เราจะเผยแพร่การอัปเดตเมื่อเพิ่มฟีเจอร์ เพิ่มประสิทธิภาพ หรือแก้ไขการซิงค์รหัสผ่าน จึงขอแนะนำให้คุณใช้ซอฟต์แวร์เวอร์ชันล่าสุด ดูข้อมูลเพิ่มเติม
ข้อควรทราบก่อนที่จะเริ่มต้น
ตรวจสอบว่าคุณเป็นผู้ดูแลโดเมนสำหรับโดเมน Microsoft Active Directory
สำคัญ: คุณควรอัปเกรดการซิงค์รหัสผ่านในเซิร์ฟเวอร์ Active Directory (ตัวควบคุมโดเมน) แต่ละเครื่อง อย่างไรก็ตาม Password Sync จะยังคงทำงานได้อย่างถูกต้องเมื่อเครื่องมือควบคุมโดเมนใช้เวอร์ชันที่แตกต่างกัน
อัปเกรด Password Sync
การอัปเกรดการซิงค์รหัสผ่านทำได้ 3 วิธี ได้แก่ ใช้ วิซาร์ดการกำหนดค่าการซิงค์รหัสผ่าน หรือ 2 วิธีที่แตกต่างกันด้วย บรรทัดคำสั่ง เมื่อใช้บรรทัดคำสั่ง ให้เลือกว่าจะอัปเกรดโดยใช้ ไฟล์การกำหนดค่าเดิม (ไฟล์ที่สร้างขึ้นระหว่างการติดตั้งครั้งแรก) หรือ หากคุณต้องการอัปเกรดและอัปเดตไฟล์การกำหนดค่าในการดำเนินการเดียว
ตัวเลือกที่ 1: อัปเกรดโดยใช้วิซาร์ดการกำหนดค่า (แนะนำ)
ทำตามขั้นตอนต่อไปนี้ในเซิร์ฟเวอร์ Active Directory แต่ละรายการ (ตัวควบคุมโดเมน)
- ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
- ดาวน์โหลด Password Sync ตรวจสอบว่าคุณดาวน์โหลดรุ่นที่ถูกต้องสำหรับระบบปฏิบัติการ (32 บิตหรือ 64 บิต)
- เรียกใช้โปรแกรมติดตั้งที่ดาวน์โหลดมา
- ทำตามขั้นตอนของโปรแกรมติดตั้ง
- คลิก Yes เพื่อรีสตาร์ทระบบ
- (ไม่บังคับ) หากต้องการยืนยันว่าการอัปเกรดเสร็จสมบูรณ์อย่างถูกต้อง ให้ทำดังนี้
- ในตัวควบคุมโดเมน ให้คลิก Control Panel
Programs and Features
- ค้นหาการซิงค์รหัสผ่านในรายการ แล้วยืนยันว่าข้อมูลในคอลัมน์เวอร์ชันถูกต้อง
- ในตัวควบคุมโดเมน ให้คลิก Control Panel
ตัวเลือกที่ 2: อัปเกรด Password Sync โดยใช้บรรทัดคำสั่ง (ซับซ้อน)
- ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
- ดาวน์โหลด Password Sync ตรวจสอบว่าคุณดาวน์โหลดรุ่นที่ถูกต้องสำหรับระบบปฏิบัติการ (32 บิตหรือ 64 บิต)
- คัดลอกซอฟต์แวร์การซิงค์รหัสผ่านไปยังตัวควบคุมโดเมน
- หากต้องการเริ่มการอัปเกรดโดยใช้ไฟล์การกำหนดค่าก่อนหน้า ให้ใช้คำสั่งต่อไปนี้
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietหมายเหตุ: นี่คือคำสั่งเดียวที่ไม่มีตัวแบ่งบรรทัด
- รีสตาร์ทระบบ
- (ไม่บังคับ) หากต้องการยืนยันว่าการอัปเกรดเสร็จสมบูรณ์อย่างถูกต้อง ให้ทำดังนี้
- ในตัวควบคุมโดเมน ให้คลิก Control Panel
Programs and Features
- ค้นหาการซิงค์รหัสผ่านในรายการ แล้วยืนยันว่าข้อมูลในคอลัมน์เวอร์ชันถูกต้อง
- ในตัวควบคุมโดเมน ให้คลิก Control Panel
ตัวเลือกที่ 3: อัปเกรดการซิงค์รหัสผ่านและเปลี่ยนไฟล์การกำหนดค่าในการดำเนินการเดียวในบรรทัดคำสั่ง (ขั้นสูง)
คุณจะกำหนดอาร์กิวเมนต์และพารามิเตอร์ใหม่ได้หากต้องการแก้ไขการกำหนดค่าในระหว่างการอัปเกรด
หมายเหตุ: ตรวจสอบว่าคุณเป็นผู้ดูแลระบบขั้นสูงของ Google Workspace สำหรับองค์กร Google Workspace มีเพียงผู้ดูแลระบบขั้นสูงเท่านั้นที่สามารถให้สิทธิ์บัญชีบริการที่จำเป็นในการอัปเกรดการซิงค์รหัสผ่านให้เสร็จสมบูรณ์ด้วยวิธีนี้
- ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
- ดาวน์โหลด Password Sync ตรวจสอบว่าคุณดาวน์โหลดรุ่นที่ถูกต้องสำหรับระบบปฏิบัติการ (32 บิตหรือ 64 บิต)
- คัดลอกซอฟต์แวร์การซิงค์รหัสผ่านไปยังตัวควบคุมโดเมน
- หากต้องการเริ่มการอัปเกรดด้วยไฟล์การกำหนดค่าที่อัปเดตแล้ว ให้สร้างคำสั่งโดยใช้พรอมต์คำสั่งในตัวควบคุมโดเมน
เริ่มต้นด้วยคำสั่งต่อไปนี้แล้วเพิ่มอาร์กิวเมนต์และพารามิเตอร์ที่ระบุในตารางด้านล่าง ป้อนอาร์กิวเมนต์โดยใช้ตัวอักษรพิมพ์ใหญ่ทั้งหมดและใส่พารามิเตอร์ไว้ในเครื่องหมายอัญประกาศ
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietหมายเหตุ: เวอร์ชันสุดท้ายควรเป็นคำสั่งเดียวโดยไม่มีตัวแบ่งบรรทัด
อาร์กิวเมนต์ พารามิเตอร์ ADMIN_EMAIL อีเมลผู้ดูแลระบบ Google
เช่น ADMIN_EMAIL="admin@solarmora.com"
BASE_DN (ไม่บังคับ) ชื่อเฉพาะ (DN) พื้นฐานของโดเมน Active Directory
เมื่อละเว้นพารามิเตอร์นี้ การซิงค์รหัสผ่านจะพยายามตรวจหา DN ฐานโดยอัตโนมัติ
เช่น BASE_DN="OU=users,DC=mydomain,DC=com"
CREDENTIALS_FILE เส้นทางแบบเต็มไปยังไฟล์ JSON ของบัญชีบริการ
หมายเหตุ: ไฟล์ JSON จะมีคีย์ที่อนุญาตการเข้าถึงโดเมน Google ดังนั้นหลังจากตรวจสอบสิทธิ์แล้ว ให้นำไฟล์ออกจากระบบ
เช่น CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE (ไม่บังคับ) แอตทริบิวต์ Active Directory ที่มีอีเมล Google ของผู้ใช้แต่ละราย
เมื่อละเว้นพารามิเตอร์นี้ Password Sync จะใช้แอตทริบิวต์ "mail" เริ่มต้น
เช่น MAIL_ATTRIBUTE="mail"
- รีสตาร์ทระบบ
- (ไม่บังคับ) หากต้องการยืนยันว่าการอัปเกรดเสร็จสมบูรณ์อย่างถูกต้อง ให้ทำดังนี้
- ในตัวควบคุมโดเมน ให้คลิก Control Panel
Programs and Features
- ค้นหาการซิงค์รหัสผ่านในรายการ แล้วยืนยันว่าข้อมูลในคอลัมน์เวอร์ชันถูกต้อง
- ในตัวควบคุมโดเมน ให้คลิก Control Panel
ตัวอย่างการอัปเกรด Password Sync
ในตัวอย่างนี้ อีเมลของผู้ดูแลระบบคือ admin@solarmora.com ส่วน DN พื้นฐานของ Active Directory คือ OU=users,DC=mydomain,DC=com และไฟล์ JSON ของบัญชีบริการอยู่ในตัวควบคุมโดเมนที่ c:\users\administrator\downloads\service_account.json ชื่อผู้ใช้แต่ละรายการจะเก็บไว้ในแอตทริบิวต์ mail ของ Active Directory
หมายเหตุ: คำสั่งตัวอย่างนี้เป็นบรรทัดเดียวแบบต่อเนื่อง ตัวแบ่งบรรทัดใดๆ ที่แสดงในส่วนนี้มีไว้สำหรับการจัดรูปแบบหน้าเท่านั้น
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
ขั้นตอนถัดไป
หลังจากอัปเกรดสำเร็จแล้ว ระบบจะอัปเดตรหัสผ่านที่เปลี่ยนแปลงในบัญชี Active Directory ของผู้ใช้ ให้ผู้ใช้ Google โดยอัตโนมัติด้วย
หากต้องการยืนยัน ให้เปลี่ยนรหัสผ่าน Active Directory ของผู้ใช้รายเดียวเพื่อให้แน่ใจว่าระบบจะซิงค์รหัสผ่านอย่างถูกต้อง
หากต้องการความช่วยเหลือในการติดตั้ง โปรดไปที่แก้ปัญหา Password Sync
หัวข้อที่เกี่ยวข้อง
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง