Aktualizowanie Password Sync

Będziemy udostępniać aktualizacje w miarę dodawania funkcji, ulepszeń i poprawek do synchronizacji haseł. Zalecamy korzystanie z najnowszej wersji oprogramowania. Więcej informacji

Zanim zaczniesz

Sprawdź, czy jesteś administratorem domeny Microsoft Active Directory.

Ważne: zaktualizuj Password Sync na każdym serwerze Active Directory (kontrolerze domeny). Jednak funkcja Password Sync nadal działa prawidłowo, gdy kontrolery domeny działają w różnych wersjach.

Aktualizowanie Password Sync

Synchronizację haseł możesz uaktualnić na 3 sposoby: za pomocą kreatora konfiguracji Synchronizacji haseł lub 2 różnych metod z użyciem wiersza poleceń. Jeśli używasz wiersza poleceń, możesz wybrać, czy chcesz przeprowadzić uaktualnienie za pomocą oryginalnego pliku konfiguracyjnego (utworzonego podczas początkowej instalacji), czy też chcesz uaktualnić i zaktualizować plik konfiguracyjny w ramach jednej czynności.

Wykonaj te czynności na każdym serwerze Active Directory (kontrolerze domeny):

  1. Zaloguj się w kontrolerze domeny jako administrator domeny. Konto musi pochodzić z domeny kontrolera domeny.
  2. Pobierz Password Sync. Pobierz odpowiednią wersję dla swojego systemu operacyjnego (32-bitową lub 64-bitową).
  3. Uruchom pobrany instalator.
  4. Wykonaj czynności instalacyjne.
  5. Kliknij Tak, by ponownie uruchomić system.
  6. (Opcjonalnie) Aby sprawdzić, czy uaktualnienie zostało przeprowadzone prawidłowo:
    1. Na kontrolerze domeny kliknij Panel sterowania a potem Programy i funkcje.
    2. Na liście znajdź Synchronizację haseł i sprawdź, czy informacje w kolumnie Wersja są prawidłowe.

Opcja 2. Uaktualnianie Password Sync za pomocą wiersza poleceń (złożona)

  1. Zaloguj się w kontrolerze domeny jako administrator domeny. Konto musi pochodzić z domeny kontrolera domeny.
  2. Pobierz Password Sync. Pobierz odpowiednią wersję dla swojego systemu operacyjnego (32-bitową lub 64-bitową).
  3. Skopiuj oprogramowanie Password Sync na kontroler domeny.
  4. Aby rozpocząć uaktualnianie za pomocą poprzedniego pliku konfiguracji, użyj tego polecenia:

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Uwaga: jest to jedno polecenie bez znaków nowego wiersza.

  5. Uruchom ponownie system.
  6. (Opcjonalnie) Aby sprawdzić, czy uaktualnienie zostało przeprowadzone prawidłowo:
    1. Na kontrolerze domeny kliknij Panel sterowania a potem Programy i funkcje.
    2. Na liście znajdź Synchronizację haseł i sprawdź, czy informacje w kolumnie Wersja są prawidłowe.

Opcja 3. Uaktualnij synchronizację haseł i zmień plik konfiguracyjny w ramach jednej czynności w wierszu poleceń (zaawansowane)

Jeśli podczas przechodzenia na nową wersję musisz zmienić konfigurację, możesz ustawić nowe argumenty i parametry.

Uwaga: musisz być superadministratorem Google Workspace w organizacji Google Workspace. Tylko superadministratorzy mogą w ten sposób autoryzować konto usługi wymagane do przeprowadzenia uaktualnienia Synchronizacji haseł.

  1. Zaloguj się w kontrolerze domeny jako administrator domeny. Konto musi pochodzić z domeny kontrolera domeny.
  2. Pobierz Password Sync. Pobierz odpowiednią wersję dla swojego systemu operacyjnego (32-bitową lub 64-bitową).
  3. Skopiuj oprogramowanie Password Sync na kontroler domeny.
  4. Aby rozpocząć uaktualnianie za pomocą zaktualizowanego pliku konfiguracji, utwórz polecenie za pomocą wiersza poleceń na kontrolerze domeny.

    Zacznij od tego polecenia i dodaj argumenty oraz parametry z poniższej tabeli. Poszczególne argumenty muszą być wpisane wielkimi literami i umieszczone w cudzysłowach.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Uwaga: ostateczna wersja powinna być pojedynczym poleceniem bez znaków podziału wiersza.

    Argument Parametr
    ADMIN_EMAIL

    Adres e-mail administratora Google.

    Przykład: ADMIN_EMAIL="admin@produktysolarne.com"

    BASE_DN

    (Opcjonalnie) Podstawowa nazwa wyróżniająca domeny Active Directory.

    Jeśli ten parametr zostanie pominięty, synchronizacja haseł spróbuje automatycznie wykryć podstawową nazwę wyróżniającą.

    Przykład: BASE_DN="OU=users,DC=mydomain,DC=com".

    CREDENTIALS_FILE

    Pełna ścieżka do pliku JSON konta usługi.

    Uwaga: plik JSON zawiera klucz umożliwiający dostęp do Twojej domeny Google. Po uwierzytelnieniu usuń ten plik z systemu.

    Przykład: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (Opcjonalnie) Atrybut Active Directory zawierający adres e-mail Google każdego użytkownika.

    Jeśli ten parametr zostanie pominięty, Password Sync użyje domyślnego atrybutu „mail”.

    Przykład: MAIL_ATTRIBUTE="mail"

  5. Uruchom ponownie system.
  6. (Opcjonalnie) Aby sprawdzić, czy uaktualnienie zostało przeprowadzone prawidłowo:
    1. Na kontrolerze domeny kliknij Panel sterowania a potem Programy i funkcje.
    2. Na liście znajdź Synchronizację haseł i sprawdź, czy informacje w kolumnie Wersja są prawidłowe.

Przykład uaktualnienia Password Sync

W tym przykładzie adres administratora to admin@produktysolarne.com. Podstawowa nazwa wyróżniająca Active Directory to OU=users,DC=moja_domena,DC=com. Plik JSON konta usługi znajduje się w kontrolerze domeny (c:\users\administrator\downloads\service_account.json). Każda nazwa użytkownika jest przechowywana w atrybucie Active Directory mail.

Uwaga: to przykładowe polecenie ma postać pojedynczej ciągłej linii. Widoczne tutaj podziały linii wynikają tylko z formatowania strony.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Dalsze kroki

Po pomyślnym przeprowadzeniu uaktualnienia wszelkie zmiany hasła wprowadzone na koncie Active Directory użytkownika są automatycznie aktualizowane również w przypadku użytkowników Google.

Aby to sprawdzić, zmień hasło jednego użytkownika Active Directory i upewnij się, że zostało ono prawidłowo zsynchronizowane.

Jeśli potrzebujesz pomocy z instalacją, zapoznaj się z artykułem Rozwiązywanie problemów z Password Sync.


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.