Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Alih-alih memutakhirkan ke versi terbaru Microsoft Entra Connect, lihat apakah sinkronisasi cloud tepat untuk Anda. Untuk informasi selengkapnya, evaluasi opsi Anda menggunakan perbandingan skenario sinkronisasi yang didukung
Topik ini menjelaskan berbagai metode yang dapat Anda gunakan untuk meningkatkan penginstalan Microsoft Entra Connect Anda ke rilis terbaru. Microsoft merekomendasikan penggunaan langkah-langkah di bagian Migrasi Swing saat Anda membuat perubahan atau peningkatan konfigurasi yang substansial dari versi-versi 1.x yang lebih lama.
Penting bahwa Anda menjaga server Anda tetap terkini dengan rilis terbaru Microsoft Entra Connect. Kami terus melakukan peningkatan ke Microsoft Entra Connect, dan peningkatan ini mencakup perbaikan untuk masalah keamanan dan bug, serta peningkatan layanan, performa, dan skalabilitas.
Penting
Diperlukan Peningkatan Wajib: Semua layanan sinkronisasi di Microsoft Entra Connect Sync akan berhenti berfungsi pada 30 September 2026 jika Anda tidak menggunakan setidaknya versi 2.5.79.0. Pada bulan Mei 2025, kami merilis versi ini dengan perubahan layanan back-end yang memperkuat layanan kami. Tingkatkan sebelum tenggat waktu ini untuk menghindari gangguan layanan.
Jika Anda tidak dapat meningkatkan sebelum tenggat waktu, semua layanan sinkronisasi akan gagal hingga Anda meningkatkan ke versi terbaru. File penginstalan Microsoft Entra Connect Sync .msi tersedia secara eksklusif di Pusat Admin Microsoft Entra. Pastikan Anda memenuhi persyaratan minimum termasuk .NET Framework 4.7.2 dan TLS 1.2.
Untuk melihat apa versi terbarunya, dan untuk mempelajari perubahan apa yang telah dibuat di antara versi, silakan lihat riwayat versi rilis
Versi apa pun yang lebih lama dari Microsoft Entra Connect V2 saat ini tidak digunakan lagi. Untuk informasi selengkapnya, lihat Pengenalan Microsoft Entra Connect V2. Anda dapat meningkatkan dari versi Microsoft Entra Connect apa pun ke versi saat ini. Peningkatan DirSync atau ADSync langsung di sistem tidak didukung, dan diperlukan migrasi swing. Jika Anda ingin meningkatkan dari DirSync, lihat Meningkatkan dari alat Sinkronisasi Microsoft Azure AD (DirSync) atau bagian Migrasi Swing.
Dalam praktiknya, pelanggan pada versi lama mungkin mengalami masalah yang tidak terkait langsung dengan Microsoft Entra Connect. Server dalam produksi selama beberapa tahun biasanya memiliki beberapa patch yang diterapkan pada mereka, dan tidak semua ini dapat diperhitungkan. Pelanggan yang belum menaikkan selama 12-18 bulan (sekitar 1 setengah tahun) sebaiknya mempertimbangkan peningkatan secara bertahap sebagai opsi yang paling konservatif dan paling tidak berisiko.
Ada beberapa strategi berbeda yang dapat Anda gunakan untuk meningkatkan Microsoft Entra Connect.
| Metode | Deskripsi | Keuntungan | Kekurangan |
|---|---|---|---|
| Pemutakhiran Otomatis | Ini adalah metode termudah untuk pelanggan dengan penginstalan cepat | - Tidak ada intervensi manual | - Versi peningkatan otomatis mungkin tidak menyertakan fitur terbaru |
| Peningkatan di Tempat | Jika memiliki satu server, Anda dapat meningkatkan penginstalan secara lokal di server yang sama | - Tidak memerlukan server lain |
- Jika ada masalah saat peningkatan di tempat, Anda tidak dapat mengembalikan rilis atau konfigurasi baru dan mengubah server aktif saat Anda siap |
| Migrasi sementara | Anda dapat membangun server baru yang diperbarui di sampingnya, sebelum beralih. | - Pendekatan paling aman dan transisi yang lebih lancar ke versi yang lebih baru - Mendukung peningkatan OS Windows (Sistem Operasi) - Sinkronisasi tidak terganggu dan tidak memberlakukan risiko terhadap produksi |
- Memerlukan penginstalan pada server terpisah |
Untuk informasi izin, lihat izin yang diperlukan untuk peningkatan.
Catatan
Setelah mengaktifkan server Microsoft Entra Connect baru untuk mulai menyinkronkan perubahan ke ID Microsoft Entra, Anda tidak boleh kembali menggunakan DirSync atau Azure AD Sync. Penurunan dari Microsoft Entra Connect ke klien warisan, termasuk DirSync dan Azure AD Sync, tidak didukung dan dapat menyebabkan masalah seperti kehilangan data di ID Microsoft Entra.
Pemutakhiran di tempat
Peningkatan lokal berfungsi untuk berpindah dari Azure AD Sync atau Microsoft Entra Connect. Ini tidak berfungsi untuk pindah dari DirSync.
Metode ini lebih disarankan ketika Anda memiliki satu server dan kurang dari sekitar 100.000 objek. Jika ada perubahan pada aturan sinkronisasi di luar kotak, impor penuh dan sinkronisasi penuh akan terjadi setelah peningkatan. Metode ini memastikan bahwa konfigurasi baru diterapkan ke semua objek yang ada dalam sistem. Proses ini mungkin memakan waktu beberapa jam, tergantung jumlah objek yang berada dalam cakupan mesin sinkronisasi. Penjadwal sinkronisasi delta normal (yang menyinkronkan setiap 30 menit secara default) ditangguhkan, tetapi sinkronisasi kata sandi berlanjut. Anda mungkin mempertimbangkan untuk melakukan peningkatan di tempat selama akhir pekan. Jika tidak ada perubahan pada konfigurasi bawaan dengan rilis Microsoft Entra Connect baru, maka impor/sinkronisasi delta normal dimulai.
Jika Anda membuat perubahan pada aturan sinkronisasi di luar kotak, maka aturan ini diatur kembali ke konfigurasi default saat peningkatan. Untuk memastikan konfigurasi disimpan di antara peningkatan, pastikan Anda membuat perubahan seperti yang dijelaskan dalam Praktik terbaik untuk mengubah konfigurasi default. Jika Anda sudah mengubah aturan sinkronisasi default, silakan lihat cara Memperbaiki aturan default yang dimodifikasi di Microsoft Entra Connect, sebelum memulai proses peningkatan.
Selama peningkatan di tempat, mungkin ada perubahan yang diperkenalkan yang memerlukan aktivitas sinkronisasi tertentu (termasuk langkah Impor Penuh dan langkah Sinkronisasi Penuh) yang akan dijalankan setelah peningkatan selesai. Untuk menunda aktivitas tersebut, lihat bagian Cara menunda sinkronisasi penuh setelah peningkatan.
Jika Anda menggunakan Microsoft Entra Connect dengan konektor non-standar (misalnya, Konektor LDAP Generik (Protokol Akses Direktori Ringan) dan Konektor SQL Generik), Anda harus menyegarkan konfigurasi konektor yang sesuai di Synchronization Service Manager setelah peningkatan di tempat. Untuk detail tentang cara me-refresh konfigurasi konektor, lihat bagian artikel Riwayat Rilis Versi Konektor - Pemecahan Masalah. Jika Anda tidak menyegarkan konfigurasi, langkah menjalankan impor dan ekspor tidak akan berfungsi dengan benar untuk konektor tersebut. Anda akan menerima kesalahan berikut dalam log peristiwa aplikasi:
Assembly version in AAD Connector configuration ("X.X.XXX.X") is earlier than the actual version ("X.X.XXX.X") of "C:\Program Files\Microsoft Azure AD Sync\Extensions\Microsoft.IAM.Connector.GenericLdap.dll".
Migrasi Swing
Untuk beberapa pelanggan, pemutakhiran langsung dapat memberlakukan risiko yang cukup besar untuk produksi jika ada masalah saat pemutakhiran dan server tidak dapat dipulihkan. Satu server produksi mungkin juga tidak praktis karena siklus sinkronisasi awal mungkin perlu waktu beberapa hari, dan selama periode ini, tidak ada perubahan delta yang diproses.
Metode yang direkomendasikan untuk skenario ini adalah menggunakan migrasi ayun. Anda dapat menggunakan metode ini ketika Anda perlu memutakhirkan sistem operasi Windows Server. Selain itu, Anda dapat menggunakannya saat berencana untuk membuat perubahan besar pada konfigurasi lingkungan Anda, yang perlu diuji sebelum didorong ke produksi.
Anda memerlukan (setidaknya) dua server--satu server aktif dan satu server staging. Server aktif (ditunjukkan dengan garis biru solid dalam diagram berikut) bertanggung jawab atas beban produksi aktif. Server staging (ditampilkan dengan garis ungu putus-putus) disiapkan dengan rilis atau konfigurasi baru. Jika sudah sepenuhnya siap, server ini akan diaktifkan. Server aktif sebelumnya, yang sekarang memiliki versi lama atau konfigurasi yang diinstal, dijadikan server staging dan ditingkatkan versinya.
Dua server dapat menggunakan versi yang berbeda. Misalnya, server aktif yang Anda rencanakan untuk dinonaktifkan dapat menggunakan Azure AD Sync, dan server penahapan baru dapat menggunakan Microsoft Entra Connect. Jika Anda menggunakan migrasi ayun untuk mengembangkan konfigurasi baru, ada baiknya Anda memiliki versi yang sama di dua server.
Catatan
Beberapa pelanggan lebih memilih memiliki tiga atau empat server untuk skenario ini. Ketika server uji diperbaharui, Anda tidak memiliki server cadangan untuk pemulihan bencana. Dengan tiga atau empat server, Anda dapat menyiapkan satu set server primer/siaga dengan versi yang diperbarui, yang memastikan bahwa selalu ada server penahapan yang siap untuk mengambil alih.
Langkah-langkah ini juga berfungsi untuk berpindah dari Azure AD Sync atau solusi dengan MIM dan Konektor Microsoft Entra. Langkah-langkah ini tidak berfungsi untuk DirSync, tetapi metode migrasi ayunan yang sama (juga disebut penyebaran paralel) dengan langkah-langkah untuk DirSync ada di Upgrade Azure Active Directory Sync (DirSync).
Gunakan migrasi berayun untuk meningkatkan
- Jika Anda hanya memiliki satu server Microsoft Entra Connect, jika Anda memutakhirkan dari Sinkronisasi AD, atau memutakhirkan dari versi lama, ada baiknya menginstal versi baru di Windows Server baru. Jika Anda sudah memiliki dua server Microsoft Entra Connect, tingkatkan server penahapan terlebih dahulu. dan promosikan staging ke aktif. Disarankan untuk selalu mengoperasikan sepasang server aktif/penahapan dengan versi yang sama, tetapi tidak diharuskan.
- Jika Anda telah membuat konfigurasi kustom dan server penahapan Anda tidak memilikinya, ikuti langkah-langkah di bawah Memindahkan konfigurasi kustom dari server aktif ke server penahapan.
- Biarkan mesin sinkronisasi melakukan impor penuh dan sinkronisasi penuh pada server uji coba Anda.
- Verifikasi bahwa konfigurasi baru tidak menyebabkan perubahan tak terduga dengan menggunakan langkah-langkah di bawah "Verifikasi" di Verifikasi konfigurasi server. Jika sesuatu tidak seperti yang diharapkan, perbaik, jalankan siklus sinkronisasi, dan verifikasi data hingga terlihat bagus.
- Sebelum meningkatkan server lain, alihkan ke mode staging dan promosikan server staging menjadi server aktif. Ini adalah langkah terakhir "Beralih server aktif" dalam proses untuk Memverifikasi konfigurasi server.
- Tingkatkan server yang sekarang dalam mode staging ke rilis terbaru. Ikuti langkah yang sama seperti sebelumnya untuk meningkatkan data dan konfigurasi. Jika Anda meningkatkan dari Azure AD Sync, Anda sekarang dapat mematikan dan mendepak server lama Anda.
Catatan
Penting untuk sepenuhnya menonaktifkan server Microsoft Entra Connect lama karena ini dapat menyebabkan masalah sinkronisasi, sulit untuk memecahkan masalah, ketika server sinkronisasi lama dibiarkan di jaringan atau dihidupkan lagi nanti secara tidak sengaja. Server "nakal" seperti itu cenderung menimpa data Microsoft Entra dengan informasi yang lama karena mereka mungkin tidak lagi dapat mengakses Active Directory lokal (misalnya, ketika akun komputer kedaluwarsa, kata sandi akun konektor telah berubah, dll.), tetapi masih dapat terhubung ke ID Microsoft Entra dan menyebabkan nilai atribut terus berubah kembali dalam setiap siklus sinkronisasi (misalnya, setiap 30 menit). Untuk sepenuhnya menonaktifkan server Microsoft Entra Connect, pastikan Anda benar-benar menghapus instalan produk dan komponennya atau menghapus server secara permanen jika itu adalah komputer virtual.
Memindahkan konfigurasi kustom dari server aktif ke server penahapan
Jika Anda telah membuat perubahan konfigurasi ke server aktif, Anda perlu memastikan bahwa perubahan yang sama diterapkan ke server penahapan baru. Untuk membantu pemindahan ini, Anda dapat menggunakan fitur untuk mengekspor dan mengimpor pengaturan sinkronisasi. Dengan fitur ini, Anda dapat menyebarkan server penahapan baru dalam beberapa langkah, dengan pengaturan yang sama persis dengan server Microsoft Entra Connect lain di jaringan Anda.
Memindahkan aturan sinkronisasi kustom individu
Untuk aturan sinkronisasi kustom individual yang telah Anda buat, Anda bisa memindahkannya dengan menggunakan PowerShell. Jika Anda harus menerapkan perubahan lain dengan cara yang sama pada kedua sistem, dan Anda tidak dapat memigrasikan perubahan, maka Anda mungkin harus melakukan konfigurasi berikut secara manual di kedua server:
- Koneksi ke hutan yang sama
- Penyaringan untuk setiap domain dan unit organisasi
- Fitur opsional yang sama, seperti sinkronisasi kata sandi dan tulis balik kata sandi
Menyalin aturan sinkronisasi kustom
Untuk menyalin aturan sinkronisasi kustom ke server lain, lakukan hal berikut:
Buka Editor Aturan Sinkronisasi di server aktif Anda.
Pilih aturan kustom. Pilih Ekspor. Ini memunculkan jendela Notepad. Simpan file sementara dengan ekstensi PS1. Ini membuatnya menjadi skrip PowerShell. Salin file PS1 ke server staging.
Pengidentifikasi unik global (GUID) penghubung berbeda pada server staging, dan Anda harus mengubahnya. Untuk mendapatkan GUID, mulai dengan membuka Editor Aturan Sinkronisasi, lalu pilih salah satu aturan bawaan yang mewakili sistem terhubung yang sama, dan pilih Ekspor. Ganti GUID di file PS1 Anda dengan GUID dari server uji coba.
Dalam perintah PowerShell, jalankan file PS1. Ini membuat aturan sinkronisasi khusus pada server staging.
Ulangi langkah ini untuk semua aturan kustom Anda.
Cara menunda sinkronisasi penuh setelah peningkatan
Selama peningkatan di tempat, mungkin ada perubahan yang diperkenalkan yang memerlukan aktivitas sinkronisasi tertentu (termasuk langkah Impor Penuh dan langkah Sinkronisasi Penuh) untuk dijalankan. Misalnya, perubahan skema konektor memerlukan langkah impor penuh dan perubahan aturan sinkronisasi di luar kotak memerlukan langkah sinkronisasi penuh untuk dijalankan pada konektor yang terpengaruh. Selama peningkatan, Microsoft Entra Connect menentukan aktivitas sinkronisasi apa yang diperlukan dan merekamnya sebagai penggantian. Dalam siklus sinkronisasi berikutnya, penjadwal sinkronisasi mengambil penggantian ini dan menjalankannya. Setelah penimpaan berhasil dijalankan, penimpaan tersebut akan dihapus.
Mungkin ada situasi di mana Anda tidak ingin penggantian pengaturan ini terjadi segera setelah peningkatan. Misalnya, Anda memiliki banyak objek yang disinkronkan, dan Anda ingin langkah-langkah sinkronisasi ini terjadi setelah jam kerja. Untuk menghapus perubahan ini:
Selama peningkatan, hapus centang opsi Mulai proses sinkronisasi saat konfigurasi selesai. Ini menonaktifkan penjadwal sinkronisasi dan mencegah siklus sinkronisasi berlangsung secara otomatis sebelum pengaturan ulang dihapus.
Setelah pembaruan selesai, jalankan cmdlet berikut untuk mengetahui apa saja override yang telah ditambahkan:
Get-ADSyncSchedulerConnectorOverride | flCatatan
Penggantian bersifat spesifik untuk penyambung. Dalam contoh berikut, langkah Impor Penuh dan langkah Sinkronisasi Penuh telah ditambahkan ke Konektor AD lokal dan Konektor Microsoft Entra.
Catat penggantian yang ada yang telah ditambahkan.
Untuk menghapus penggantian untuk impor penuh dan sinkronisasi penuh pada konektor sembarang, jalankan cmdlet berikut:
Set-ADSyncSchedulerConnectorOverride -ConnectorIdentifier <Guid-of-ConnectorIdentifier> -FullImportRequired $false -FullSyncRequired $falseUntuk menghapus penimpaan pada semua konektor, jalankan skrip PowerShell berikut:
foreach ($connectorOverride in Get-ADSyncSchedulerConnectorOverride) { Set-ADSyncSchedulerConnectorOverride -ConnectorIdentifier $connectorOverride.ConnectorIdentifier.Guid -FullSyncRequired $false -FullImportRequired $false }Untuk melanjutkan penjadwal, jalankan cmdlet berikut:
Set-ADSyncScheduler -SyncCycleEnabled $truePenting
Ingatlah untuk menjalankan langkah-langkah sinkronisasi yang diperlukan secepat mungkin. Anda dapat menjalankan langkah-langkah ini secara manual menggunakan Synchronization Service Manager atau menambahkan pengecualian kembali menggunakan cmdlet Set-ADSyncSchedulerConnectorOverride.
Untuk menambahkan pengecualian untuk impor penuh dan sinkronisasi penuh pada konektor sebarang, jalankan cmdlet berikut: Set-ADSyncSchedulerConnectorOverride -ConnectorIdentifier <Guid> -FullImportRequired $true -FullSyncRequired $true
Meningkatkan Sistem Operasi server
Jika Anda perlu meningkatkan sistem operasi (OS) server Microsoft Entra Connect Anda, metode yang disarankan adalah menyiapkan server baru dengan sistem operasi yang diinginkan dan melakukan migrasi ayur.
Namun, jika ini tidak memungkinkan, peningkatan sistem operasi secara langsung yang berikut didukung.
| OS awal | OS yang mendukung peningkatan langsung |
|---|---|
| Windows Server 2016 | Windows Server 2025 |
| Windows Server 2019 | Windows Server 2025 |
| Windows Server 2022 | Windows Server 2025 |
Pemecahan Masalah
Bagian berikut berisi pemecahan masalah dan informasi yang bisa Anda gunakan jika mengalami masalah saat memutakhirkan Microsoft Entra Connect.
Pesan kesalahan konektor Microsoft Entra hilang saat peningkatan Microsoft Entra Connect
Saat meningkatkan Microsoft Entra Connect dari versi sebelumnya, Anda mungkin mengalami kesalahan berikut di awal peningkatan:
Kesalahan ini terjadi karena konektor Microsoft Entra dengan pengidentifikasi, b891884f-051e-4a83-95af-2544101c9083, tidak ada dalam konfigurasi Microsoft Entra Connect saat ini. Untuk memverifikasi ini masalah tersebut, buka jendela PowerShell, jalankan Cmdlet Get-ADSyncConnector -Identifier b891884f-051e-4a83-95af-2544101c9083
PS C:\> Get-ADSyncConnector -Identifier b891884f-051e-4a83-95af-2544101c9083
Get-ADSyncConnector : Operation failed because the specified MA could not be found.
At line:1 char:1
+ Get-ADSyncConnector -Identifier b891884f-051e-4a83-95af-2544101c9083
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ReadError: (Microsoft.Ident...ConnectorCmdlet:GetADSyncConnectorCmdlet) [Get-ADSyncConne
ctor], ConnectorNotFoundException
+ FullyQualifiedErrorId : Operation failed because the specified MA could not be found.,Microsoft.IdentityManageme
nt.PowerShell.Cmdlet.GetADSyncConnectorCmdlet
Cmdlet PowerShell melaporkan kesalahan MA yang ditentukan tidak dapat ditemukan.
Kesalahan ini terjadi karena konfigurasi Microsoft Entra Connect saat ini tidak didukung untuk pemutakhiran.
Jika Anda ingin menginstal versi Microsoft Entra Connect yang lebih baru: tutup wizard Microsoft Entra Connect, hapus instalan Microsoft Entra Connect yang ada, dan lakukan penginstalan bersih Microsoft Entra Connect yang lebih baru.
Langkah berikutnya
Pelajari selengkapnya tentang mengintegrasikan identitas lokal Anda dengan ID Microsoft Entra.