Nach der Installation von Specops Password Sync müssen Sie folgende Konfigurationseinstellungen vornehmen.
Importieren Ihres Lizenzschlüssels
Geben Sie Ihren Lizenzschlüssel im Feld Specops Password Sync-Verwaltungstool ein.
- Öffnen Sie das Specops Password Sync-Verwaltungstool.
- Sie werden aufgefordert, Ihren Lizenzschlüssel zu importieren. Navigieren Sie zum Speicherort der entsprechenden TXT-Datei und klicken Sie auf Öffnen.
Vergewissern Sie sich, dass der Password Change Notifier auf allen Ihren Domain-Controllern installiert wurde.
HINWEIS
Ihre Domain-Controller müssen nach der Installation neu gestartet werden.
Vergewissern Sie sich, dass die auf dem oder den Sync-Servern verwendeten Zertifikate von den Domain-Controllern als vertrauenswürdig eingestuft werden.
Verwenden des Einrichtungsassistenten, um eine Grundkonfiguration zu erstellen
Mit dem Einrichtungsassistenten auf der Willkommensseite des Verwaltungstools können Sie die Grundeinstellungen für die Synchronisierung von Kennwörtern schnell erstellen und konfigurieren.
Zum Erstellen einer Grundkonfiguration klicken Sie auf Setup-Assistent.
Einen Sync-Geltungsbereich erstellen
Synchronisierungs-Geltungsbereiche werden verwendet, um grundlegende Verwaltungseinheiten für die Kennwortsynchronisierung zu erstellen. Der Geltungsbereich ist an eine Ebene in Ihrer Active Directory-Struktur gebunden und ermöglicht die Anwendung von Specops Password Sync auf die Benutzerobjekte unterhalb der ausgewählten Ebene.
In großen Umgebungen, in denen die Benutzerverwaltung an mehreren Standorten stattfindet, sollten Sie mehrere Sync-Geltungsbereiche erstellen.
- Geben Sie einen Namen für den Sync-Geltungsbereich ein.
- Klicken Sie auf Durchsuchen, um den Benutzerverwaltungsgeltungsbereich auszuwählen.
HINWEIS
- Das System weist standardmäßig den Domain-Stamm als Verwaltungsgeltungsbereich zu. Sie sollten den Verwaltungsgeltungsbereich ändern, wenn Sie eine engere Auswahl von Benutzern benötigen.
- Die Kennwortsynchronisierung erfolgt, nachdem die Gruppenrichtlinieneinstellungen für alle Synchronisierungspunkte konfiguriert wurden.
- Klicken Sie auf Weiter.
Konfigurieren der systemweiten E-Mail-Einstellungen
Sie müssen die Standard-E-Mail-Einstellungen konfigurieren, die das System zum Senden von E-Mails verwendet. Sie können die systemweiten Einstellungen in jedem Sync-Geltungsbereich außer Kraft setzen.
- Geben Sie in das Feld SMTP-Servername den Namen des SMTP-Servers ein.
- Geben Sie in das Feld E-Mail-Absenderadresse die E-Mail-Adresse ein, von der aus das System die E-Mails versenden soll.
- Geben Sie in das Feld Admin-E-Mail-Adresse die administrative E-Mail-Adresse ein, die E-Mails vom System erhalten soll.
- Klicken Sie auf Weiter.
Erstellen eines Sync-Punkts mit einem Sync-Server und einem Sync-Anbieter
Die Sync-Punkte steuern die Einstellungen, die bei der Synchronisierung eines Kennworts mit einem anderen System verwendet werden.
Sie benötigen einen Sync-Punkt für jedes System, mit dem Sie sich synchronisieren möchten. Sie müssen mehrere Sync-Punkte für die Synchronisierung mit demselben externen System konfigurieren, wenn Ihr Unternehmen unterschiedliche Synchronisierungseinstellungen für verschiedene Arten von Benutzern benötigt.
Der Sync-Punkt gibt auch an, welcher oder welche Synchronisationsserver für die Synchronisation verwendet werden sollen, so dass Sie separate Sync-Punkte mit unterschiedlichen Servereinstellungen für verschiedene Bereiche Ihrer Organisation erstellen können.
- Wählen Sie aus der Dropdownliste der Sync-Server den Server aus, den Sie mit dem Sync-Punkt verwenden möchten.
- Wählen Sie in der Anbieterliste den Sync-Anbieter aus, den Sie mit Ihrem Sync-Punkt verwenden möchten. Der Anbieter ist das System, mit dem Sie Kennwörter synchronisieren möchten.
- Klicken Sie auf Weiter.
Konfigurieren der Synchronisationseinstellungen eines Anbieters
Sie müssen den von Ihnen gewählten Anbieter mit den erforderlichen Einstellungen konfigurieren, um eine Verbindung zum Fernsystem herstellen und Kennwörter synchronisieren zu können. Die konfigurierbaren Einstellungen variieren zwischen den einzelnen Sync-Anbietern.
Erstellen eines GPO mit Specops Password Sync-Einstellungen
Wenn Sie den Anbieter mit den Synchronisierungseinstellungen konfiguriert haben, können Sie das GPO in Ihrer Domain automatisch erstellen. Wenn Sie das GPO automatisch erstellen, wird es mit der gleichen Ebene in Active Directory verknüpft wie der für den Sync-Geltungsbereich ausgewählte Verwaltungsbereich.
Sie können es auch manuell über die Verwaltungskonsole für Gruppenrichtlinien erstellen.