部署FIM 2010 R2—5配置Synchronization Service

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

部署FIM 2010 R2—配置Synchronization Service

配置多有域环境账户密码同步

  • 在各个域创建ADMA账户,并赋予对域的复制目录更改和复制目录更改所有项权限;和对用户的密码重置和解锁密码权限;

  • 在fim01所使用的DNS服务器上,建立同步密码目标域的DNS条件转发;并测试能正常解析目标域;

  • 确保fim01到目标域的域控制器的TCP和UDP端口389、88、464能双向正常通信;

1、打开Synchronization Service窗口,

image_thumb2111[1]

2、选择Management Agent ,点击“Create”,

image_thumb10

3、在Mangement Agent for中选择“Active Directory Domain Service”,在Name中输入对应域MA的名称“ContosoMA”

选择“下一步”,

image_thumb91

4、这里使用我们之前创建好的fimma账号连接林,

image_thumb131

5、如果上面的信息输入无误的话会转到下面这个界面,让我们选择要同步的目录分区,

image_thumb171

6、在“Configuration Provisioning Hierarachy”中保持默认,选择“下一步”,

这里默认没有选择“User”,要勾选上“User”,然后选择“下一步”,

image_thumb19

7、SelectAttributes中选择“sAMAccountName”,

image_thumb22

8、Configure Connector Filter 中保持默认,选择“下一步”,

下图需要选中”User”然后选择“New Join Rule”,

image_thumb241

9、Mapping Type 选择“Direct”,

Metaverse Object Type 选择“Person”,

Metaverse attrubute 选择“uid”,

最后选择“Add Condition”,如下图,

image_thumb26

10、在弹出的小窗口中选择“OK”,再选择“OK”。

然后在选择“New Projection Rule”,如下图,

image_thumb28

11、Metaverse objuect type 选择“Person”,

image_thumb31

然后选择“下一步”,

Configure Attribute Flow配置:

在Data source object type中选择user,Data source

attribute选择samAccountName,Metaverse object type选择person,metaverse attribute选择uid,mapping type选择Direct,Flow Direction选择Import,

然后选择“NEW”,选择“下一步”,如下图,

image_thumb37

12、Configure Deprovisioning中保持默认,

在Configure Extensions中,勾选Enable Password Management,点击setting,勾选Unlock locked accounts when resetting passwords

image_thumb39

13、最后选择“Finish”,ADMA创建完成,如下图,

image_thumb41

image_thumb431

14、接下来按照同样的方法创建 zyliday域的MA。这里一定要保证contoso域控能够解析zyliday域,否则在创建zyliday域的MA时会报错,如下图,

image_thumb47

15、后来我找到一个方法,这里需要单独搞一台DNS服务器,让这台FIM分别能够解析contoso.com和zyliday.com俩个域。

D069.tmp_thumb1

16、安装DNS就不给大家详细介绍了,勾选完DNS Server选项后,全部下一步。

image_thumb51

17、同时需要将FIM服务器的DNS指向自己,如下图,

image_thumb54

18、在FIM01这台DNS上不做任何配置,只是做俩个转发器,分别转到contoso域和zyliday域,如下图,

image_thumb561

image_thumb2111

19、下面我们再次填写MA信息,可以正常验证通过,如下图,

image_thumb61

image_thumb911

20、接下来的步骤和创建ContosoMA是一样的,这里不依次截图了。

创建完成以后,我们可以看到俩个域的MA,如下图,

image_thumb121

 

21、为我们刚刚的MA创建Run Profile, Run Profiles是为了将fim数据库与MA连接的域用户或组的信息,进行导出或者导入操作,

打开Synchronization Service, 选择Management Agent, 选中其中一个ZylidayMA,再选择右侧的“Configure run Profiles”,

image_thumb15

22、选择“New Profile”,填写Run Profiles的名称, 如下图

image_thumb181

23、选择“Full import(Stage only)”,

image_thumb221

24、最后选择“Finish”, 如下图,

image_thumb251

25、按照同样的步骤为ZylidayMA再创建3个Run Profiles,在Configrue Step页面中 Type处分别选择,

  • Full Synchronization

  • Delta Import and Synchronization

  • Export

image_thumb29

26、按照同样的方法为ContosoMA也做同样的Run Profiles,如下图,

654C.tmp_thumb2

27、为每个ADMA按顺序运行Full Import (Stage Only)和Full Synchronization,完全同步后之后,以后只需要运行增量同步Delta Import and Synchronization,如下图,

image_thumb32

image_thumb34

28、同步结果如下,

image_thumb3711

欢迎关注我的博客http://zyliday.blog.51cto.com/  ,致力于为大家提供更多优质的IT博文.谢谢!


本文转自  zyliday   51CTO博客,原文链接:http://blog.51cto.com/zyliday/1785608

相关文章
|
运维 Cloud Native 前端开发
如何解决 503 Service Temporarily Unavailable?
如何解决 503 Service Temporarily Unavailable?
1368 0
|
4月前
|
Windows
【Azure 应用服务】收集App Service 关于Availability Zone, Health check 以及 Traffic Manager的文档,并了解高可用(HA)和灾备(DR)
【Azure 应用服务】收集App Service 关于Availability Zone, Health check 以及 Traffic Manager的文档,并了解高可用(HA)和灾备(DR)
|
2月前
|
JSON API 数据安全/隐私保护
【Azure Cloud Service】使用RESTAPI更新Cloud Service(Extended Support) 中所配置的证书
本文介绍了在更新Azure Cloud Service (Extended Support) 证书时,若旧证书(如中间证书、根证书)存储在Key Vault Secret中,而新证书仅匹配到服务器证书时,可能导致的错误及解决方法。建议使用PowerShell或RestAPI进行涉及机密的更新。文章详细描述了使用REST API更新证书的三个步骤:上传证书到Azure Key Vault、获取Cloud Service信息并发送GET请求、更新Cloud Service信息并发送PUT请求。通过这些步骤,可以成功更新证书并在云服务节点中验证证书信息。
|
4月前
|
负载均衡 安全 网络协议
DDoS攻击(Distributed Denial of Service)
【8月更文挑战第11天】
226 4
|
4月前
【Azure Fabric Service】Service Fabric部署失败问题 Provisioning of VM extension ConfigureVM has timed out.
【Azure Fabric Service】Service Fabric部署失败问题 Provisioning of VM extension ConfigureVM has timed out.
|
4月前
|
微服务 Windows
【Azure微服务 Service Fabric 】在SF节点中开启Performance Monitor及设置抓取进程的方式
【Azure微服务 Service Fabric 】在SF节点中开启Performance Monitor及设置抓取进程的方式
|
7月前
|
Windows
Service Unavailable的解决办法
Service Unavailable的解决办法
189 0
|
Kubernetes Perl 容器
Linkerd Service Mesh 授权策略(Server & ServerAuthorization)
Linkerd Service Mesh 授权策略(Server & ServerAuthorization)
133 0