu çözemezseniz aşağıdaki adımları deneyin.
1. adım: Bir örnek belirleyin
- AD'de Google ile senkronize edilmemiş bir şifre değişikliği örneği bulun.
- Kullanıcının ilk değişiklikten bu yana AD şifresini değiştirmediğinden emin olun.
- AD'de şifrenin tam olarak değiştirildiği zamanı, kullanıcı adını ve kullanıcının e-posta adresini not edin.
2. adım: Şifre değişikliğini doğrulayın
Özelliğin zaman damgasının, kullanıcının şifresini değiştirdiği zamanla eşleştiğini doğrulayın.
- Kullanıcının pwdLastSet özelliğini bulup kopyalamak için ADSIEdit veya LDIFDE gibi AD yöneticisi araçlarını kullanın. Özelliğin değeri, 1 Ocak 1601'den (UTC) bu yana geçen 100 nanosaniyelik aralıkların sayısıdır. Özellikle ilgili ayrıntılar için Pwd-Last-Set özelliği başlıklı makaleyi inceleyin.
- Google Yönetici Araç Kutusu Kodlama/Kod Çözme'ye gidin.
- pwdLastSet/FILETIME Kodu Çözme'yi seçin.
- Kodlanacak/kodu çözülecek metni aşağıya yapıştırın bölümünde, AD'den sayısal özelliği yapıştırın ve Gönder'i tıklayın.
Araç kutusu, kodu çözülmüş saat değerini yerel saat diliminizde ve UTC'de gösterir.
- Zaman damgası, kullanıcının şifresinin değiştirildiği zamanla eşleşmiyorsa AD, şifre güncellemesini işlememiştir. AD'deki şifre sorunlarını giderip tekrar deneyin.
3. adım: Sorunu doğrulayın
-
Google Yönetici Konsolu'nda Menü
Raporlama
Denetim ve inceleme
Yönetici günlüğü etkinlikleri'ne gidin.
Denetim ve İnceleme yönetici ayrıcalığına sahip olmayı gerektirir.
- Kullanıcının pwdLastSet özelliğindeki zaman damgasından sonraki 1-2 dakika içinde şifre değişikliği olup olmadığını doğrulaması için şifre değişikliği etkinliklerini arayın. Saat dilimi farklılıklarını göz önünde bulundurmayı unutmayın. Günlük etkinlikleri hakkında ayrıntılı bilgi için Yönetici günlüğündeki etkinlikler başlıklı makaleyi inceleyin.
- Günlük etkinliklerinde bir şifre değiştirme etkinliğini doğru zamanda doğrularsanız aşağıdaki noktaları kontrol edin:
- Şifreyi değiştiren yöneticinin, günlüklerde Şifre Senkronizasyonu için yetki veren yöneticiyle eşleşip eşleşmediğini kontrol edin. Yönetici aynıysa Password Sync beklendiği gibi çalışıyordur.
- Google kullanıcısının şifresi senkronize edildikten sonra diğer kaynaklar tarafından değiştirilip değiştirilmediğini (şifrenin AD ile senkronizasyonunun bozulmasına neden olup olmadığını) kontrol edin. Tekrar denemeden önce sorunu çözün.
4. adım: Şifre Senkronizasyonu Destek Aracı raporu oluşturun
Raporu oluşturmak için tüm yazılabilir alan adı denetleyicilerinden şifre senkronizasyonu günlüklerini ve ayrıntılarını tek bir klasöre toplamanız gerekir. Bunun için 1. Seçenek: Otomatik sorun giderme bölümündeki adımları tamamlayın.
5. adım: Şifre değişikliğinden sorumlu etki alanı denetleyicisini bulun
- Komut istemi açın ve önceki adımda raporu oluşturduğunuz dizine gitmek için cd komutunu kullanın.
Örnek: cd C:\Users\kullanıcı adınız\Desktop\PasswordSyncSupportTool_20240717_142555
- AD'de kullanıcı adını aramak için findstr komutunu kullanın.
Örnekler için bu sayfanın sonraki kısmındaki Örnekler: finstr komutunu kullanma bölümüne bakın.
- Kullanıcı adı içeren birden fazla günlük dosyası bulursanız günlük zaman damgasının pwdLastSet özelliğindeki zamanla eşleştiği dosyayı seçin. Saat dilimi farklılıklarını göz önünde bulundurmayı unutmayın.
- Günlükte, ilişkili bir hata mesajı veya kodu bulmak için kullanıcı adından bahseden satırları kontrol edin.
Hatalarla ilgili daha fazla yardım için Password Sync hata kodları ve mesajları başlıklı makaleyi inceleyin.
-
Kullanıcı adını bulamıyorsanız şifre senkronizasyonunu tüm yazılabilir alan denetleyicilerine yüklediğinizden emin olun. Ayrıntılar için Password Sync'in doğru şekilde yüklendiğinden emin olma başlıklı makaleyi (bu sayfanın yukarıdaki bölümlerinde) inceleyin.
- Sorun yaşamaya devam ederseniz Google Workspace Destek Ekibi ile iletişime geçin. Aşağıdaki bilgileri sağlayın:
- Password Sync Destek Aracı raporu zip dosyası
- Kullanıcının e-posta adresi ve şifresinin değiştirildiği zaman
- Kullanıcının LDAP Veri Değişim Biçimi (LDIF) dökümü
Destek ekibiyle nasıl iletişime geçeceğiniz hakkında ayrıntılı bilgi için Google Workspace Destek Ekibi ile iletişime geçme başlıklı makaleyi inceleyin.
Örnekler: findstr komutunu kullanma
1. örnek: Aşağıdaki komut, geçerli dizinde ve alt dizinlerinde kullanıcı adını içeren günlük dosyalarını arar (büyük/küçük harf duyarlı değildir). Komut istemi penceresinde, eşleşen günlük dosyalarının dosya adını inceleyebilirsiniz.
findstr /S /I /M /C:"username" *.log
2. örnek: Aşağıdaki komut, geçerli dizinde ve alt dizinlerinde kullanıcı adını içeren günlük dosyalarını arar (büyük/küçük harf duyarlı değildir). Komut istemi penceresinde, eşleşen günlük dosyalarının dosya adını ve kullanıcı adını içeren satır numarasını inceleyebilirsiniz.
findstr /S /I /N /C:"username" *.log
Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.