- Melden Sie sich bei PolicyServer MMC an.
-
Legen Sie Ihr Unternehmen als eine Gruppe auf höchster Stufe fest.
- Klicken Sie mit der rechten Maustaste auf das Unternehmen und wählen Sie Top-Gruppe hinzufügen.
- Geben Sie den Namen und eine Beschreibung der Gruppe an.
- Klicken Sie auf Übernehmen.
- Um die Synchronisierungsrichtlinie zu konfigurieren, öffnen Sie die Gruppe und navigieren Sie zu Unternehmen - Richtlinien > Allgemein > Authentifizierung > Netzwerkanmeldung > Domänenauthentifizierung > Active Directory-Synchronisierung.
- Fügen Sie den eindeutigen Namen für jede Organisationseinheit hinzu, die Sie synchronisieren möchten.
Führen Sie für jede Organisationseinheit, die Sie synchronisieren möchten, die folgenden Schritte aus:
- Klicken Sie mit der rechten Maustaste auf Eindeutiger Name und klicken Sie auf Hinzufügen.
-
Geben Sie im Abschnitt Richtlinienwert jede Organisationseinheit gemäß der Reihenfolge der relativen eindeutigen Namen getrennt durch Kommas an.
Beispiel: OU=TW, DC=mycompany, DC=com
- Wenn Sie den eindeutigen Namen für die Organisationseinheit festgelegt haben, klicken Sie auf OK.
- Öffnen Sie Domänenname, und geben Sie den NetBIOS-Domänennamen an, der zum Konfigurieren des AD-Servers verwendet wurde.
-
Öffnen Sie Host-Name und geben Sie den Hostnamen des AD-Servers an.
Die Synchronisierung zwischen dem AD und PolicyServer ist abgeschlossen. Die Synchronisierung erfolgt automatisch alle 45 Minuten (dies ist das standardmäßig von Microsoft Domänencontrollern verwendete Synchronisierungsintervall). Sie können eine Synchronisierung erzwingen, indem Sie den PolicyServer Windows-Diensts anhalten und neu starten. Die Domänensynchronisierung wird kurz nach dem Start des PolicyServer Windows-Diensts und anschließend alle 45 Minuten ausgeführt.
Übergeordnetes Thema: Active Directory-Synchronisierung