Exportar (0) Imprimir
Expandir todo

Preparar la sincronización de directorios

Publicada: junio de 2012

Actualizado: febrero de 2014

Se aplica a: Azure, Office 365, Windows Intune

noteNota
En este tema se proporciona contenido de ayuda en línea para servicios en la nube, como Windows Intune y Office 365, que confían en Microsoft Azure Active Directory para los servicios de directorio e identidad.

Como administrador, tendrá que realizar algunos preparativos antes de sincronizar el sitio de Active Directory local con Active Directory de Microsoft Azure (AD de Microsoft Azure).

Si va a implementar el inicio de sesión único, le recomendamos que configure el inicio de sesión único antes de configurar la sincronización de directorios.

Una vez que haya configurado el inicio de sesión único, compruebe que las siguientes afirmaciones son ciertas:

  • Cuenta con el software necesario.

  • Ha configurado los permisos correctos.

  • Comprende las consideraciones de rendimiento relacionadas con la sincronización de directorios.

La activación de la sincronización de directorios se debe considerar un compromiso a largo plazo. Una vez que haya activado la sincronización de directorios, solo puede editar los objetos sincronizados mediante las herramientas de administración locales de Active Directory. Para obtener más información, vea Sincronización de directorios y origen de autoridad.

Esta sección describe los requisitos de equipo para ejecutar la Herramienta de sincronización de directorios. La Herramienta de sincronización de directorios se comunica con los servidores de controlador de dominio. La instalación predeterminada de la Herramienta de sincronización de directorios incluye una versión de Microsoft SQL Server 2008 Express.

ImportantImportante
  • El servicio Azure AD permite sincronizar hasta 50 000 objetos. Para sincronizar más de 50.000 objetos, póngase en contacto con el soporte técnico de el servicio en la nube.

  • Si su Active Directory local tiene menos de 50.000 objetos, podrá implementar la sincronización de directorios con Microsoft SQL Server 2008 Express. Sin embargo, si su Active Directory local tiene más de 50 000 objetos, deberá implementar la sincronización de directorios con una instancia completa de SQL Server. Las instancias completas de SQL Server necesarias son Microsoft SQL Server 2008 Standard o Microsoft SQL Server 2008 R2. Para obtener más información acerca de la implementación de la sincronización en una versión independiente de SQL Server, vea How to install the Directory Synchronization tool onto SQL Server (Instalación de la herramienta de sincronización de directorios en SQL Server).

El equipo de sincronización de directorios debe cumplir los siguientes requisitos:

  • Debe estar unido a Active Directory. El equipo debe estar unido al bosque de Active Directory que planea sincronizar. Para el escenario de coexistencia completa esto es un requisito, ya que el servidor DirSync enumera explícitamente todos los controladores de dominio del bosque y recurre a ellos para establecer permisos de escritura diferida. Si no se habilita la coexistencia completa, esto no es necesario.
    El equipo también debe poder conectarse a todos los demás controladores de dominio de todos los dominios del bosque. Un bosque consta de uno o varios dominios de Active Directory que comparten las mismas definiciones de clase y atributo, información de sitio y replicación, y funciones de búsqueda.

  • No debe ser un controlador de dominio. No se puede instalar Herramienta de sincronización de directorios en controladores de dominio de Active Directory.

  • Debe ejecutar Microsoft .NET Framework 3.x. Si ejecuta Windows Server 2008, .NET Framework ya estará instalado; si no, puede descargarlo de las ubicaciones siguientes:

  • Debe ejecutar Windows PowerShell: En caso de ejecutar Windows Server 2003, tendrá que descargar Windows PowerShell. En caso de ejecutar Windows Server 2008, tendrá que habilitar Windows PowerShell. Para obtener más información, vea Instalar Windows PowerShell en el equipo de sincronización de directorios.

  • Debe encontrarse en un entorno donde se controle el acceso. El acceso al equipo que ejecuta Herramienta de sincronización de directorios debe estar restringido a los usuarios que tengan acceso a los controladores de dominio de Active Directory y otros componentes de red confidenciales. Solo deberán tener acceso a este equipo los usuarios o administradores que cuenten con los permisos necesarios en Active Directory.

noteNota
Se ha agregado compatibilidad con Windows Server 2012 en el servidor que usa la herramienta de sincronización de directorios.

ImportantImportante
Solo puede instalar un equipo que use la herramienta de sincronización de directorios entre inquilinos de Office 365 y de Active Directory local.

Al instalar la Herramienta de sincronización de directorios, el Asistente para la configuración creará una cuenta de servicio para leer datos del sitio de Active Directory local y escribir los datos en Azure AD. El asistente crea esta cuenta mediante los permisos de administrador de Active Directory local y los permisos de administrador de la nube. Estos permisos se proporcionan durante la instalación.

Para ejecutar la Herramienta de sincronización de directorios, debe tener permisos de administrador en los siguientes elementos:

  • El equipo que ejecuta la Herramienta de sincronización de directorios.

  • El directorio Active Directory local de la empresa.

  • La cuenta de administrador de servicio de nube de Microsoft de su compañía. (Vea Credenciales de Windows Azure AD.)

La primera vez que se ejecuta la Herramienta de sincronización de directorios, copia todos los objetos relevantes (cuentas de usuario y grupos de seguridad) en Azure AD. Antes de realizar esta operación, debe saber la cantidad de objetos que se copiarán para determinar anticipadamente el impacto que ello tendrá sobre el tiempo de respuesta de la red y los equipos que ejecutan Microsoft Exchange Server.

noteNota
El servicio Azure AD permite sincronizar hasta 50 000 objetos. Para sincronizar más de 50 000 objetos, póngase en contacto con el Soporte técnico.

TipSugerencia
Si usa Office 365 Los objetos sincronizados desde el servicio de directorio local aparecen inmediatamente en la lista global de direcciones (LGD), pero pueden transcurrir hasta 24 horas para que se muestren en la libreta de direcciones sin conexión (OAB) y en Lync Online.

Para configurar la sincronización de directorio, debe designar un equipo como equipo de sincronización de directorios y, a continuación, instalar Herramienta de sincronización de directorios en dicho equipo.

El rendimiento de la Herramienta de sincronización de directorios depende del tamaño y la complejidad del directorio Active Directory del cliente, así como del hardware que ejecuta la herramienta de sincronización de directorios. La ejecución de la herramienta de sincronización de directorios en un equipo con requisitos de hardware insuficientes afectará al rendimiento de la herramienta, produciendo como resultado mayor latencia o incluso la imposibilidad de propagar datos locales a la nube.

En el caso de las implementaciones de Active Directory con más de 50 000 objetos, se recomienda que implemente la herramienta de sincronización de directorios con una sesión de SQL Server completa (una implementación de cualquier SKU que no sea SQL Express, como SQL Server Standard, Enterprise o DataCenter). Sin embargo, los clientes con menos de 50 000 objetos también pueden elegir usar una sesión completa de SQL Server: bastará la instancia de SQL Express instalada de manera predeterminada con la Herramienta de sincronización de directorios.

En la siguiente tabla, figuran los requisitos de hardware mínimos recomendados para el equipo de sincronización de directorios en relación con la cantidad de objetos que tiene en su Active Directory local.

 

Cantidad de objetos en Active Directory CPU Memoria Tamaño de disco duro

Menos de 10.000

1,6 GHz

4 GB

70 GB

10,000–50,000

1,6 GHz

4 GB

70 GB

50,000–100,000

Requiere una instancia completa de SQL Server

1,6 GHz

16 GB

100 GB

100,000–300,000

Requiere una instancia completa de SQL Server

1,6 GHz

32 GB

300 GB

300,000–600,000

Requiere una instancia completa de SQL Server

1,6 GHz

32 GB

450 GB

Más de 600.000

Requiere una instancia completa de SQL Server

1,6 GHz

32 GB

500 GB

Existen varios procesos de la Herramienta de sincronización de directorios que pueden consumir espacio de disco duro. El espacio de disco consumido por la Herramienta de sincronización de directorios aumenta en función de varios factores, como el tamaño y la complejidad de la infraestructura de Active Directory desde la que se está sincronizando la Herramienta de sincronización de directorios.

Las capacidades de disco duro enumeradas en la tabla anterior son estimaciones del espacio en disco total necesario para sincronizar Active Directory con los tamaños indicados.

De forma predeterminada, la Herramienta de sincronización de directorios instalará Microsoft SQL Server 2008 R2 Express Edition. Los archivos de datos se almacenan en el mismo directorio que los archivos del producto Herramienta de sincronización de directorios de Microsoft Online (ruta de acceso especificada durante la instalación de la Herramienta de sincronización de directorios: C:\Archivos de programa\Microsoft Online Directory Sync). La ubicación de estos archivos de base de datos no es configurable para SQL Server 2008 R2 Express Edition.

La Herramienta de sincronización de directorios no exige ni requiere una configuración de disco duro específica para los clientes que usen una sesión existente de SQL Server. Sin embargo, el rendimiento global del proceso de sincronización de directorios será mejor en equipos con configuraciones de disco optimizadas para SQL.

Una vez configurado el inicio de sesión único de manera opcional y tras preparar el equipo de sincronización de directorios, estará listo para Activar la sincronización de directorios.

Vea también

¿Te ha resultado útil?
(Caracteres restantes: 1500)
Gracias por sus comentarios
Mostrar:
© 2014 Microsoft