По мере добавления новых функций, улучшений и исправлений в Password Sync мы будем выпускать обновления. Мы рекомендуем использовать последнюю версию программного обеспечения. Узнайте больше.
Прежде чем начать
Убедитесь, что вы являетесь администратором домена Microsoft Active Directory.
Важно : необходимо обновить функцию синхронизации паролей на каждом сервере Active Directory (контроллере домена). Однако синхронизация паролей будет корректно работать, даже если контроллеры домена используют разные версии.
Обновить синхронизацию паролей
Существует 3 способа обновления Password Sync: вы можете использовать мастер настройки Password Sync или 2 различных метода с помощью командной строки. При использовании командной строки выберите, следует ли обновлять программу с помощью исходного файла конфигурации (созданного во время первоначальной установки) или же необходимо обновить и изменить файл конфигурации за одно действие.
Вариант 1: Обновление с помощью мастера настройки (рекомендуется)
Выполните следующие действия на каждом из ваших серверов Active Directory (контроллеров домена) :
- Войдите в систему контроллера домена как администратор домена. Учетная запись должна принадлежать домену контроллера домена.
- Загрузите Password Sync . Убедитесь, что вы загружаете правильную версию для вашей операционной системы (32-битную или 64-битную).
- Запустите загруженный установщик.
- Выполните все шаги установки.
- Нажмите «Да» , чтобы перезагрузить систему.
- (Необязательно) Чтобы убедиться в корректности завершения обновления:
- На контроллере домена нажмите «Панель управления» .
Программы и функции .
- Найдите в списке функцию «Синхронизация паролей» и убедитесь в правильности информации в столбце «Версия».
- На контроллере домена нажмите «Панель управления» .
Вариант 2: Обновление синхронизации паролей с помощью командной строки (сложный режим)
- Войдите в систему контроллера домена как администратор домена. Учетная запись должна принадлежать домену контроллера домена.
- Загрузите Password Sync . Убедитесь, что вы загружаете правильную версию для вашей операционной системы (32-битную или 64-битную).
- Скопируйте программу синхронизации паролей на контроллер домена.
- Для начала обновления с использованием предыдущего конфигурационного файла выполните следующую команду:
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietПримечание : Это одна команда без переносов строк.
- Перезагрузите систему.
- (Необязательно) Чтобы убедиться в корректности завершения обновления:
- На контроллере домена нажмите «Панель управления» .
Программы и функции .
- Найдите в списке функцию «Синхронизация паролей» и убедитесь в правильности информации в столбце «Версия».
- На контроллере домена нажмите «Панель управления» .
Вариант 3: Обновить синхронизацию паролей и изменить файл конфигурации одним действием в командной строке (расширенные настройки)
Если вам потребуется изменить конфигурацию во время обновления, вы можете задать новые аргументы и параметры.
Примечание : Убедитесь, что вы являетесь суперадминистратором Google Workspace для вашей организации Google Workspace. Только суперадминистраторы могут авторизовать учетную запись службы, необходимую для выполнения обновления синхронизации паролей таким образом.
- Войдите в систему контроллера домена как администратор домена. Учетная запись должна принадлежать домену контроллера домена.
- Загрузите Password Sync . Убедитесь, что вы загружаете правильную версию для вашей операционной системы (32-битную или 64-битную).
- Скопируйте программу синхронизации паролей на контроллер домена.
- Чтобы начать обновление с использованием обновленного конфигурационного файла, выполните команду, используя командную строку на контроллере домена.
Начните с приведенной ниже команды и добавьте аргументы и параметры, указанные в таблице ниже. Аргументы следует вводить заглавными буквами, а параметры заключать в кавычки.
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quietПримечание : В окончательной версии должна быть одна команда без переносов строк.
Аргумент Параметр АДМИНИСТРАТИВНАЯ_ЭЛЕКТРОННАЯ ПОЧТА Адрес электронной почты вашего администратора Google.
Пример : ADMIN_EMAIL="admin@solarmora.com"
BASE_DN (Необязательно) Базовое отличительное имя (DN) вашего домена Active Directory.
Если этот параметр отсутствует, Password Sync попытается автоматически определить базовый DN.
Пример : BASE_DN="OU=users,DC=mydomain,DC=com".
ФАЙЛ УЧЕТНЫХ ДАННЫХ Полный путь к JSON-файлу вашей учетной записи службы.
Примечание : JSON-файл содержит ключ, предоставляющий доступ к вашему домену Google. После аутентификации удалите файл из системы.
Пример : CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
АТРИБУТ ПОЧТЫ (Необязательно) Атрибут Active Directory, содержащий адрес электронной почты Google каждого пользователя.
Если этот параметр опущен, функция синхронизации паролей использует атрибут "mail" по умолчанию.
Пример : MAIL_ATTRIBUTE="mail"
- Перезагрузите систему.
- (Необязательно) Чтобы убедиться в корректности завершения обновления:
- На контроллере домена нажмите «Панель управления» .
Программы и функции .
- Найдите в списке функцию «Синхронизация паролей» и убедитесь в правильности информации в столбце «Версия».
- На контроллере домена нажмите «Панель управления» .
Пример обновления синхронизации паролей
В этом примере адрес администратора — admin@solarmora.com . Базовый DN Active Directory — OU=users,DC=mydomain,DC=com . JSON-файл учетной записи службы находится на контроллере домена по адресу c:\users\administrator\downloads\service_account.json . Каждое имя пользователя хранится в атрибуте mail Active Directory.
Примечание : Эта команда в данном примере представляет собой непрерывную строку. Любые разрывы строк, видимые здесь, предназначены только для форматирования страницы.
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
Следующие шаги
После успешного завершения обновления все изменения паролей, внесенные в учетную запись Active Directory пользователя, автоматически обновляются и для пользователей Google.
Для проверки измените пароль Active Directory для одного пользователя, чтобы убедиться в корректной синхронизации.
Если вам нужна помощь с установкой, перейдите в раздел «Устранение неполадок синхронизации паролей» .
Связанные темы
Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.