A Azure AD Connect kiépítési ügynök telepítése parancssori felület és PowerShell használatával
Ez a cikk bemutatja, hogyan telepítheti az Azure Active Directory (Azure AD) Connect kiépítési ügynököt PowerShell-parancsmagok használatával.
Megjegyzés
Ez a cikk a kiépítési ügynök parancssori felület (CLI) használatával történő telepítésével foglalkozik. A Azure AD Connect kiépítési ügynök varázslóval történő telepítésével kapcsolatos információkért lásd: A Azure AD Connect kiépítési ügynök telepítése.
Előfeltétel
A Windows-kiszolgálón engedélyezve kell lennie a TLS 1.2-nek, mielőtt PowerShell-parancsmagokkal telepíti a Azure AD Connect kiépítési ügynököt. A TLS 1.2 engedélyezéséhez kövesse a felhőszinkronizálás Azure AD előfeltételei című témakör lépéseit.
Fontos
Az alábbi telepítési utasítások feltételezik, hogy az összes előfeltétel teljesült.
A Azure AD Connect kiépítési ügynök telepítése PowerShell-parancsmagok használatával
- Jelentkezzen be a vállalati rendszergazdai engedélyekkel használni kívánt kiszolgálóra.
- Jelentkezzen be a Azure Portal, majd lépjen az Azure Active Directoryba.
- A bal oldali menüben válassza a Azure AD Csatlakozás lehetőséget.
- Válassza a Felhőszinkronizálás kezelése lehetőséget.
- A lap tetején kattintson az Ügynök letöltése elemre.
- A jobb oldalon kattintson a Feltételek elfogadása és letöltés elemre.
- Ezen utasítások alkalmazásában az ügynök a C:\temp mappába lett letöltve.
- Telepítse a ProvisioningAgentet csendes módban.
$installerProcess = Start-Process 'c:\temp\AADConnectProvisioningAgentSetup.exe' /quiet -NoNewWindow -PassThru $installerProcess.WaitForExit()
- Importálja a Kiépítési ügynök PS modulját.
Import-Module "C:\Program Files\Microsoft Azure AD Connect Provisioning Agent\Microsoft.CloudSync.PowerShell.dll"
- Csatlakozzon Azure AD hibrid identitási szerepkörrel rendelkező fiókkal. Ezt a szakaszt testreszabhatja úgy, hogy jelszót kérjen le egy biztonságos tárolóból.
$hybridAdminPassword = ConvertTo-SecureString -String "Hybrid identity admin password" -AsPlainText -Force $hybridAdminCreds = New-Object System.Management.Automation.PSCredential -ArgumentList ("HybridIDAdmin@contoso.onmicrosoft.com", $hybridAdminPassword) Connect-AADCloudSyncAzureAD -Credential $hybridAdminCreds
- Adja hozzá a gMSA-fiókot, és adja meg a tartományi rendszergazda hitelesítő adatait az alapértelmezett gMSA-fiók létrehozásához.
$domainAdminPassword = ConvertTo-SecureString -String "Domain admin password" -AsPlainText -Force $domainAdminCreds = New-Object System.Management.Automation.PSCredential -ArgumentList ("DomainName\DomainAdminAccountName", $domainAdminPassword) Add-AADCloudSyncGMSA -Credential $domainAdminCreds
- Vagy használja az előző parancsmagot egy előre létrehozott gMSA-fiók megadásához.
Add-AADCloudSyncGMSA -CustomGMSAName preCreatedGMSAName$
- Adja hozzá a tartományt.
$contosoDomainAdminPassword = ConvertTo-SecureString -String "Domain admin password" -AsPlainText -Force $contosoDomainAdminCreds = New-Object System.Management.Automation.PSCredential -ArgumentList ("DomainName\DomainAdminAccountName", $contosoDomainAdminPassword) Add-AADCloudSyncADDomain -DomainName contoso.com -Credential $contosoDomainAdminCreds
- Vagy használja az előző parancsmagot az előnyben részesített tartományvezérlők konfigurálásához.
$preferredDCs = @("PreferredDC1", "PreferredDC2", "PreferredDC3") Add-AADCloudSyncADDomain -DomainName contoso.com -Credential $contosoDomainAdminCreds -PreferredDomainControllers $preferredDCs
- Ismételje meg az előző lépést további tartományok hozzáadásához. Adja meg a megfelelő tartományok fiókneveit és tartományneveit.
- Indítsa újra a szolgáltatást.
Restart-Service -Name AADConnectProvisioningAgent
- Lépjen a Azure Portal a felhőszinkronizálási konfiguráció létrehozásához.
Kiépítési ügynök gMSA PowerShell-parancsmagjai
Most, hogy telepítette az ügynököt, részletesebb engedélyeket alkalmazhat a gMSA-ra. Az engedélyek konfigurálásával kapcsolatos információkért és részletes útmutatásért lásd: Azure AD Felhőkiépítési ügynök csatlakoztatása gMSA PowerShell-parancsmagok.
Telepítés az USA-beli govt-felhőn
Alapértelmezés szerint az Azure Active Directory (Azure AD) Connect kiépítési ügynök az alapértelmezett Azure-felhőkörnyezetben telepedik le. Ha az ügynököt az USA kormányzati felhőjében való használatra telepíti, tegye a következőket:
- A fenti 8. lépésben adja hozzá az ENVIRONMENTNAME=AzureUSGovernment parancsot a parancssorhoz az alábbi példához hasonlóan.
$installerProcess = Start-Process -FilePath "c:\temp\AADConnectProvisioningAgent.Installer.exe" -ArgumentList "/quiet ENVIRONMENTNAME=AzureUSGovernment" -NoNewWindow -PassThru $installerProcess.WaitForExit()