2025/12/27 21:18:51
网站建设
项目流程
烟台网站制作培训,sem是什么职业岗位,会计培训机构排名,深圳东门步行街深入解析Azure Active Directory同步服务配置与过滤 1. 安装前的准备 在安装Azure Active Directory同步服务(AAD Sync)之前,需要确保计算机满足以下条件: - 安装了.NET 4.5。 - 安装了PowerShell(建议PS3或更高版本)。 - 用于安装AAD Sync的账户必须是本地计算机的…深入解析Azure Active Directory同步服务配置与过滤1. 安装前的准备在安装Azure Active Directory同步服务(AAD Sync)之前,需要确保计算机满足以下条件:- 安装了.NET 4.5。- 安装了PowerShell(建议PS3或更高版本)。- 用于安装AAD Sync的账户必须是本地计算机的管理员。同时,需要在Azure租户上启用目录集成,具体步骤如下:1. 使用全局管理员账户登录Azure租户。2. 转到“Active Directory”选项卡,选择要启用集成的目录,然后点击“Directory Integration”选项卡。3. 在“Integration With Local AD”下,点击“Activate”。2. AAD Sync操作账户之前版本的目录同步工具DirSync需要使用企业管理员账户进行安装,以便设置密码同步或混合写回等权限。但现在的AAD Sync工具不再需要这些权限进行安装,而是要求在安装前手动设置这些权限。建议创建两个AAD Sync服务账户,一个用于连接本地AD,另一个用于连接AAD,具体要求如下:| 连接对象 | 账户要求 || ---- | ---- || AAD | 必须是全局管理员账户,且密码设置为永不过期。 || 本地AD | 可以是标准用户账户。如果需要密码同步、混合配置或密码写回功能,则需要为该服务账户单独应用相应权限。 |3. 权限设置3.1 密码同步权限