Delen via


Wat is de Microsoft Entra Connect Administration Agent?

De Microsoft Entra Connect Administration Agent is een onderdeel van Microsoft Entra Connect dat kan worden geïnstalleerd op een Microsoft Entra Connect-server. De agent wordt gebruikt voor het verzamelen van specifieke gegevens uit uw hybride Active Directory-omgeving. De verzamelde gegevens helpen een Microsoft-ondersteuningstechnicus bij het oplossen van problemen wanneer u een ondersteuningsaanvraag opent.

Notitie

De Microsoft Entra Connect Administration Agent maakt geen deel meer uit van de Installatie van Microsoft Entra Connect en kan niet worden gebruikt met Microsoft Entra Connect versie 2.1.12.0 of hoger.

De Microsoft Entra Connect Administration Agent wacht op specifieke aanvragen voor gegevens van Microsoft Entra ID. De agent neemt vervolgens de aangevraagde gegevens uit de synchronisatieomgeving en verzendt deze naar De Microsoft Entra-id, waar deze wordt gepresenteerd aan de Ondersteuningstechnicus van Microsoft.

De informatie die de Microsoft Entra Connect Administration Agent ophaalt uit uw omgeving, wordt niet opgeslagen. De informatie wordt alleen weergegeven aan de Ondersteuningstechnicus van Microsoft om hen te helpen bij het onderzoeken en oplossen van problemen met betrekking tot een Microsoft Entra Connect-ondersteuningsaanvraag.

De Microsoft Entra Connect Administration Agent is standaard niet geïnstalleerd op de Microsoft Entra Connect-server. Voor hulp bij ondersteuningsaanvragen moet u de agent installeren om gegevens te verzamelen.

De Microsoft Entra Connect-beheeragent installeren

Als u de Microsoft Entra Connect-beheeragent wilt installeren op de Microsoft Entra Connect-server, moet u eerst aan een aantal vereisten voldoen en vervolgens de agent installeren.

Voorwaarden:

  • Microsoft Entra Connect is geïnstalleerd op de server.
  • Microsoft Entra Connect Health is geïnstalleerd op de server.

Schermopname van de beheerderagent op de server.

De binaire bestanden van de Microsoft Entra Connect-beheeragent worden op de Microsoft Entra Connect-server geplaatst.

De agent installeren:

  1. Open PowerShell als beheerder.
  2. Ga naar de map waar de toepassing zich bevindt: cd "C:\Program Files\Microsoft Azure Active Directory Connect\Tools".
  3. Voer ConfigureAdminAgent.ps1uit.

Wanneer u hierom wordt gevraagd, voert u de referenties van uw Microsoft Entra Hybrid Identity Administrator in. Deze referenties moeten dezelfde referenties zijn die u hebt ingevoerd tijdens de installatie van Microsoft Entra Connect.

Nadat de agent is geïnstalleerd, ziet u de volgende twee nieuwe programma's in Programma's toevoegen/verwijderen in het Configuratiescherm op uw server:

Schermopname van de lijst Programma's toevoegen/verwijderen met de nieuwe programma's die u hebt toegevoegd.

Welke gegevens in mijn synchronisatieservice zijn zichtbaar voor de Ondersteuningstechnicus van Microsoft?

Wanneer u een ondersteuningsaanvraag opent, kan de Microsoft-ondersteuningstechnicus deze informatie voor een specifieke gebruiker zien:

  • De relevante gegevens in Windows Server Active Directory (Windows Server AD).
  • De Windows Server AD-connectorruimte op de Microsoft Entra Connect-server.
  • De connectorruimte van Microsoft Entra op de server met Microsoft Entra Connect.
  • De metaverse op de Microsoft Entra Connect-server.

De ondersteuningstechnicus van Microsoft kan geen gegevens in uw systeem wijzigen en kan geen wachtwoorden zien.

Wat moet ik doen als ik niet wil dat de Microsoft-ondersteuningstechnicus toegang heeft tot mijn gegevens?

Nadat de agent is geïnstalleerd, kunt u de functionaliteit uitschakelen door het configuratiebestand van de service te wijzigen als u niet wilt dat de Microsoft-ondersteuningstechnicus toegang heeft tot uw gegevens voor een ondersteuningsoproep:

  1. Open C:\Program Files\Microsoft Azure AD Connect Administration Agent\AzureADConnectAdministrationAgentService.exe.configin Kladblok.

  2. Schakel de instelling UserDataEnabled uit, zoals wordt weergegeven in het volgende voorbeeld. Als de UserDataEnabled--instelling bestaat en is ingesteld op true, stel hem dan in op false. Als de instelling niet bestaat, voegt u de instelling toe.

    <appSettings>
      <add key="TraceFilename" value="ADAdministrationAgent.log" />
      <add key="UserDataEnabled" value="false" />
    </appSettings>
    
  3. Sla het configuratiebestand op.

  4. Start de Microsoft Entra Connect Administration Agent-service opnieuw, zoals wordt weergegeven in de volgende afbeelding:

    schermopname die laat zien hoe u de Microsoft Entra Connect Administrator Agent-service opnieuw start.

Volgende stappen

Kom meer te weten over het integreren van uw on-premises identiteiten met Microsoft Entra ID.