概要
本指南面向使用 HENNGE One Directory Sync Tool 从 Active Directory 同步用户到 Access Control 的客户,说明该工具的操作步骤。
注意事项
- 请确认运行该工具的计算机已满足要求。请参阅以下帮助中心文章中的[HENNGE Directory Sync Tool]部分。
HENNGE One 系统要求
※HENNGE Directory Sync Tool 会参照 Internet 选项中的代理设置。
请使用启动服务的账户登录服务器,并进行代理设置。 -
如遇以下错误,请参考下述文章安装根证书。
HENNGE Directory Sync Tool 运行所需根证书安装步骤<urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:590)> - Active Directory 的用户与 Access Control 的用户为一对一对应,无法实现多对一的对应关系。
- 执行操作步骤时需要 Access Control 管理员账户。
- 必须使用具有以下权限的账户登录 HENNGE Directory Sync Tool 服务器。
※ 需具备 Active Directory 的[Enterprise Admins]、[Domain Admins]、[Schema Admins]全部权限 - 本文内容基于 2026 年 7 月时的产品规格编写,可能会在无预告的情况下发生变更。
操作步骤
执行测试同步
- 以管理员权限启动 PowerShell。
-
运行 HENNGE Directory Sync Tool。
※ 可通过「/n」选项进行测试。
※ 若未添加「/n」选项,将会执行实际同步,请注意。命令示例
cd "C:\Program Files\HDE One Directory Sync" .\console.exe /n若不存在同步对象用户,将会输出如下内容。
##### Sync set [sync01] ##### Active Directory ---> HENNGE Access Control * No sync data *
执行手动同步
-
确认测试同步的输出结果后,去掉「/n」选项,直接运行「console.exe」。
cd "C:\Program Files\HDE One Directory Sync" .\console.exe
执行定期同步
请为[HENNGE One Directory Sync]和[HENNGE One Password Sync]服务设置定期同步。
※根据所用同步工具的版本,服务名称可能显示为[HDE One Directory Sync]和[HDE One Password Sync]。
- 启动[服务]。
-
打开目标服务的属性,并进行如下设置。
[常规]-[启动类型] : 自动
[登录]-[账户] : 设置具有以下权限的账户。
※ 需具备 Active Directory 的[Enterprise Admins]、[Domain Admins]、[Schema Admins]全部权限 - 保存设置,并启动这两个服务。
确认定期同步日志
- 访问 Access Control 管理界面。
如何访问 Access Control 管理界面 - 点击界面左侧的[同步日志]。
-
在界面上方的搜索菜单中设置所需日期,并点击放大镜图标。
-
确认同步日志已作为搜索结果显示。
※ 若未显示同步日志,可能是 HENNGE Directory Sync Tool 运行的终端出现了问题。
如遇此类情况,请联系 HENNGE One 的实施负责人或 Technical Support。 -
确认搜索结果中的同步日志未出现错误。
※ 若同步日志的[失败]列有显示,说明同步因某些原因失败。
如遇此类情况,请联系 HENNGE One 的实施负责人或 Technical Support。
搜索结果中显示的同步日志分为两种类型。
- 从 Active Directory 到 Access Control 的用户信息同步
- 从 Active Directory 到 Access Control 的用户密码同步
点击各日志可查看详细信息。
情况 1 : 用户同步成功时
默认情况下,每 2 小时定期执行一次。
Active Directory 用户账户属性(用户名、UPN 等)的变更将在下次同步时反映到 Access Control。
即使 Active Directory 所有用户账户未发生变更,同步日志也会显示在搜索结果中。
展开的日志中若显示「Start syncing」,则为用户同步日志。
只要该同步日志定期执行且无错误,即表示同步正常。
情况 2 : 密码同步成功时
默认情况下,每 3 分钟定期执行一次。
Active Directory 用户账户的密码变更将在下次同步时反映到 Access Control。
密码同步日志仅在 Active Directory 上用户密码发生变更时才会输出。
展开的日志中若显示「Start password syncing」,则为密码同步日志。
只要该同步日志定期执行且无错误,即表示同步正常。