Führen Sie die folgenden Schritte aus, um Benutzer und Gruppen aus Ihrem vorhandenen Windows Active Directory zu synchronisieren
Domain zu CES.
1. Gehe zu Einstellungen > Benutzer > Active Directory-Synchronisierung und Folie AN AUS zu EIN .
2. Klicken Laden Sie die MSI-Datei des AD Sync Agent herunter und speichern Sie sie auf Ihrem Computer.
3. Übertragen Sie die AD Sync Agent-Installationsdatei auf einen Server oder eine Arbeitsstation innerhalb der Active Directory-Domäne.
Der Server oder die Workstation muss die folgenden Anforderungen erfüllen:
• Server: Windows Server 2008 RC2 oder höher.
• Arbeitsstation: Windows 7 oder höher.
• Microsoft.Net 4.5 Framework ist installiert.
4. Führen Sie die AD Sync Agent-Installationsdatei auf dem Server oder der Arbeitsstation aus. Während der Installation müssen Sie
geben Sie die folgenden Werte an:
• LDAP-URL : Die URL des Active Directory-Servers.
Beispiel: LDAP://123.456.789.10/OU=myOrgUnit,DC=corp,DC=myCompany,DC=com .
• Binding User : Der Benutzername, der verwendet wird, um Active Directory zu authentifizieren und abzufragen.
• Passwort : Das Passwort des verbindlichen Benutzerkontos.
• Benutzerfilter (optional): Ermöglicht Ihnen, einen Benutzerfilterwert hinzuzufügen, sodass Sie nur eine bestimmte Gruppe von Benutzern synchronisieren.
Beispiel: Vorname=John.
• Gruppenfilter (optional) Ermöglicht das Hinzufügen eines Gruppenfilterwerts, sodass Sie nur einen bestimmten Satz von
Gruppen. Beispiel: memberof=CN=rnd,OU=R&D,OU=group,OU=folder1\+abc/
gelb\+bbb\ abc,OU=sub1\+WIC/
MSS\"WIC\\\BBCC,OU=Root,DC=test,DC=group,DC=company,DC=com.
• E-Mail : Die AD-Eigenschaft, die der E-Mail-Adresse des Benutzers entspricht. Dieses Feld ist erforderlich und muss ausgefüllt werden
einzigartig.
• Nachname : Die AD-Eigenschaft, die dem Nachnamen des Benutzers entspricht
• Telefonnummer : Die AD-Eigenschaft, die der Telefonnummer des Benutzers entspricht
• E-Mail-Aliasse : Die AD-Eigenschaft, die den E-Mail-Aliassen des Benutzers entspricht
5. Nachdem AD Sync Agent installiert wurde, beginnt die Active Directory-Synchronisierung nach 5 Minuten.
6. Um die Häufigkeit der Active Directory-Synchronisierung auf dem Server oder der Arbeitsstation zu konfigurieren, öffnen Sie
Windows Taskplaner , öffnen Sie die Taskplaner- Bibliothek und suchen Sie dann die CyrenAdSync-Aufgabe. Bearbeiten Sie die
Aufgabe, gehen Sie zur Registerkarte Auslöser und konfigurieren Sie dann in den erweiterten Einstellungen Aufgabe wiederholen alle .
Fehlerbehebung
Wenn Ihre Domäne eine untergeordnete Domäne ist, kann der AD Sync-Agent die
Domäne des Servers oder der Arbeitsstation, auf der es installiert ist. So beheben Sie dieses Problem:
1 Wechseln Sie auf dem Server oder der Arbeitsstation, auf dem AD Sync Agent installiert ist, zum Ordner
Programmdateien (X86) > Cyren > AdSyncAgent .
2 Erstellen Sie die Datei AdsyncCustomConfig.txt .
3 Öffnen Sie AdsyncCustomConfig.txt in einem Texteditor und fügen Sie die Zeile
NETBIOSNAME=domain_netbios_name , wobei domain_netbios_name der NetBIOS-Name Ihrer Domäne ist. Normalerweise ist der NetBIOS-Domänenname die höchste Unterdomäne des DNS-Domänennamens. Für die Domäne company.com lautet der NetBIOS-Name beispielsweise company.
Für die Domäne us.company.com lautet der NetBIOS-Name us .
Sie können Synchronisierungsfehler diagnostizieren, indem Sie das AD Sync Agent-Protokoll überprüfen:
- Wechseln Sie auf dem Server oder der Arbeitsstation, auf dem AD Sync Agent installiert ist, zum Ordner
Programmdateien (X86) > Cyren > AdSyncAgent.
- Suchen Sie die Datei AdSyncStatus.xml und überprüfen Sie sie.
HAFTUNGSAUSSCHLUSS:
Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten zur Richtigkeit der Informationen in der übersetzten Version lesen Sie bitte den Originalartikel hier: Originalversion
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.