本記事では、Active Directory とのパスワード同期を実施している環境で、Active Directory 上のパスワードを変更しても正常に同期されない場合のトラブルシュートを紹介します。
新規でユーザー登録を行った場合と既存ユーザーのパスワード変更が対象です。
目次
最初に確認すること
パスワード同期のログは出力されていますか?+
HDE One Password Sync サービスは実行されていますか?+
該当のユーザーは Access Control 上に存在しますか?+
パスワード同期サービス(HDE One Password Sync)の実行ユーザーの権限は適切に設定されていますか?+
インターネット通信に Webプロキシ や URLフィルタリング を利用していますか?+
HDEPasswordFilter.dll は正常にインストールされていますか?+
事例別(社内システム構成の変更)
最近 Active Directory サーバーの増設を行った+
最近 Active Directory サーバーの入れ替えを行った+
最近 同期サーバーの入れ替えを行った+
トラブルシュート / 切り分け
各 Active Directory ドメインコントローラーで unixUserPassword が更新されるかを確認する+
問題が解決しない場合
本記事を確認しても問題が解消しない場合には、HENNGE One Technical Support へお問い合わせください。
なお、お問い合わせの際には、原因切り分けのため、下記の情報もあわせてお知らせください。
- 本項のトラブルシュートを実施いただいた結果
- エラーなどのログ出力を確認している場合にはそのエラー内容
- HDE One Directory Sync Tool の設定ファイル(config.ini)
※同期サーバーの C:\Program Files\HDE One Directory Sync\ フォルダ直下にあります。 -
Assign-HDEOnePasswrdSyncGroup. bat
※同期サーバーあるいは Active Directory サーバーの C:\HDEOne\ フォルダ直下にあります。