對象
本說明適用於已執行本地 Active Directory (AD) 與 HENNGE Access Control 的使用者同步及密碼同步,並需變更 HENNGE Directory Sync Tool 參照之 AD 的客戶。
目的
說明如何變更 HENNGE Directory Sync Tool 參照的 AD 的操作步驟。
注意事項
1. 本文內容以 2026 年 9 月時的產品資訊為準,日後產品更新時,內容可能會不經預告而有所變更。
詳細步驟與說明
1. 停止 HENNGE Directory Sync Tool
請於安裝 HENNGE Directory Sync Tool 的伺服器上,從 [ 管理工具 ] → [ 服務 ],停止 [ HDE One Directory Sync ] 及 [ HDE Password Sync ] 兩項服務。
※依您所使用工具的版本,可能顯示為 [ HENNGE One Directory Sync ] 及 [ HENNGE Password Sync ]。
※若未進行密碼同步,僅需停止 [ HDE One Directory Sync ] 或 [ HENNGE One Directory Sync ]。
2. 變更 HENNGE Directory Sync Tool 參照的 AD
請開啟 [ C:\Program Files\HDE One Directory Sync ] 資料夾中的 [ config.ini ] 檔案,
;; Domain information
server=於上述位置輸入 HENNGE Directory Sync Tool 要參照的新 AD 主機名稱或 IP 位址,並覆寫儲存。
3. 清除登錄檔值(僅限密碼同步時)
若需將 AD 使用者密碼與 HENNGE Access Control 同步,
則需於安裝 HENNGE Directory Sync Tool 的伺服器上清除登錄檔值。
清除登錄檔值後,重新啟動 HENNGE Directory Sync Tool,
即可將所有密碼同步對象使用者的密碼同步至 HENNGE Access Control。
之後,僅有變更密碼的使用者密碼會同步至 HENNGE Access Control。
3.1. 於安裝 HENNGE Directory Sync Tool 的伺服器上啟動 PowerShell,並執行以下指令。
將顯示 HENNGE Directory Sync Tool 於密碼同步時所參照的目前登錄檔值。
※若 [ config.ini ] 檔案中的 [ src= ] 欄位有多個同步來源,則會顯示多個登錄檔值。
function calcBin($val) { $ret = 0; for ($num = 0; $num -lt $val.length; $num++) { $ret += $val[$num] * [math]::Pow(256, $num) }; return $ret }; $base = "registry::HKEY_LOCAL_MACHINE\SOFTWARE\HDE One Directory Sync"; $sources = Get-ChildItem -Path $base | ForEach-Object { $val = (Get-ItemProperty -Path $_.PSPath).highestCommittedUSN; if ($val) { "{0} : {1}" -f $_.PSChildName, (calcBin($val)) } }; if ($sources) { $sources } else { $baseVal = (Get-ItemProperty -Path $base).highestCommittedUSN; if ($baseVal) { calcBin($baseVal) } }3.2. 於 PowerShell 執行以下指令以清除登錄檔值。
function calcNum2Bin($val){ $ret = New-Object byte[] 8; $mod_ori = $val; $keta = 0; while ($mod_ori -ne 0) { $mod_amari = $mod_ori % 256; $ret[$keta] = $mod_amari; $keta++; $mod_ori = ($mod_ori - $mod_amari) / 256 }; return $ret }; $base = "registry::HKEY_LOCAL_MACHINE\SOFTWARE\HDE One Directory Sync"; Get-ChildItem -Path $base | ForEach-Object { New-ItemProperty -Path $_.PSPath -Name highestCommittedUSN -Value (calcNum2Bin(1)) -PropertyType Binary -Force | Out-Null; "Reset: $($_.PSChildName)" }3.3. 於 PowerShell 再次執行 3.1 的指令,確認登錄檔值已變為 1。
4. 重新啟動 HENNGE Directory Sync Tool
請於安裝 HENNGE Directory Sync Tool 的伺服器上,從 [ 管理工具 ] → [ 服務 ],啟動 [ HDE One Directory Sync ] 及 [ HDE Password Sync ] 兩項服務。
※依您所使用工具的版本,可能顯示為 [ HENNGE One Directory Sync ] 及 [ HENNGE Password Sync ]。
※若未進行密碼同步,僅需啟動 [ HDE One Directory Sync ] 或 [ HENNGE One Directory Sync ]。
5. 確認同步記錄
請依下列說明中心文章登入 HENNGE Access Control 管理員介面。顯示管理介面後,請選擇同步記錄。
HENNGE Access Control 管理介面登入方式(現代檢視)
關於同步記錄的詳細資訊,請參考下列說明中心文章。