使用 Microsoft Entra Connect 同步服務管理器的連接器

此螢幕擷取畫面顯示 Microsoft Entra Connect Sync 服務管理員。

[連接器] 索引標籤可用來管理同步處理引擎連接的所有系統。

連接器動作

動作 註解
建立​​ 不支援。 若要連線其他 AD 樹系,請使用組態精靈。
屬性 唯讀。 連線、網域和 OU 篩選以及屬性選取和錨點的連接器屬性。
刪除
(連接器或連接器空間)
不支援。 若要移除 AD 樹系,請重新安裝 Microsoft Entra Connect 產品。
配置執行設定檔 唯讀。 連接器操作設定檔。
運行 啟動一次性連接器運行設定。
停止連接器的執行設定檔。
匯出連接器 唯讀。 匯出連接器組態。
匯入連接器 不支援。
更新連接器 不支援。
重新整理架構 不支援。 使用組態精靈中的「重新整理目錄架構」工作,這也會更新同步處理規則。
搜尋連接器空間 尋找物件,並顯示 Metaverse 和其他連線來源的物件資料。

Warning

刪除連接器或連接器空間 不被支援 ,且可能對你的混合身份環境造成嚴重後果。 不要把這些動作當作故障排除的參考。

更新執行設定檔

此選項可讓您查看連接器所設定的執行設定檔。

此螢幕擷取畫面顯示已選擇「增量匯入」的「設定執行配置檔」視窗。

搜尋連接器空間

尋找物件和疑難排解資料問題時,搜尋連接器空間動作非常有用。

此螢幕擷取畫面顯示 [搜尋連接器空間] 視窗。

先選擇一個 範圍。 您可以依據資料 (RDN、DN、錨點、子樹狀目錄) 或物件狀態 (所有其他選項) 進行搜尋。
此螢幕擷取畫面顯示 [範圍] 下拉功能表。
例如,如果您執行 Sub-Tree 搜尋,您會取得一個 OU 中的所有物件。
此螢幕擷取畫面顯示「子樹狀結構」搜尋範例。
您可以在此網格中選取物件,選擇其「屬性」,然後從來源連接器空間開始,穿過Metaverse,跟隨物件直到目標連接器空間。

變更 AD DS 帳戶密碼

如果您變更帳戶密碼,同步處理服務就再也無法匯入/匯出內部部署 AD 的變更。 這時您會看到下列情形:

  • AD 連接器的匯入/匯出步驟失敗,並出現「no-start-credentials」錯誤。
  • Windows 事件檢視器底下的應用程式事件記錄會包含事件識別碼為 6000 的錯誤與「管理代理程式 "contoso.com" 無法執行,因為認證無效」的訊息。

若要解決此問題,請使用下列程序來更新 AD DS 使用者帳戶︰

  1. 啟動同步處理服務管理員 ([開始] → [同步處理服務])。
    同步服務管理員
  2. 移至連接器索引標籤。
  3. 選取設定為使用 AD DS 帳戶的 AD 連接器。
  4. 在「動作」下選取屬性
  5. 在彈出對話框中,選取「連線至 Active Directory 樹系」
  6. 樹系名稱代表對應的內部部署 Active Directory。
  7. 使用者名稱會指出用於同步處理服務的 AD DS 帳戶。
  8. 在 [密碼] 文字方塊中輸入 AD DS 帳戶的新密碼 Microsoft Entra Connect 同步加密金鑰公用程式
  9. 選取 [確定] 以儲存新的密碼,然後重新啟動同步處理服務,以從記憶體快取中移除舊密碼。

下一步

深入了解 Microsoft Entra Connect Sync 組態。

了解更多有關將內部部署身分識別與 Microsoft Entra ID 整合