在配置管理器中,您可以启动新的配置文件来存储 Google Cloud Directory Sync (GCDS) 同步设置。所有配置文件均为 XML 格式。
为了让攻击者更难使用配置文件访问您的 LDAP 系统或 Google 网域,文件中的 Secret(密码和 OAuth 令牌)已加密。
使用多个配置文件
如果部署规模非常大,请考虑使用多个配置文件将部署拆分为较小的同步,以减少性能负载并改变同步速率。
您还可以使用一个或多个配置文件,将数据从一个 LDAP 目录同步到多个 Google 账号。如果您使用多个配置文件,请确保它们保存的名称各不相同,以免出现同步问题。
使用单个配置文件
您可以运行同一配置文件,并单独同步群组、用户和组织部门。如需了解详情,请参阅使用命令行进行同步。
新建或保存配置文件
- 如需开始创建不含指定规则的新配置文件,请依次选择文件
新建。
- 如需使用新名称保存配置文件,请依次选择文件
另存为,然后指定目录和文件名。
- 如需使用现有名称保存配置文件,请依次选择文件
保存。
如果您覆盖现有文件,配置管理器会将现有文件另存为副本,并在文件名中添加时间戳。
通过其他计算机或用户身份使用配置文件
如果您打开的配置文件是保存在其他计算机上或由其他用户保存的,GCDS 将无法访问 XML 文件中的密钥。在通过其他计算机或用户身份使用配置文件前,您必须重新向 GCDS 授予访问权限。
Windows
如何在 Windows 中以多用户身份登录时运行 GCDS:
- 打开“开始”菜单。
- 搜索配置管理器。
- 点击打开文件位置选项。如果该选项未显示,请右键点击配置管理器。
- 在配置管理器快捷方式上,按下 Shift
右键点击
选择以其他用户身份运行或运行方式,接着输入需要授权 GCDS 的 Windows 用户的用户名和密码。这通常是之前授权 GCDS 的用户,或配置为运行同步计划任务的用户。
- 上传配置文件,然后点击立即授权。
- 输入 Google 账号管理员用户名和密码。
- 如有必要,请更新 LDAP 用户密码和 SMTP 密码。
- 保存 XML 文件。
- 进行模拟以确保设置无误。
- 手动执行同步并检查相关日志,以确保 XML 已正确保存。
注意:如果您以 Windows SYSTEM 用户、NetworkService 或其他系统账号身份运行 sync-cmd 任务,则可能无法以其他用户身份运行 Configuration Manager。请尝试使用 Microsoft 的 PsExec 从而以系统用户身份运行配置管理器。
Linux
方法 1:复制和升级 XML 文件
请按照如何在没有图形界面 (GUI) 的设备上授权 GCDS?中的步骤进行操作。
方法 2:移动偏好设置文件
将 prefs 文件从原设备移至新设备。prefs 文件默认存储在以下位置:$HOME/.java/.userPrefs/com/google/usersyncapp/util/prefs.xml。
相关主题
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。