使用設定檔

在設定管理員中,您可以啟動新的設定檔,儲存 Google Cloud 目錄同步 (GCDS) 同步設定。所有設定檔都採用 XML 格式。

為防範攻擊者使用設定檔存取 LDAP 系統或 Google 網域,檔案中的密碼和 OAuth 權杖等密碼會經過加密。

使用多個設定檔

如果部署作業非常龐大,建議使用多個設定檔將部署作業分割成較小的同步作業,以減輕效能負擔,並調整同步作業的速率。

您也可以使用一或多個設定檔,將單一 LDAP 目錄同步至多個 Google 帳戶。如果您使用多個設定檔,請確認設定檔的儲存名稱並未重複,以免發生同步問題。

使用單一設定檔

您可以執行相同的設定檔,並個別同步處理群組、使用者和機構單位。詳情請參閱「使用指令列執行同步處理」。

啟用或儲存設定檔

  • 如要建立沒有指定規則的新設定檔,請依序選取「File」(檔案)接下來「New」(新增)。
  • 如要以新名稱儲存設定檔,請依序選取「File」(檔案) 接下來「Save As」(另存新檔),然後指定目錄和檔案名稱。
  • 如要以現有名稱儲存設定檔,請依序選取「檔案」接下來「儲存」。

如果覆寫現有檔案,「設定管理員」會將現有檔案儲存為副本,並在檔案名稱中加入時間戳記。

透過其他電腦或使用者使用設定檔

如果您開啟儲存於其他電腦或由其他使用者儲存的設定檔,GCDS 就無法存取 XML 檔案中的密碼。您必須為 GCDS 重新授權,才能使用其他電腦上的設定檔,或是以不同使用者身分執行作業。

Windows

如何在 Windows 以不同登入身分執行 GCDS:

  1. 開啟「開始」功能表。
  2. 搜尋「設定管理員」。
  3. 按一下「開啟檔案位置」選項。如果找不到這個選項,請在「設定管理員」上按一下滑鼠右鍵。
  4. 在「設定管理員」捷徑上,按下 Shift 鍵 接下來 按一下滑鼠右鍵 接下來 選取「以不同的使用者身分執行」或「執行身分」,然後輸入需要授權 GCDS 的 Windows 使用者的使用者名稱和密碼。這通常是先前授權 GCDS 的使用者,或是已設定系統同步處理排定工作的使用者。
  5. 載入設定檔,然後按一下「立即授權」。
  6. 輸入 Google 帳戶管理員的使用者名稱和密碼。
  7. 視需要更新 LDAP 使用者密碼和 SMTP 密碼。
  8. 儲存 XML 檔案。
  9. 執行模擬測試,確保設定正確無誤。
  10. 手動執行同步處理作業並檢視記錄,確保 XML 檔案正確儲存。

注意:如果您以 Windows SYSTEM 使用者、NetworkService 或其他系統帳戶身分執行 sync-cmd 工作,可能無法以其他使用者身分執行 Configuration Manager。請嘗試使用 Microsoft 的 PsExec,以系統使用者身分執行設定管理員。

Linux

方法 1:複製及升級 XML 檔案

按照「如何在沒有 GUI 的電腦上授權 GCDS?」中的步驟操作。

方法 2:移動 prefs 檔案

將 prefs 檔案從原電腦移動至新電腦上。prefs 檔案的預設儲存位置為 $HOME/.java/.userPrefs/com/google/usersyncapp/util/prefs.xml。


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。