在設定管理員中,您可以啟動新的設定檔,儲存 Google Cloud 目錄同步 (GCDS) 同步設定。所有設定檔都採用 XML 格式。
為防範攻擊者使用設定檔存取 LDAP 系統或 Google 網域,檔案中的密碼和 OAuth 權杖等密碼會經過加密。
使用多個設定檔
如果部署作業非常龐大,建議使用多個設定檔將部署作業分割成較小的同步作業,以減輕效能負擔,並調整同步作業的速率。
您也可以使用一或多個設定檔,將單一 LDAP 目錄同步至多個 Google 帳戶。如果您使用多個設定檔,請確認設定檔的儲存名稱並未重複,以免發生同步問題。
使用單一設定檔
您可以執行相同的設定檔,並個別同步處理群組、使用者和機構單位。詳情請參閱「使用指令列執行同步處理」。
啟用或儲存設定檔
- 如要建立沒有指定規則的新設定檔,請依序選取「File」(檔案)
「New」(新增)。
- 如要以新名稱儲存設定檔,請依序選取「File」(檔案)
「Save As」(另存新檔),然後指定目錄和檔案名稱。
- 如要以現有名稱儲存設定檔,請依序選取「檔案」
「儲存」。
如果覆寫現有檔案,「設定管理員」會將現有檔案儲存為副本,並在檔案名稱中加入時間戳記。
透過其他電腦或使用者使用設定檔
如果您開啟儲存於其他電腦或由其他使用者儲存的設定檔,GCDS 就無法存取 XML 檔案中的密碼。您必須為 GCDS 重新授權,才能使用其他電腦上的設定檔,或是以不同使用者身分執行作業。
Windows
如何在 Windows 以不同登入身分執行 GCDS:
- 開啟「開始」功能表。
- 搜尋「設定管理員」。
- 按一下「開啟檔案位置」選項。如果找不到這個選項,請在「設定管理員」上按一下滑鼠右鍵。
- 在「設定管理員」捷徑上,按下 Shift 鍵
按一下滑鼠右鍵
選取「以不同的使用者身分執行」或「執行身分」,然後輸入需要授權 GCDS 的 Windows 使用者的使用者名稱和密碼。這通常是先前授權 GCDS 的使用者,或是已設定系統同步處理排定工作的使用者。
- 載入設定檔,然後按一下「立即授權」。
- 輸入 Google 帳戶管理員的使用者名稱和密碼。
- 視需要更新 LDAP 使用者密碼和 SMTP 密碼。
- 儲存 XML 檔案。
- 執行模擬測試,確保設定正確無誤。
- 手動執行同步處理作業並檢視記錄,確保 XML 檔案正確儲存。
注意:如果您以 Windows SYSTEM 使用者、NetworkService 或其他系統帳戶身分執行 sync-cmd 工作,可能無法以其他使用者身分執行 Configuration Manager。請嘗試使用 Microsoft 的 PsExec,以系統使用者身分執行設定管理員。
Linux
方法 1:複製及升級 XML 檔案
按照「如何在沒有 GUI 的電腦上授權 GCDS?」中的步驟操作。
方法 2:移動 prefs 檔案
將 prefs 檔案從原電腦移動至新電腦上。prefs 檔案的預設儲存位置為 $HOME/.java/.userPrefs/com/google/usersyncapp/util/prefs.xml。
相關主題
Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。