Im Zuge von Verbesserungen und Fehlerkorrekturen bei der Passwortsynchronisierung werden regelmäßig Updates veröffentlicht. Wir empfehlen, die aktuelle Softwareversion zu verwenden. Weitere Informationen
Hinweis
Sie müssen Domainadministrator für Ihre Microsoft Active Directory-Domain sein.
Wichtig: Sie sollten Password Sync auf jedem Active Directory-Server (Domaincontroller) aktualisieren. Die Passwortsynchronisierung funktioniert jedoch weiterhin korrekt, wenn auf Domaincontrollern unterschiedliche Versionen ausgeführt werden.
Upgrade für Password Sync ausführen
Es gibt drei Möglichkeiten, Password Sync zu aktualisieren: Sie können den Konfigurationsassistenten für Password Sync oder zwei verschiedene Methoden über die Befehlszeile verwenden. Wenn Sie die Befehlszeile verwenden, können Sie auswählen, ob Sie das Upgrade mit der ursprünglichen Konfigurationsdatei (die bei der Erstinstallation erstellt wurde) durchführen möchten oder ob Sie die Konfigurationsdatei in einem einzigen Schritt aktualisieren möchten.
Option 1: Upgrade mithilfe des Konfigurationsassistenten durchführen (empfohlen)
Führen Sie folgende Schritte auf jedem Ihrer Active Directory-Server (Domaincontroller) aus:
- Melden Sie sich als Domainadministrator im Domaincontroller an. Das dafür verwendete Konto muss aus der Domain des Domaincontrollers stammen.
- Password Sync herunterladen Achten Sie darauf, dass Sie die richtige Version für Ihr Betriebssystem herunterladen (32-Bit oder 64-Bit).
- Führen Sie das heruntergeladene Installationsprogramm aus.
- Führen Sie die Schritte des Installationsprogramms aus.
- Klicken Sie auf Ja, um das System neu zu starten.
- Optional: So prüfen Sie, ob das Upgrade korrekt abgeschlossen wurde:
- Klicken Sie auf dem Domaincontroller auf Systemsteuerung
Programme und Funktionen.
- Suchen Sie in der Liste nach „Password Sync“ und prüfen Sie, ob die Informationen in der Spalte „Version“ korrekt sind.
- Klicken Sie auf dem Domaincontroller auf Systemsteuerung
Option 2: Password Sync über die Befehlszeile aktualisieren (komplex)
- Melden Sie sich als Domainadministrator im Domaincontroller an. Das dafür verwendete Konto muss aus der Domain des Domaincontrollers stammen.
- Password Sync herunterladen Achten Sie darauf, dass Sie die richtige Version für Ihr Betriebssystem herunterladen (32-Bit oder 64-Bit).
- Kopieren Sie die Software für die Passwortsynchronisierung auf Ihren Domaincontroller.
- Verwenden Sie den folgenden Befehl, um das Upgrade mit der vorherigen Konfigurationsdatei zu starten:
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietHinweis: Dies ist ein einzelner Befehl ohne Zeilenumbrüche.
- Starten Sie Ihr System neu.
- Optional: So prüfen Sie, ob das Upgrade korrekt abgeschlossen wurde:
- Klicken Sie auf dem Domaincontroller auf Systemsteuerung
Programme und Funktionen.
- Suchen Sie in der Liste nach „Password Sync“ und prüfen Sie, ob die Informationen in der Spalte „Version“ korrekt sind.
- Klicken Sie auf dem Domaincontroller auf Systemsteuerung
Option 3: Password Sync aktualisieren und die Konfigurationsdatei in einem einzigen Vorgang in der Befehlszeile ändern (erweitert)
Wenn Sie während des Upgrades Ihre Konfiguration ändern müssen, können Sie neue Argumente und Parameter festlegen.
Hinweis: Sie müssen Super-Admin für Ihre Google Workspace-Organisation sein. Nur Poweruser können das Dienstkonto, das für ein Upgrade der Passwortsynchronisierung erforderlich ist, auf diese Weise autorisieren.
- Melden Sie sich als Domainadministrator im Domaincontroller an. Das dafür verwendete Konto muss aus der Domain des Domaincontrollers stammen.
- Password Sync herunterladen Achten Sie darauf, dass Sie die richtige Version für Ihr Betriebssystem herunterladen (32-Bit oder 64-Bit).
- Kopieren Sie die Software für die Passwortsynchronisierung auf Ihren Domaincontroller.
- Um das Upgrade mit der aktualisierten Konfigurationsdatei zu starten, erstellen Sie den Befehl über die Eingabeaufforderung auf Ihrem Domaincontroller.
Beginnen Sie dazu mit dem folgenden Befehl und hängen Sie die in der Tabelle angegebenen Argumente und Parameter an. Geben Sie die Argumente in Großbuchstaben ein und setzen Sie die Parameter in Anführungszeichen.
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietHinweis: Die endgültige Version sollte ein einzelner Befehl ohne Zeilenumbrüche sein.
Argument Parameter ADMIN_EMAIL Die E-Mail-Adresse Ihres Google-Administrators
Beispiel: ADMIN_EMAIL="admin@solarmora.com"
BASE_DN Optional: Der Basis-Distinguished Name (DN) Ihrer Active Directory-Domain
Wenn dieser Parameter nicht angegeben wird, versucht Password Sync, den Basis-DN automatisch zu erkennen.
Beispiel: BASE_DN="OU=users,DC=mydomain,DC=com"
CREDENTIALS_FILE Der vollständige Pfad zur JSON-Datei Ihres Dienstkontos
Hinweis: Die JSON-Datei enthält einen Schlüssel, der den Zugriff auf Ihre Google-Domain ermöglicht. Entfernen Sie die Datei nach der Authentifizierung aus dem System.
Beispiel: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE Optional: Das Active Directory-Attribut mit der Google-E-Mail-Adresse jedes Nutzers.
Wenn dieser Parameter weggelassen wird, verwendet Password Sync das Standardattribut „mail“.
Beispiel: MAIL_ATTRIBUTE="mail"
- Starten Sie Ihr System neu.
- Optional: So prüfen Sie, ob das Upgrade korrekt abgeschlossen wurde:
- Klicken Sie auf dem Domaincontroller auf Systemsteuerung
Programme und Funktionen.
- Suchen Sie in der Liste nach „Password Sync“ und prüfen Sie, ob die Informationen in der Spalte „Version“ korrekt sind.
- Klicken Sie auf dem Domaincontroller auf Systemsteuerung
Beispiel für ein Upgrade von Password Sync
In diesem Beispiel lautet die Adresse des Administrators admin@solarmora.com. Der Active Directory-Basis-DN ist OU=users,DC=mydomain,DC=com. Die JSON-Datei des Dienstkontos befindet sich auf dem Domaincontroller unter c:\users\administrator\downloads\service_account.json. Alle Nutzernamen werden im Active Directory-Attribut mail gespeichert.
Hinweis: Dieser Beispielbefehl besteht aus einer durchgehenden einzelnen Zeile. Alle hier sichtbaren Zeilenumbrüche dienen nur der Seitenformatierung.
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
Nächste Schritte
Nachdem das Upgrade erfolgreich ausgeführt wurde, werden alle Passwortänderungen, die am Active Directory-Konto eines Nutzers vorgenommen werden, automatisch auch für Ihre Google-Nutzer aktualisiert.
Ändern Sie das Active Directory-Passwort eines einzelnen Nutzers, um zu prüfen, ob es richtig synchronisiert wird.
Wenn Sie Hilfe bei der Installation benötigen, lesen Sie den Hilfeartikel Fehlerbehebung bei der Passwortsynchronisierung.
Weitere Informationen
Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.