Если у вас возникают проблемы при настройке Синхронизации паролей, воспользуйтесь приведенными ниже инструкциями по их устранению.
Подготовка
Прежде чем приступать к устранению неполадок, убедитесь, что ваша система соответствует системным требованиям и выполнены все шаги по настройке. Подробнее о том, как настроить синхронизацию паролей…
Варианты устранения неполадок
Вариант 1. Автоматическое устранение неполадок
Используйте инструмент поддержки синхронизации паролей (инструмент с открытым исходным кодом от Google), чтобы собрать журналы синхронизации паролей и информацию для устранения неполадок со всех контроллеров домена.
Чтобы выполнить описанные ниже действия, вам потребуется аккаунт администратора домена. Вы можете запустить инструмент на компьютере любого участника домена, но эффективнее использовать контроллер домена, где возникла проблема, которую вы хотите изучить. Подробнее об инструменте поддержки Password Sync…
- Скачайте инструмент поддержки Password Sync.
- Запустите инструмент, а затем найдите и откройте ZIP-файл на рабочем столе компьютера.
- Извлеките журналы трассировки и отправьте их в Google Admin Toolbox Log Analyzer.
Большинство неполадок будут выявлены практически сразу.
Служба поддержки Google Workspace не предоставляет помощь по вопросам, связанным с инструментом поддержки Password Sync.
Вариант 2. Устранение неполадок вручную
Если у вас не получилось запустить инструмент поддержки синхронизации паролей или он не помог вам устранить неполадки, нужные данные можно собрать вручную. В некоторых шагах потребуется выполнять команды в консоли.
Шаг 1. Выведите на экран список контроллеров домена
Убедитесь, что вы принадлежите к группе "Администраторы домена".
Подробные сведения можно найти в разделе Не удалось установить Password Sync.
В меню "Пуск" нажмите Система Windows
Командная строка.
В зависимости от системы вам может потребоваться нажать правой кнопкой мыши на пункт Командная строка и выбрать Дополнительно
Запуск от имени администратора.
Чтобы вывести на экран список контроллеров домена, выполните следующую команду:
nltest /dclist:your-ad-domain
Замените your-ad-domain именем своего домена Active Directory.
Шаг 2. Выполните указанные проверки для каждого контроллера домена
- Убедитесь, что на сервере установлена правильная версия Password Sync (32- или 64-разрядная) и что вы перезапустили сервер после установки Password Sync.
Убедитесь, что сеть и прокси-сервер настроены правильно.
Подробные сведения приведены в разделе Настройки прокси-сервера для Синхронизации паролей.
Убедитесь, что вы можете открыть страницу https://www.googleapis.com/ в одном из следующих браузеров: Microsoft Internet Explorer, версия Microsoft Edge на базе Chromium, Chrome.
Вы можете увидеть сообщение об ошибке Google или о том, что страница не найдена (Not Found). Это нормально. Если прокси-сервер настроен неправильно, вы увидите окно аутентификации или сообщение об ошибке сертификата. Прокси-серверы, требующие аутентификации, не поддерживаются.
Чтобы скопировать текущие параметры прокси-сервера пользователя в настройки прокси-сервера на уровне системы, выполните следующую команду:
netsh winhttp import proxy ie
Если вы не используете прокси-сервер, но при этом у вас возникают проблемы, связанные с ним, выполните следующую команду:
bitsadmin /util /setieproxy networkservice no_proxy
Чтобы убедиться, что на вашем компьютере зарегистрирована DLL-библиотека Password Sync, введите следующую команду:
reg query HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v "Notification Packages"
Выходные данные должны содержать текст password_sync_dll. Если это не так, переустановите Password Sync.
Чтобы убедиться, что DLL-библиотека Password Sync загружена, введите следующую команду:
tasklist /m password_sync_dll.dll
Результаты должны содержать процесс lsass.exe. Если это не так, библиотека не загружена. Убедитесь, что DLL-библиотека зарегистрирована и ее версия (32- или 64-разрядная) соответствует разрядности вашей системы. Затем перезапустите компьютер, чтобы загрузить DLL-библиотеку.
Шаг 3. Убедитесь, что сервис "Синхронизация паролей" работает
Чтобы убедиться, что сервис "Синхронизация паролей" запущен, введите команду sc query
"Password Sync". Замените на Password SyncG Suite Password Sync, если вы используете версию 1.6.13–1.7.6, или на Google Apps Password Sync, если вы используете версию 1.6 или более раннюю.
Возможные значения выходных данных:
- STATE: RUNNING – синхронизация паролей выполняется.
- STATE: STOPPED – синхронизация паролей не выполняется.
- The specified service does not exist as an installed service (Указанная служба не установлена) – Password Sync не установлен.
Если Password Sync не запущен, введите команду sc start "Password Sync". Замените на Password SyncG Suite Password Sync, если вы используете версию 1.6.13–1.7.6, или на Google Apps Password Sync, если вы используете версию 1.6 или более раннюю.
Если сервис "Синхронизация паролей" не установлен, выполните действия, описанные в разделе Настройка сервиса "Синхронизация паролей".
Распространенные проблемы с Password Sync
Если вам все же не удалось устранить неполадки, ознакомьтесь с приведенными ниже рекомендациями.
Как убедиться в том, что синхронизация выполнена правильно
Вы можете использовать инструмент "Анализ безопасности".
- В консоли администратора Google найдите журнал аудита администратора.
Подробнее о журнале аудита администратора…
- Добавьте фильтр, чтобы выполнить поиск событий Смена пароля.
- Выполните поиск и изучите результаты. Имя пользователя, связанного с событием, зависит от того, как вы настроили синхронизацию паролей. Если вы использовали:
- интерфейс – будет показан указанный вами адрес электронной почты администратора;
- командную строку – будет показан адрес электронной почты, указанный в параметре команды --admin_email.
Синхронизация паролей работает только для некоторых пользователей
Если Password Sync не синхронизирует данные всех пользователей, выполните инструкции из этой статьи.
У администратора Active Directory нет прав на установку Password Sync
Установить Password Sync может только участник группы Администраторы домена в Active Directory. Участие в группе "Администраторы" не дает достаточных полномочий.
Вы должны войти в Windows с учетными данными администратора именно того домена, в котором находится настраиваемый контроллер. В противном случае (например, если вы войдете в качестве администратора Enterprise другого домена или администратора доверенного домена) у вас не будет прав на установку или настройку Password Sync.
Не удалось установить Синхронизацию паролей
Убедитесь, что:
- программа установки запускается локально (не по сети);
- версия Password Sync (32- или 64-разрядная) соответствует разрядности сервера.
Не удалось предоставить доступ к синхронизации паролей
Убедитесь, что вы предоставили приложению контроль доступа к сервисам Google Workspace. Подробнее о том, как управлять доступом сторонних и внутренних приложений к данным Google Workspace…
Как настроить параметры прокси-сервера для синхронизации паролей
Password Sync поддерживает подключение через прокси-сервер, если на всех контроллерах домена настроены системные настройки прокси-сервера.
- Чтобы убедиться, что прокси-сервер пользователя настроен правильно, откройте страницу https://www.googleapis.com/ в одном из следующих браузеров: Internet Explorer, версия Edge для Chromium, Chrome.
Если вы будете перенаправлены на страницу google.com или Не найдено, настройки прокси-сервера, вероятно, верны. Если настройки прокси-сервера неправильные, вы увидите окно аутентификации или сообщение об ошибке сертификата.
- Чтобы импортировать конфигурацию прокси-сервера, используйте следующую команду:
netsh winhttp import proxy ie
- Если вы не используете прокси-сервер, но при этом у вас возникают проблемы, связанные с ним, выполните следующую команду:
bitsadmin /util /setieproxy networkservice no_proxy
После этого Windows будет игнорировать все автоматические конфигурации прокси-сервера, настроенные в системе.
Примечания
- Password Sync поддерживает только прокси-серверы без аутентификации. Если ваш прокси-сервер требует аутентификации (Basic, Kerberos или NTLM), разрешите в его настройках подключение без аутентификации или прямое подключение контроллеров домена к URL и портам, указанным в инструкциях по настройке контроллеров домена.
- Хотя Password Sync поддерживает подключение через прокси-сервер, в случае неполадок может потребоваться установить прямое соединение: так вы выясните, связаны ли они с прокси-сервером. Поскольку конфигурация прокси-сервера зависит от параметров вашей среды, служба поддержки Google Workspace не сможет помочь с его настройкой. Если возникнут проблемы с прокси-сервером, сообщите о них администратору сети.
Ошибка сети при подключении к Google
Эта ошибка означает, что Password Sync не удалось проверить ваши разрешения. Посмотрите настройки прокси-сервера и убедитесь, что в сети разрешено подключение ко всем URL, необходимым для работы Синхронизации паролей.
После установки новых серверов возникают ошибки авторизации на существующих серверах
Если вы используете трехсторонний протокол OAuth для аутентификации вашего домена Google, применяется ограничение на количество токенов для аккаунтов пользователей каждого клиента. При достижении этого лимита каждый новый токен будет без предупреждения заменять наиболее старый из них. Подробнее об обновлении срока действия токена…
Чтобы лимит токенов не применялся, используйте сервисный аккаунт, а не трехсторонний протокол OAuth. Подробную информацию можно найти в статье Выбор способа аутентификации Google…
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.