本文將介紹在與 Active Directory 進行密碼同步設定的環境中,若 Active Directory 上的密碼變更未能正常同步時的疑難排解方法。
本說明適用於新註冊使用者及既有使用者密碼變更的情境。
目錄
最初要確認的事項
密碼同步的同步記錄是否有輸出?+
HDE One Password Sync 服務是否正在執行?+
該使用者是否存在於 Access Control?+
密碼同步服務(HDE One Password Sync)執行使用者的權限是否正確設定?+
是否有使用 Web Proxy 或 URL 過濾進行網路連線?+
HDEPasswordFilter.dll 是否已正確安裝?+
依案例(內部系統架構變更)
最近新增了 Active Directory 伺服器+
最近更換了 Active Directory 伺服器+
最近更換了同步伺服器+
疑難排解 / 問題切分
請於每台 Active Directory 網域控制器確認 unixUserPassword 是否會被更新+
問題仍未解決時
若確認本文內容後仍無法解決問題,請聯絡 HENNGE One 技術支援。
聯絡時,為協助問題切分,請一併提供下列資訊。
- 本章節疑難排解的執行結果
- 若有確認到錯誤等記錄輸出,請提供錯誤內容
- HDE One Directory Sync Tool 的設定檔(config.ini)
※位於同步伺服器的 C:\Program Files\HDE One Directory Sync\ 資料夾下。 -
Assign-HDEOnePasswrdSyncGroup.bat
※位於同步伺服器或 Active Directory 伺服器的 C:\HDEOne\ 資料夾下。