Поделиться через


Установка MIM 2016: служба синхронизации MIM

Примечание.

В этом пошаговом руководстве используются примеры имен и значений из компании с именем Contoso. Замените их вашими. Рассмотрим пример.

  • Имя контроллера домена — corpdc
  • Доменное имя — contoso
  • Имя сервера службы MIM — corpservice
  • Имя сервера синхронизации MIM — corpsync
  • Имя SQL Server — corpsql
  • Пароль — Pass@word1

Чтобы установить компоненты Microsoft Identity Manager 2016, сначала настройте пакет установки.

  1. Войдите как contoso\miminstall на сервер, который используется для сервера синхронизации управления удостоверениями corpsync.

  2. Распакуйте пакет установки MIM или подключите DVD-диск образа MIM. Если у вас нет этого DVD-диска, просмотрите лицензирование и скачивание Microsoft Identity Manager.

Установите службу синхронизации MIM 2016 SP1 или более позднюю версию.

  1. В распакованной папке установки MIM перейдите в папку Synchronization Service.

  2. Запустите установщик службы синхронизации MIM . Следуйте инструкциям установщика и завершите установку.

  3. На экране приветствия нажмите кнопку "Далее".

    Изображение приветствия мастера установщика MIM

  4. Просмотрите условия лицензии и нажмите кнопку "Далее ", чтобы принять их.

  5. На экране "Настраиваемая настройка" нажмите кнопку "Далее".

    пользовательский образ установки

  6. На экране конфигурации базы данных службы синхронизации выберите:

    1. SQL Server находится на: удалённом компьютере под названием corpsql.contoso.com.

    2. Экземпляр SQL Server - это: этот экземпляр по умолчанию

    Образ подключения к базе данных

    1. MIM 2016 с пакетом обновления 2 (SP2) и более поздние версии. Настройте имя базы данных службы синхронизации MIM.
  7. Настройте учетную запись службы синхронизации в соответствии с созданной ранее учетной записью:

    1. Учетная запись службы: MIMSync

    2. Пароль: Pass@word1

    3. Домен учетной записи службы или имя локального компьютера: contoso

    Примечание.

    MIM 2016 с пакетом обновления 2 (SP2) и более поздних версий: для групповых управляемых учетных записей служб убедитесь, что $ символ находится в конце имени учетной записи службы, например MIMSync$, и оставьте поле пароля пустым.

    Образ учетной записи службы

  8. Предоставьте установщик службы синхронизации MIM соответствующим группам безопасности:

    1. Администратор = contoso\MIMSyncAdmins

    2. Operator= contoso\MIMSyncOperator

    3. Joiner = contoso\MIMSyncJoiners

    4. Обзор соединителя = contoso\MIMSyncBrowse

    5. Управление паролями WMI= contoso\MIMSyncPasswordReset

    Изображение групп безопасности

  9. На экране параметров безопасности включите правила брандмауэра для входящих RPC-соединений и нажмите "Далее".

  10. Нажмите кнопку "Установить" , чтобы начать установку службы синхронизации MIM.

    1. Может появиться предупреждение о учетной записи службы синхронизации MIM— нажмите кнопку "ОК".

    2. Служба синхронизации MIM установит.

    3. Появится уведомление о создании резервной копии ключа шифрования— нажмите кнопку "ОК", а затем выберите папку для хранения резервной копии ключа шифрования.

    Изображение уведомления службы синхронизации MIM о ключе шифрования для резервного копирования

    1. После успешного завершения установки нажмите кнопку "Готово".

    2. Чтобы изменения в членстве в группе вступили в силу, необходимо выйти из учетной записи и войти снова. Нажмите кнопку "Да" , чтобы выйти.