Synchronisieren Sie Endpunkt- und Benutzerinformationen aus Ihrem Active Directory,
indem Sie das Active Directory-Synchronisationstool auf einem beliebigen Windows-Endpunkt
ausführen, der eine Verbindung zum Active Directory-Server herstellen kann.
![]() |
HinweisTrend Micro Apex Central unterstützt die Synchronisierung mit mehreren Active Directory-Gesamtstrukturen.
Durch das automatische Hinzufügen einer Active Directory-Domäne werden alle Domänen
derselben Gesamtstruktur synchronisiert.
Weitere Informationen über Gesamtstruktur-Vertrauensstellungen erhalten Sie bei Ihrem
Active Directory-Administrator.
|
Prozedur
- Navigieren Sie zu .
- Klicken Sie auf die Registerkarte Active Directory-Einstellungen.
- Wählen Sie Aktivieren der Synchronisierung von Active Directory.
- Klicken Sie auf Speichern.
- Laden Sie das Active Directory Synchronization Tool herunter.
Warnung
Durch Klicken auf Laden Sie das Active Directory Synchronization Tool herunter werden alle zuvor heruntergeladenen Active Directory-Synchronisationstools deaktiviert und die Synchronisation der Active Directory-Server, die mit dem deaktivierten Tool konfiguriert wurden, gestoppt.- Klicken Sie auf den Link Laden Sie das Active Directory Synchronization Tool herunter.Der MD5-Hashwert der Datei für den Synchronisationsagenten wird angezeigt.
- Speichern Sie die
Apex_Central_ADSyncAgent_*.zip
-Datei. - Extrahieren Sie die Datei
Apex_Central_ADSyncAgent_*.zip
.
- Klicken Sie auf den Link Laden Sie das Active Directory Synchronization Tool herunter.
- Führen Sie das Synchronization Tool auf einem beliebigen Windows-Endpunkt aus, der
eine Verbindung zum Active Directory-Server herstellen kann.
Wichtig
Stellen Sie sicher, dass .NET Framework 4.6.1 auf dem Windows-Endpunkt installiert ist, bevor Sie das Tool ausführen.- Öffnen Sie ein Eingabeaufforderungsfenster.
- Verwenden Sie folgenden Befehl, um nach dem Verzeichnis zu suchen, das die Datei
ADSyncAgentTool.exe
enthält:cd <Apex_Central_ADSyncAgent_directory>
Wichtig
Stellen Sie sicher, dass der Dateipfad für das Synchronisationswerkzeug nur druckbare ASCII-Zeichen enthält. - Konfigurieren Sie die Active Directory-Servereinstellungen, indem Sie den folgenden
Befehl ausführen:
ADSyncAgentTool.exe -i
- (Optional) Konfigurieren Sie die Proxy-Server-Einstellungen, indem Sie den folgenden
Befehl ausführen:
ADSyncAgentTool.exe -p
- Synchronisieren Sie die konfigurierten Server manuell, indem Sie den folgenden Befehl
ausführen:
ADSyncAgentTool.exe -s
Hinweis
Sie können auch den Windows-Aufgabenplaner verwenden, um konfigurierte Server mithilfe einer geplanten Aufgabe zu synchronisieren, die ein Zeitintervall von mindestens 2 Stunden zwischen jeder Aufgabenwiederholung hat.Weitere Informationen finden Sie in der Dokumentation von Microsoft.
- Überprüfen Sie die Active Directory-Synchronisierung.
- Navigieren Sie zu .
- Klicken Sie auf die Registerkarte Active Directory-Einstellungen.Die synchronisierten Serverinformationen werden angezeigt.
Hinweis
-
Das Symbol für den Status der Active Directory-Serververbindung (
oder
) wird vor der Serveradresse angezeigt.
-
Sie können auch den Bildschirm Befehlsnachverfolgung verwenden, um den Synchronisierungsstatus zu überwachen.
- Um einen synchronisierten Active Directory-Server zu entfernen:
- Deaktivieren Sie das Kontrollkästchen Aktivieren der Synchronisierung von Active Directory.
- Klicken Sie auf Daten löschen, um den Trend Vision One-Server von Daten des entfernten Active Directory-Servers zu bereinigen.Trend Vision One entfernt den synchronisierten Active Directory-Server.
Hinweis
Durch Klicken auf Daten löschen wird alle 2 Minuten eine geplante Aufgabe ausgelöst, die alle Daten der entfernten Active Directory-Server aus der Apex Central-Datenbank löscht.