อัปเกรด Password Sync

เราจะเผยแพร่การอัปเดตเมื่อเพิ่มฟีเจอร์ เพิ่มประสิทธิภาพ หรือแก้ไขการซิงค์รหัสผ่าน จึงขอแนะนำให้คุณใช้ซอฟต์แวร์เวอร์ชันล่าสุด ดูข้อมูลเพิ่มเติม

ข้อควรทราบก่อนที่จะเริ่มต้น

ตรวจสอบว่าคุณเป็นผู้ดูแลโดเมนสำหรับโดเมน Microsoft Active Directory

สำคัญ: คุณควรอัปเกรดการซิงค์รหัสผ่านในเซิร์ฟเวอร์ Active Directory (ตัวควบคุมโดเมน) แต่ละเครื่อง อย่างไรก็ตาม Password Sync จะยังคงทำงานได้อย่างถูกต้องเมื่อเครื่องมือควบคุมโดเมนใช้เวอร์ชันที่แตกต่างกัน

อัปเกรด Password Sync

การอัปเกรดการซิงค์รหัสผ่านทำได้ 3 วิธี ได้แก่ ใช้ วิซาร์ดการกำหนดค่าการซิงค์รหัสผ่าน หรือ 2 วิธีที่แตกต่างกันด้วย บรรทัดคำสั่ง เมื่อใช้บรรทัดคำสั่ง ให้เลือกว่าจะอัปเกรดโดยใช้ ไฟล์การกำหนดค่าเดิม (ไฟล์ที่สร้างขึ้นระหว่างการติดตั้งครั้งแรก) หรือ หากคุณต้องการอัปเกรดและอัปเดตไฟล์การกำหนดค่าในการดำเนินการเดียว

ทำตามขั้นตอนต่อไปนี้ในเซิร์ฟเวอร์ Active Directory แต่ละรายการ (ตัวควบคุมโดเมน)

  1. ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
  2. ดาวน์โหลด Password Sync ตรวจสอบว่าคุณดาวน์โหลดรุ่นที่ถูกต้องสำหรับระบบปฏิบัติการ (32 บิตหรือ 64 บิต)
  3. เรียกใช้โปรแกรมติดตั้งที่ดาวน์โหลดมา
  4. ทำตามขั้นตอนของโปรแกรมติดตั้ง
  5. คลิก Yes เพื่อรีสตาร์ทระบบ
  6. (ไม่บังคับ) หากต้องการยืนยันว่าการอัปเกรดเสร็จสมบูรณ์อย่างถูกต้อง ให้ทำดังนี้
    1. ในตัวควบคุมโดเมน ให้คลิก Control Panel จากนั้น Programs and Features
    2. ค้นหาการซิงค์รหัสผ่านในรายการ แล้วยืนยันว่าข้อมูลในคอลัมน์เวอร์ชันถูกต้อง

ตัวเลือกที่ 2: อัปเกรด Password Sync โดยใช้บรรทัดคำสั่ง (ซับซ้อน)

  1. ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
  2. ดาวน์โหลด Password Sync ตรวจสอบว่าคุณดาวน์โหลดรุ่นที่ถูกต้องสำหรับระบบปฏิบัติการ (32 บิตหรือ 64 บิต)
  3. คัดลอกซอฟต์แวร์การซิงค์รหัสผ่านไปยังตัวควบคุมโดเมน
  4. หากต้องการเริ่มการอัปเกรดโดยใช้ไฟล์การกำหนดค่าก่อนหน้า ให้ใช้คำสั่งต่อไปนี้

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    หมายเหตุ: นี่คือคำสั่งเดียวที่ไม่มีตัวแบ่งบรรทัด

  5. รีสตาร์ทระบบ
  6. (ไม่บังคับ) หากต้องการยืนยันว่าการอัปเกรดเสร็จสมบูรณ์อย่างถูกต้อง ให้ทำดังนี้
    1. ในตัวควบคุมโดเมน ให้คลิก Control Panel จากนั้น Programs and Features
    2. ค้นหาการซิงค์รหัสผ่านในรายการ แล้วยืนยันว่าข้อมูลในคอลัมน์เวอร์ชันถูกต้อง

ตัวเลือกที่ 3: อัปเกรดการซิงค์รหัสผ่านและเปลี่ยนไฟล์การกำหนดค่าในการดำเนินการเดียวในบรรทัดคำสั่ง (ขั้นสูง)

คุณจะกำหนดอาร์กิวเมนต์และพารามิเตอร์ใหม่ได้หากต้องการแก้ไขการกำหนดค่าในระหว่างการอัปเกรด

หมายเหตุ: ตรวจสอบว่าคุณเป็นผู้ดูแลระบบขั้นสูงของ Google Workspace สำหรับองค์กร Google Workspace มีเพียงผู้ดูแลระบบขั้นสูงเท่านั้นที่สามารถให้สิทธิ์บัญชีบริการที่จำเป็นในการอัปเกรดการซิงค์รหัสผ่านให้เสร็จสมบูรณ์ด้วยวิธีนี้

  1. ลงชื่อเข้าใช้ตัวควบคุมโดเมนในฐานะผู้ดูแลระบบโดเมน โดยบัญชีที่คุณใช้ต้องมาจากโดเมนของตัวควบคุมโดเมน
  2. ดาวน์โหลด Password Sync ตรวจสอบว่าคุณดาวน์โหลดรุ่นที่ถูกต้องสำหรับระบบปฏิบัติการ (32 บิตหรือ 64 บิต)
  3. คัดลอกซอฟต์แวร์การซิงค์รหัสผ่านไปยังตัวควบคุมโดเมน
  4. หากต้องการเริ่มการอัปเกรดด้วยไฟล์การกำหนดค่าที่อัปเดตแล้ว ให้สร้างคำสั่งโดยใช้พรอมต์คำสั่งในตัวควบคุมโดเมน

    เริ่มต้นด้วยคำสั่งต่อไปนี้แล้วเพิ่มอาร์กิวเมนต์และพารามิเตอร์ที่ระบุในตารางด้านล่าง ป้อนอาร์กิวเมนต์โดยใช้ตัวอักษรพิมพ์ใหญ่ทั้งหมดและใส่พารามิเตอร์ไว้ในเครื่องหมายอัญประกาศ

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    หมายเหตุ: เวอร์ชันสุดท้ายควรเป็นคำสั่งเดียวโดยไม่มีตัวแบ่งบรรทัด

    อาร์กิวเมนต์ พารามิเตอร์
    ADMIN_EMAIL

    อีเมลผู้ดูแลระบบ Google

    เช่น ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (ไม่บังคับ) ชื่อเฉพาะ (DN) พื้นฐานของโดเมน Active Directory

    เมื่อละเว้นพารามิเตอร์นี้ การซิงค์รหัสผ่านจะพยายามตรวจหา DN ฐานโดยอัตโนมัติ

    เช่น BASE_DN="OU=users,DC=mydomain,DC=com"

    CREDENTIALS_FILE

    เส้นทางแบบเต็มไปยังไฟล์ JSON ของบัญชีบริการ

    หมายเหตุ: ไฟล์ JSON จะมีคีย์ที่อนุญาตการเข้าถึงโดเมน Google ดังนั้นหลังจากตรวจสอบสิทธิ์แล้ว ให้นำไฟล์ออกจากระบบ

    เช่น CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (ไม่บังคับ) แอตทริบิวต์ Active Directory ที่มีอีเมล Google ของผู้ใช้แต่ละราย

    เมื่อละเว้นพารามิเตอร์นี้ Password Sync จะใช้แอตทริบิวต์ "mail" เริ่มต้น

    เช่น MAIL_ATTRIBUTE="mail"

  5. รีสตาร์ทระบบ
  6. (ไม่บังคับ) หากต้องการยืนยันว่าการอัปเกรดเสร็จสมบูรณ์อย่างถูกต้อง ให้ทำดังนี้
    1. ในตัวควบคุมโดเมน ให้คลิก Control Panel จากนั้น Programs and Features
    2. ค้นหาการซิงค์รหัสผ่านในรายการ แล้วยืนยันว่าข้อมูลในคอลัมน์เวอร์ชันถูกต้อง

ตัวอย่างการอัปเกรด Password Sync

ในตัวอย่างนี้ อีเมลของผู้ดูแลระบบคือ admin@solarmora.com ส่วน DN พื้นฐานของ Active Directory คือ OU=users,DC=mydomain,DC=com และไฟล์ JSON ของบัญชีบริการอยู่ในตัวควบคุมโดเมนที่ c:\users\administrator\downloads\service_account.json ชื่อผู้ใช้แต่ละรายการจะเก็บไว้ในแอตทริบิวต์ mail ของ Active Directory

หมายเหตุ: คำสั่งตัวอย่างนี้เป็นบรรทัดเดียวแบบต่อเนื่อง ตัวแบ่งบรรทัดใดๆ ที่แสดงในส่วนนี้มีไว้สำหรับการจัดรูปแบบหน้าเท่านั้น

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

ขั้นตอนถัดไป

หลังจากอัปเกรดสำเร็จแล้ว ระบบจะอัปเดตรหัสผ่านที่เปลี่ยนแปลงในบัญชี Active Directory ของผู้ใช้ ให้ผู้ใช้ Google โดยอัตโนมัติด้วย

หากต้องการยืนยัน ให้เปลี่ยนรหัสผ่าน Active Directory ของผู้ใช้รายเดียวเพื่อให้แน่ใจว่าระบบจะซิงค์รหัสผ่านอย่างถูกต้อง

หากต้องการความช่วยเหลือในการติดตั้ง โปรดไปที่แก้ปัญหา Password Sync


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง