Как обновить Password Sync

Мы регулярно выпускаем обновления Синхронизации паролей, добавляя в нее новые функции, улучшения и исправления. Рекомендуем использовать последнюю версию программного обеспечения. Подробнее…

Подготовка

Убедитесь, что вы являетесь администратором домена Microsoft Active Directory.

Важно! Обновите Password Sync на каждом сервере Active Directory (контроллере домена). Однако Password Sync будет работать корректно, даже если на контроллерах домена используются разные версии.

Как обновить Password Sync

Обновить Password Sync можно тремя способами: с помощью мастера настройки Password Sync или двумя разными способами с использованием командной строки. При использовании командной строки выберите, нужно ли выполнить обновление с помощью исходного файла конфигурации (созданного во время первоначальной установки) или обновить файл конфигурации в рамках одного действия.

Выполните указанные ниже действия на каждом сервере Active Directory (контроллере домена).

  1. Войдите в контроллер домена как администратор домена. Аккаунт должен принадлежать домену, в котором находится контроллер.
  2. Скачайте Password Sync. Убедитесь, что вы скачали правильную версию для своей операционной системы (32- или 64-разрядную).
  3. Запустите скачанный установщик.
  4. Выполните инструкции в установщике.
  5. Нажмите Да, чтобы перезапустить систему.
  6. Чтобы убедиться, что обновление прошло успешно (необязательно):
    1. На контроллере домена нажмите Панель управления > Программы и компоненты.
    2. Найдите в списке Password Sync и убедитесь, что в столбце "Версия" указана правильная информация.

Вариант 2. Обновление Password Sync с помощью командной строки (сложный)

  1. Войдите в контроллер домена как администратор домена. Аккаунт должен принадлежать домену, в котором находится контроллер.
  2. Скачайте Password Sync. Убедитесь, что вы скачали правильную версию для своей операционной системы (32- или 64-разрядную).
  3. Скопируйте ПО Password Sync на контроллер домена.
  4. Чтобы начать обновление на основе имеющегося файла конфигурации, используйте следующую команду:

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Примечание. Эта команда вводится одной строкой, без разрывов.

  5. Перезапустите систему.
  6. Чтобы убедиться, что обновление прошло успешно (необязательно):
    1. На контроллере домена нажмите Панель управления > Программы и компоненты.
    2. Найдите в списке Password Sync и убедитесь, что в столбце "Версия" указана правильная информация.

Вариант 3. Обновите Password Sync и измените файл конфигурации с помощью одной команды (для опытных пользователей)

Если вам нужно изменить конфигурацию при обновлении, вы можете задать новые аргументы и параметры.

Примечание. Убедитесь, что вы суперадминистратор Google Workspace для своей организации. Только суперадминистраторы могут авторизовать сервисный аккаунт, необходимый для обновления Password Sync, таким образом.

  1. Войдите в контроллер домена как администратор домена. Аккаунт должен принадлежать домену, в котором находится контроллер.
  2. Скачайте Password Sync. Убедитесь, что вы скачали правильную версию для своей операционной системы (32- или 64-разрядную).
  3. Скопируйте ПО Password Sync на контроллер домена.
  4. Обновление с использованием измененного файла конфигурации выполняется в командной строке контроллера домена.

    Начните со следующей команды и добавьте аргументы и параметры из таблицы ниже. Аргументы следует вводить заглавными буквами, а параметры – заключать в кавычки.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Примечание. У вас должна получиться одна команда без разрывов строки.

    Аргумент Параметр
    ADMIN_EMAIL

    Адрес электронной почты вашего администратора Google.

    Пример: ADMIN_EMAIL="admin@moydomen.com"

    BASE_DN

    Базовое уникальное имя (DN) домена Active Directory (необязательный).

    Если этот параметр не указан, Password Sync попытается автоматически определить базовое уникальное имя.

    Пример: BASE_DN="OU=users,DC=moydomen,DC=com".

    CREDENTIALS_FILE

    Полный путь к файлу JSON вашего сервисного аккаунта.

    Примечание. Файл JSON содержит ключ для доступа к домену Google. После аутентификации этот файл следует удалить из системы.

    Пример: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    Атрибут Active Directory, определяющий адрес электронной почты Google для каждого пользователя (необязательный).

    Если этот параметр не указан, Password Sync использует атрибут "mail" по умолчанию.

    Пример: MAIL_ATTRIBUTE="mail"

  5. Перезапустите систему.
  6. Чтобы убедиться, что обновление прошло успешно (необязательно):
    1. На контроллере домена нажмите Панель управления > Программы и компоненты.
    2. Найдите в списке Password Sync и убедитесь, что в столбце "Версия" указана правильная информация.

Пример обновления Password Sync

В этом примере адресом администратора является admin@moydomen.com, а базовым уникальным именем Active Directory – OU=users,DC=mydomain,DC=com. Файл JSON сервисного аккаунта расположен на следующем контроллере домена: c:\users\administrator\downloads\service_account.json. Имена каждого пользователя хранятся в Active Directory в атрибуте mail.

Примечание. В этом примере команда является одной непрерывной строкой. Разрывы строки используются исключительно для форматирования страницы.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Дальнейшие действия

После успешного выполнения обновления все изменения пароля, внесенные в аккаунт Active Directory пользователя, будут автоматически обновлены и для пользователей Google.

Чтобы проверить, правильно ли синхронизируется пароль, измените пароль одного пользователя Active Directory.

Если вам нужна помощь с установкой, ознакомьтесь со статьей Как устранять неполадки с Password Sync.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.