Geben Sie die Verbindungseinstellungen an, um es Trend Micro Apex Central zu gestatten, Endpunkt- und Benutzerinformationen von Active Directory-Servern zu
synchronisieren.
![]() |
HinweisTrend Micro Apex Central unterstützt die Synchronisierung mit mehreren Active Directory-Gesamtstrukturen.
Durch das automatische Hinzufügen einer Active Directory-Domäne werden alle Domänen
derselben Gesamtstruktur synchronisiert.
Weitere Informationen über Gesamtstruktur-Vertrauensstellungen erhalten Sie bei Ihrem
Active Directory-Administrator.
|
Prozedur
- Navigieren Sie zu .
- Klicken Sie auf die Registerkarte Active Directory-Einstellungen.
- Wählen Sie Active Directory-Synchronisierung und Authentifizierung aktivieren.
- Konfigurieren Sie die Verbindungseinstellungen, um auf einen Active Directory-Server
zuzugreifen.FeldBeschreibungServer-AdresseGeben Sie den FQDN oder die IP-Adresse (IPv4 oder IPv6) des Active Directory-Servers ein.BenutzernameGeben Sie den Domänen- und den Benutzernamen ein, der für den Zugriff auf den Active Directory-Server erforderlich ist.Beispielformat: domain\user_nameKennwortGeben Sie das Kennwort ein, das für den Zugriff auf den Active Directory-Server erforderlich ist.
-
Um einen anderen Active Directory-Server hinzuzufügen, klicken Sie auf das Symbol zum Hinzufügen (
).
-
Um einen Active Directory-Server zu löschen, klicken Sie auf das Symbol zum Löschen (
).
-
- Wählen Sie in der Dropdown-Liste Synchronisationsfrequenz (in Stunden) aus, wie häufig Trend Micro Apex Central Daten mit Active Directory-Servern synchronisiert.
Hinweis
Die Active Directory-Synchronisierungszeiten variieren je nach Größe und Komplexität der Active Directory-Datenbank. Sie müssen möglicherweise mehr als eine Stunde warten, bis die Synchronisierung abgeschlossen ist. - (Optional) Erweitern Sie Erweiterte Einstellungen, um die Synchronisationsquelle oder Verbindungsmodus zu konfigurieren.
- Wählen Sie eine der folgenden Synchronisationsquellen aus:
-
Domänencontroller: Synchronisiert alle Domänen aus mehreren Gesamtstrukturen mit Vertrauensstellungen
-
Globaler Katalog: Synchronisiert alle Domänen aus einem einzelnen Forest
Wichtig
Einige Informationen, die von Trend Micro Apex Central verwendet werden, wie z. B. geografische Lage und Benutzerzugehörigkeit zu globalen Gruppen oder lokalen Domänengruppen, können mit den Standardeinstellungen nicht aus einem globalen Katalog synchronisiert werden. Wählen Sie die Synchronisation aus einem globalen Katalog nur, wenn Ihre Netzwerkrichtlinie Trend Micro Apex Central daran hindert, eine Verbindung zu allen Domänencontrollern herzustellen.
-
- Wählen Sie einen der folgenden Verbindungsmodi aus:
-
SSL
Wichtig
Um eine SSL-Verbindung zu verwenden, importieren Sie das Active Directory-Zertifikat auf den Trend Micro Apex Central-Server. -
Kein SSL
-
- Wählen Sie eine der folgenden Synchronisationsquellen aus:
- (Optional) Klicken Sie auf Verbindung testen, um die Serververbindung zu testen.
Hinweis
Beim Testen der Verbindung werden die Active Directory-Servereinstellungen nicht gespeichert.Das Symbol für den Status der Active Directory-Serververbindung (oder
) wird vor der Serveradresse angezeigt.
- Klicken Sie auf Speichern.Trend Micro Apex Central synchronisiert Endpunkt- und Benutzerinformationen von Active Directory-Server(n) gemäß der Synchronisationshäufigkeit.
- (Optional) Konfigurieren Sie, welche Active-Directory-Domänen und OUs Trend Micro Apex Central synchronisiert, indem Sie die
ADSyncOUList.config
-Konfigurationsdatei an folgendem Ort ändern:<Apex Central installation directory>\ADSyncOUList.config
- (Optional) Klicken Sie auf Jetzt synchronisieren, um Active Directory-Daten manuell zu synchronisieren.Das Symbol für den Status der Active Directory-Serververbindung (
oder
) wird vor der Serveradresse angezeigt.
- Um einen synchronisierten Active Directory-Server zu entfernen:
- Deaktivieren Sie das Kontrollkästchen Active Directory-Synchronisierung aktivieren.
- Klicken Sie auf Daten löschen, um den Trend Micro Apex Central-Server von Daten des entfernten Active Directory-Servers zu bereinigen.Trend Micro Apex Central entfernt den synchronisierten Active Directory-Server.
Hinweis
Durch Klicken auf Daten löschen wird alle 2 Minuten eine geplante Aufgabe ausgelöst, die alle Daten der entfernten Active Directory-Server aus der Apex Central-Datenbank löscht.