Nâng cấp tính năng Đồng bộ hoá mật khẩu

Khi thêm các tính năng, điểm cải tiến và bản sửa lỗi vào tính năng Đồng bộ hoá mật khẩu, chúng tôi sẽ phát hành các bản cập nhật. Bạn nên sử dụng phiên bản mới nhất của phần mềm này. Tìm hiểu thêm

Trước khi bắt đầu

Đảm bảo bạn là quản trị viên miền cho miền Microsoft Active Directory của mình.

Quan trọng: Bạn nên nâng cấp công cụ Đồng bộ hoá mật khẩu trên mỗi máy chủ Active Directory (bộ điều khiển miền). Tuy nhiên, tính năng Đồng bộ hoá mật khẩu vẫn hoạt động bình thường khi các bộ điều khiển miền đang chạy các phiên bản khác nhau.

Nâng cấp tính năng Đồng bộ hoá mật khẩu

Có 3 cách để nâng cấp tính năng Đồng bộ hoá mật khẩu: bạn có thể sử dụng trình hướng dẫn định cấu hình tính năng Đồng bộ hoá mật khẩu hoặc 2 phương thức khác nhau bằng dòng lệnh. Khi sử dụng dòng lệnh, hãy chọn xem bạn có muốn nâng cấp bằng tệp cấu hình ban đầu (tệp được tạo trong quá trình cài đặt ban đầu) hay không, hoặc nếu bạn cần nâng cấp và cập nhật tệp cấu hình trong một thao tác.

Hãy làm như sau trên mỗi máy chủ Active Directory (bộ điều khiển miền):

  1. Đăng nhập vào bộ điều khiển miền với tư cách là quản trị viên miền. Tài khoản phải thuộc miền của bộ điều khiển miền.
  2. Tải ứng dụng Đồng bộ hoá mật khẩu xuống. Đảm bảo bạn tải đúng phiên bản cho hệ điều hành của mình (32 bit hoặc 64 bit).
  3. Chạy trình cài đặt đã tải xuống.
  4. Hoàn tất các bước trong trình cài đặt.
  5. Nhấp vào Yes (Có) để khởi động lại hệ thống.
  6. (Không bắt buộc) Để xác minh rằng quá trình nâng cấp đã hoàn tất đúng cách, hãy làm như sau:
    1. Trên bộ điều khiển miền, hãy nhấp vào Control Panel (Bảng điều khiển) sau đóPrograms and Features (Chương trình và tính năng).
    2. Tìm tính năng Đồng bộ hoá mật khẩu trong danh sách và xác nhận thông tin trong cột Phiên bản là chính xác.

Cách 2: Nâng cấp Trình đồng bộ hoá mật khẩu bằng dòng lệnh (Phức tạp)

  1. Đăng nhập vào bộ điều khiển miền với tư cách là quản trị viên miền. Tài khoản phải thuộc miền của bộ điều khiển miền.
  2. Tải ứng dụng Đồng bộ hoá mật khẩu xuống. Đảm bảo bạn tải đúng phiên bản cho hệ điều hành của mình (32 bit hoặc 64 bit).
  3. Sao chép phần mềm Password Sync vào bộ điều khiển miền.
  4. Để bắt đầu nâng cấp bằng tệp cấu hình trước đó, hãy dùng lệnh sau:

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Lưu ý: Đây là một lệnh duy nhất, không có dấu ngắt dòng.

  5. Khởi động lại hệ thống.
  6. (Không bắt buộc) Để xác minh rằng quá trình nâng cấp đã hoàn tất đúng cách:
    1. Trên bộ điều khiển miền, hãy nhấp vào Control Panel (Bảng điều khiển) sau đóPrograms and Features (Chương trình và tính năng).
    2. Tìm tính năng Đồng bộ hoá mật khẩu trong danh sách và xác nhận thông tin trong cột Phiên bản là chính xác.

Cách 3: Nâng cấp tính năng Đồng bộ hoá mật khẩu và thay đổi tệp cấu hình trong một thao tác duy nhất trên dòng lệnh (Nâng cao)

Nếu cần sửa đổi cấu hình trong khi nâng cấp, bạn có thể đặt các đối số và tham số mới.

Lưu ý: Đảm bảo bạn là quản trị viên cấp cao của Google Workspace cho tổ chức Google Workspace của mình. Chỉ quản trị viên cấp cao mới có thể uỷ quyền cho tài khoản dịch vụ cần thiết để hoàn tất quy trình nâng cấp tính năng Đồng bộ hoá mật khẩu theo cách này.

  1. Đăng nhập vào bộ điều khiển miền với tư cách là quản trị viên miền. Tài khoản phải thuộc miền của bộ điều khiển miền.
  2. Tải ứng dụng Đồng bộ hoá mật khẩu xuống. Đảm bảo bạn tải đúng phiên bản cho hệ điều hành của mình (32 bit hoặc 64 bit).
  3. Sao chép phần mềm Password Sync vào bộ điều khiển miền.
  4. Để bắt đầu nâng cấp bằng tệp cấu hình đã cập nhật, hãy tạo lệnh bằng dấu nhắc lệnh trên bộ điều khiển miền.

    Bắt đầu bằng lệnh sau và thêm các đối số cũng như thông số được chỉ định trong bảng bên dưới. Nhập các đối số bằng tất cả chữ cái viết hoa và đặt các tham số trong dấu ngoặc kép

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Lưu ý: Phiên bản cuối cùng phải là một lệnh duy nhất, không có dấu ngắt dòng.

    Đối số Tham số
    ADMIN_EMAIL

    Địa chỉ email của quản trị viên Google.

    Ví dụ: ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (Không bắt buộc) Tên phân biệt cơ sở (DN) của miền Active Directory.

    Khi bạn bỏ qua tham số này, tính năng Đồng bộ hoá mật khẩu sẽ tìm cách tự động phát hiện DN cơ sở.

    Ví dụ: BASE_DN="OU=users,DC=mydomain,DC=com".

    CREDENTIALS_FILE

    Đường dẫn đầy đủ đến tệp JSON của tài khoản dịch vụ.

    Lưu ý: Tệp JSON có một khoá cho phép truy cập vào miền của bạn trên Google. Sau khi xác thực, hãy xoá tệp khỏi hệ thống.

    Ví dụ: CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (Không bắt buộc) Thuộc tính Active Directory có địa chỉ email Google của từng người dùng.

    Khi bạn bỏ qua tham số này, tính năng Đồng bộ hoá mật khẩu sẽ sử dụng thuộc tính "mail" mặc định.

    Ví dụ: MAIL_ATTRIBUTE="mail"

  5. Khởi động lại hệ thống.
  6. (Không bắt buộc) Để xác minh rằng quá trình nâng cấp đã hoàn tất đúng cách:
    1. Trên bộ điều khiển miền, hãy nhấp vào Control Panel (Bảng điều khiển) sau đóPrograms and Features (Chương trình và tính năng).
    2. Tìm tính năng Đồng bộ hoá mật khẩu trong danh sách và xác nhận thông tin trong cột Phiên bản là chính xác.

Ví dụ về việc nâng cấp tính năng Đồng bộ hoá mật khẩu

Trong ví dụ này, địa chỉ của quản trị viên là admin@solarmora.com. DN cơ sở của Active Directory là OU=users,DC=mydomain,DC=com. Tệp JSON của tài khoản dịch vụ nằm trên bộ điều khiển miền tại c:\users\administrator\downloads\service_account.json. Mỗi tên người dùng được lưu trữ trong thuộc tính mail của Active Directory.

Lưu ý: Lệnh ví dụ này là một dòng liên tục. Mọi dấu ngắt dòng xuất hiện ở đây chỉ nhằm mục đích định dạng trang.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Các bước tiếp theo

Sau khi quá trình nâng cấp diễn ra thành công, mọi thay đổi về mật khẩu đối với tài khoản Active Directory của người dùng cũng sẽ tự động được cập nhật cho người dùng Google.

Để xác minh, hãy thay đổi mật khẩu Active Directory của một người dùng để đảm bảo mật khẩu đó đồng bộ hoá đúng cách.

Nếu bạn cần trợ giúp về việc cài đặt, hãy xem bài viết Khắc phục sự cố về tính năng Đồng bộ hoá mật khẩu.


Google, Google Workspace cũng như các nhãn hiệu và biểu trưng có liên quan là các nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.