Exportar (0) Imprimir
Expandir todo
Personas que lo han encontrado útil: 1 de 2 - Valorar este tema

Preparar la sincronización de directorios

Publicada: junio de 2012

Actualizado: febrero de 2013

Se aplica a: Office 365, Windows Intune

noteNota
Este tema proporciona contenido de ayuda en línea que se puede aplicar a varios servicios de nube de Microsoft, incluidos Windows Intune y Office 365.

Como administrador, tendrá que realizar algunos preparativos antes de sincronizar el sitio de Active Directory local con Windows Azure Active Directory.

Si va a implementar el inicio de sesión único, le recomendamos que configure el inicio de sesión único antes de configurar la sincronización de directorios.

Una vez que haya configurado el inicio de sesión único, compruebe que las siguientes afirmaciones son ciertas:

  • Cuenta con el software necesario.

  • Ha configurado los permisos correctos.

  • Comprende las consideraciones de rendimiento relacionadas con la sincronización de directorios.

La activación de la sincronización de directorios se debe considerar un compromiso a largo plazo. Una vez que haya activado la sincronización de directorios, solo puede editar los objetos sincronizados con aplicaciones locales. Para obtener más información acerca de la desactivación y reactivación de la sincronización de directorios, vea Sincronización de directorios y origen de autoridad.

¿Qué desea hacer?

Requisitos del equipo

Esta sección describe los requisitos de equipo para ejecutar la Herramienta de sincronización de directorios. La Herramienta de sincronización de directorios se comunica con los servidores de controlador de dominio. La instalación predeterminada de la Herramienta de sincronización de directorios incluye una versión de Microsoft SQL Server 2008 Express.

ImportantImportante
  • El servicio Windows Azure AD permite sincronizar hasta 50 000 objetos. Para sincronizar más de 50.000 objetos, póngase en contacto con el soporte técnico de el servicio de la nube.

  • Si su Active Directory local tiene menos de 50.000 objetos, podrá implementar la sincronización de directorios con Microsoft SQL Server 2008 Express. Sin embargo, si su Active Directory local tiene más de 50 000 objetos, deberá implementar la sincronización de directorios con una instancia completa de SQL Server. Las instancias completas de SQL Server necesarias son Microsoft SQL Server 2008 Standard o Microsoft SQL Server 2008 R2. Para obtener más información acerca de la implementación de la sincronización en una versión independiente de SQL Server, vea How to install the Directory Synchronization tool onto SQL Server (Instalación de la herramienta de sincronización de directorios en SQL Server).

El equipo de sincronización de directorios debe cumplir los siguientes requisitos:

  • Debe estar unido a Active Directory. El equipo debe estar unido al bosque de Active Directory que planea sincronizar. Para el escenario de coexistencia completa esto es un requisito, ya que el servidor DirSync enumera explícitamente todos los controladores de dominio del bosque y recurre a ellos para establecer permisos de escritura diferida. Si no se habilita la coexistencia completa, esto no es necesario.
    El equipo también debe poder conectarse a todos los demás controladores de dominio de todos los dominios del bosque. Un bosque consta de uno o varios dominios de Active Directory que comparten las mismas definiciones de clase y atributo, información de sitio y replicación, y funciones de búsqueda.

  • No debe ser un controlador de dominio. No se puede instalar Herramienta de sincronización de directorios en controladores de dominio de Active Directory.

  • Debe ejecutar Microsoft .NET Framework 3.x. Si ejecuta Windows Server 2008, .NET Framework ya estará instalado; si no, puede descargarlo de las ubicaciones siguientes:

  • Debe ejecutar Windows PowerShell: En caso de ejecutar Windows Server 2003, tendrá que descargar Windows PowerShell. En caso de ejecutar Windows Server 2008, tendrá que habilitar Windows PowerShell. Para obtener más información, vea Instalar Windows PowerShell para sincronización de directorios.

  • Debe encontrarse en un entorno donde se controle el acceso. El acceso al equipo que ejecuta Herramienta de sincronización de directorios debe estar restringido a los usuarios que tengan acceso a los controladores de dominio de Active Directory y otros componentes de red confidenciales. Solo deberán tener acceso a este equipo los usuarios o administradores que cuenten con los permisos necesarios en Active Directory.

Activar la sincronización de directorios

Al activar la sincronización de directorios, estará activando dicha característica para su suscripción al servicio de nube de Microsoft. Debe activar la sincronización de directorios antes de instalar la Herramienta de sincronización de directorios.

Para activar la sincronización de directorios, ejecute la Microsoft Deployment Readiness Tool (Herramienta de preparación de implementación de Microsoft). Esta herramienta inspecciona el entorno de Active Directory y, a continuación, facilita un informe que incluye la comprobación de los requisitos previos y una evaluación de atributos específica de los requisitos de la Herramienta de sincronización de directorios.

Si su entorno no cumple estos requisitos, la herramienta incluye los cambios que debe realizar antes de comenzar la sincronización de directorios. Resulta mucho más sencillo realizar cambios en directorios antes de activar e instalar la Herramienta de sincronización de directorios que solucionar errores de configuración después de activar la sincronización de directorios.

Una estadística importante que debe tenerse en cuenta en el informe creado por la herramienta de preparación de implementación es la cantidad total estimada de objetos. Esta cantidad figura en Estadística en la herramienta de preparación de implementación. Debe seguir las recomendaciones de la herramienta si supera la cantidad total de objetos predeterminada que permite la instalación de la sincronización de directorios.

Si la cantidad total del objetos de su dominio local supera los 50 000, deberá ponerse en contacto con el soporte técnico antes de activar la sincronización de directorios. Si el recuento de sus objetos supera los 50.000 y no se pone en contacto con el soporte técnico para aumentar el recuento de su licencia, no finalizará la sincronización de directorios.

Obtener más información Los siguientes pasos se pueden completar, según los servicios a los que su organización se haya suscrito, mediante el portal de cuentas de Office 365, el portal de cuentas de Windows Intune o el portal de Windows Azure AD. De esta manera, los portales actúan como interfaces de front-end que extraen los datos de directorio asociados con el inquilino de Windows Azure AD de su organización. Para obtener más información acerca del uso de los portales para administrar al inquilino, vea Administración del inquilino de Windows Azure AD.

Para activar la sincronización de directorios, siga estos pasos:

  1. Instale y ejecute la Microsoft Deployment Readiness Tool (Herramienta de preparación de implementación de Microsoft).

  2. Según el portal que use, en el panel izquierdo, haga clic en Usuarios o Integración y, a continuación, realice uno de los pasos siguientes según la opción que eligió:

    1. Si hizo clic en Usuarios, haga clic en Configurar junto a Sincronización de Active Directory.

    2. Si hizo clic en Integración, haga clic en Implementar sincronización de directorios.

  3. Haga clic en Activar.

Configurar los permisos de usuario

Al instalar la Herramienta de sincronización de directorios, el Asistente para la configuración creará una cuenta de servicio para leer datos del sitio de Active Directory local y escribir los datos en Windows Azure AD. Para crear esta cuenta, el asistente usa los permisos del usuario tanto del sitio de Active Directory local como de la nube; estos permisos los proporciona el usuario durante la instalación.

Para ejecutar la Herramienta de sincronización de directorios, debe tener permisos de administrador en los siguientes elementos:

  • El equipo que ejecuta la Herramienta de sincronización de directorios.

  • El directorio Active Directory local de la empresa.

  • La cuenta de servicio en la nube de Microsoft de su compañía. (Vea Credenciales de Microsoft Online Services.)

Consideraciones de rendimiento

La primera vez que se ejecuta la Herramienta de sincronización de directorios, copia todos los objetos relevantes (cuentas de usuario y grupos de seguridad) en Windows Azure AD. Antes de realizar esta operación, debe saber la cantidad de objetos que se copiarán para determinar anticipadamente el impacto que ello tendrá sobre el tiempo de respuesta de la red y los equipos que ejecutan Microsoft Exchange Server.

noteNota
El servicio Windows Azure AD permite sincronizar hasta 50 000 objetos. Para sincronizar más de 50 000 objetos, póngase en contacto con el Soporte técnico.

TipSugerencia
Si usa Office 365 Los objetos sincronizados desde el servicio de directorio local aparecen inmediatamente en la lista global de direcciones (LGD), pero pueden transcurrir hasta 24 horas para que se muestren en la libreta de direcciones sin conexión (OAB) y en Lync Online.

Recomendaciones de hardware

Para configurar la sincronización de directorio, debe designar un equipo como equipo de sincronización de directorios y, a continuación, instalar Herramienta de sincronización de directorios en dicho equipo.

El rendimiento de la Herramienta de sincronización de directorios depende del tamaño y la complejidad del directorio Active Directory del cliente, así como del hardware que ejecuta la herramienta de sincronización de directorios. La ejecución de la herramienta de sincronización de directorios en un equipo con requisitos de hardware insuficientes afectará al rendimiento de la herramienta, produciendo como resultado mayor latencia o incluso la imposibilidad de propagar datos locales a la nube.

En el caso de las implementaciones de Active Directory con más de 50 000 objetos, se recomienda que implemente la herramienta de sincronización de directorios con una sesión de SQL Server completa (una implementación de cualquier SKU que no sea SQL Express, como SQL Server Standard, Enterprise o DataCenter). Sin embargo, los clientes con menos de 50 000 objetos también pueden elegir usar una sesión completa de SQL Server: bastará la instancia de SQL Express instalada de manera predeterminada con la Herramienta de sincronización de directorios.

En la siguiente tabla, figuran los requisitos de hardware mínimos recomendados para el equipo de sincronización de directorios en relación con la cantidad de objetos que tiene en su Active Directory local.

 

Cantidad de objetos en Active Directory CPU Memoria Tamaño de disco duro

Menos de 10.000

1,6 GHz

4 GB

70 GB

10,000–50,000

1,6 GHz

4 GB

70 GB

50,000–100,000

Requiere una instancia completa de SQL Server

1,6 GHz

16 GB

100 GB

100,000–300,000

Requiere una instancia completa de SQL Server

1,6 GHz

32 GB

300 GB

300,000–600,000

Requiere una instancia completa de SQL Server

1,6 GHz

32 GB

450 GB

Más de 600.000

Requiere una instancia completa de SQL Server

1,6 GHz

32 GB

500 GB

Capacidad de disco duro

Existen varios procesos de la Herramienta de sincronización de directorios que pueden consumir espacio de disco duro. El espacio de disco consumido por la Herramienta de sincronización de directorios aumenta en función de varios factores, como el tamaño y la complejidad de la infraestructura de Active Directory desde la que se está sincronizando la Herramienta de sincronización de directorios.

Las capacidades de disco duro enumeradas en la tabla anterior son estimaciones del espacio en disco total necesario para sincronizar Active Directory con los tamaños indicados.

Configuraciones de disco duro

De forma predeterminada, la Herramienta de sincronización de directorios instalará Microsoft SQL Server 2008 R2 Express Edition. Los archivos de datos se almacenan en el mismo directorio que los archivos del producto Herramienta de sincronización de directorios de Microsoft Online (ruta de acceso especificada durante la instalación de la Herramienta de sincronización de directorios: C:\Archivos de programa\Microsoft Online Directory Sync). La ubicación de estos archivos de base de datos no es configurable para SQL Server 2008 R2 Express Edition.

La Herramienta de sincronización de directorios no exige ni requiere una configuración de disco duro específica para los clientes que usen una sesión existente de SQL Server. Sin embargo, el rendimiento global del proceso de sincronización de directorios será mejor en equipos con configuraciones de disco optimizadas para SQL.

Siguiente paso: Instalar la Herramienta de sincronización de directorios

Después de haber configurado el inicio de sesión único, preparado el equipo y activado la sincronización de directorios, estará listo para Instalar o actualizar la herramienta Sincronización de directorios.

Vea también

¿Te ha resultado útil?
(Caracteres restantes: 1500)
Gracias por sus comentarios

Adiciones de comunidad

AGREGAR
Mostrar:
© 2014 Microsoft. Reservados todos los derechos.