升級 Password Sync

我們為密碼同步加入新功能、加強設計及修正錯誤後,會發布更新。建議使用最新版本的軟體。瞭解詳情

事前準備

確認您是 Microsoft Active Directory 網域的網域管理員。

重要事項:請在每個 Active Directory 伺服器 (網域控制站) 上升級 Password Sync。不過,網域控制站執行不同版本時,Password Sync 仍可正常運作。

升級 Password Sync

您可以透過 3 種方式升級密碼同步:使用密碼同步設定精靈,或透過指令列使用 2 種不同的方法。使用指令列時,請選擇要使用原始設定檔 (初始安裝期間建立的設定檔) 升級,還是要透過單一動作升級及更新設定檔。

請在每個 Active Directory 伺服器 (網域控制站) 上按照下列步驟操作:

  1. 以網域管理員身分登入網域控制站。您所使用的帳戶與網域控制站必須屬於相同網域。
  2. 下載 Password Sync。請務必下載適用於作業系統的版本 (32 位元或 64 位元)。
  3. 執行下載的安裝程式。
  4. 完成安裝程式步驟。
  5. 按一下 [Yes] (是),重新啟動系統。
  6. (選用) 如何確認升級作業是否正確完成:
    1. 在網域控制站上,依序點選「控制台」接下來「程式和功能」。
    2. 在清單中找出「密碼同步」,並確認「版本」欄中的資訊正確無誤。

方法 2:使用指令列升級 Password Sync (複雜)

  1. 以網域管理員身分登入網域控制站。您所使用的帳戶與網域控制站必須屬於相同網域。
  2. 下載 Password Sync。請務必下載適用於作業系統的版本 (32 位元或 64 位元)。
  3. 將密碼同步軟體複製到網域控制站。
  4. 如要使用先前的設定檔開始升級,請使用下列指令:

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    注意:這是單一指令,不含換行符號。

  5. 重新啟動系統。
  6. (選用) 如何確認升級作業是否正確完成:
    1. 在網域控制站上,依序點選「控制台」接下來「程式和功能」。
    2. 在清單中找出「密碼同步」,並確認「版本」欄中的資訊正確無誤。

方法 3:在指令列中執行單一動作,升級密碼同步並變更設定檔 (進階)

如果您需要在升級時修改設定,可以設定新的引數和參數。

注意:請確認您是 Google Workspace 機構的超級管理員。只有超級管理員可以授權服務帳戶,以這種方式完成密碼同步升級。

  1. 以網域管理員身分登入網域控制站。您所使用的帳戶與網域控制站必須屬於相同網域。
  2. 下載 Password Sync。請務必下載適用於作業系統的版本 (32 位元或 64 位元)。
  3. 將密碼同步軟體複製到網域控制站。
  4. 如要使用更新後的設定檔開始升級,請在網域控制站的命令提示字元中建構指令。

    您可以將下列指令做為基礎,然後在後方加上下表中指定的引數和參數。請一律以大寫字母輸入引數,並為參數加上引號

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    注意:最終版本應為不含換行符號的單一指令。

    引數 參數
    ADMIN_EMAIL

    您 Google 管理員的電子郵件地址。

    範例:ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (選用) Active Directory 網域的基準辨別名稱 (DN)。

    如果省略這個參數,密碼同步會嘗試自動偵測基準 DN。

    範例:BASE_DN="OU=users,DC=mydomain,DC=com"。

    CREDENTIALS_FILE

    服務帳戶 JSON 檔案的完整路徑。

    注意:其他人可透過 JSON 檔案中的金鑰存取您的 Google 網域,因此完成驗證後,請將 JSON 檔案從系統中移除。

    範例:CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (選用) 這個 Active Directory 屬性內含每位使用者的 Google 電子郵件地址。

    如果省略這項參數,密碼同步處理會使用預設的「mail」屬性。

    範例:MAIL_ATTRIBUTE="mail"

  5. 重新啟動系統。
  6. (選用) 如何確認升級作業是否正確完成:
    1. 在網域控制站上,依序點選「控制台」接下來「程式和功能」。
    2. 在清單中找出「密碼同步」,並確認「版本」欄中的資訊正確無誤。

Password Sync 升級範例

在這個範例中,管理員地址為 admin@solarmora.com;Active Directory 基準 DN 是 OU=users,DC=mydomain,DC=com;服務帳戶的 JSON 檔案位於網域控制站上的 c:\users\administrator\downloads\service_account.json;每個使用者名稱都儲存在 Active Directory 的「mail」屬性中。

注意:這個指令範例是單行連續指令。以下顯示的所有換行符號僅用於設定網頁格式。

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

後續步驟

升級作業順利完成後,系統會自動為 Google 使用者更新 Active Directory 帳戶的密碼變更。

如要驗證,請變更單一使用者的 Active Directory 密碼,確認密碼是否正確同步。

如需安裝方面的協助,請參閱「排解密碼同步問題」。


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。