Esporta (0) Stampa
Espandi tutto

Sincronizzazione delle directory personali

Pubblicato: giugno 2012

Aggiornamento: giugno 2014

Si applica a: Azure, Office 365, Windows Intune

noteNota
In questo argomento vengono fornite informazioni relative ai servizi cloud, quali Windows Intune e Office 365, che sono basati su Microsoft Azure Active Directory per i servizi di identità e directory.

La prima volta che si sincronizzano le directory, una copia degli utenti e dei gruppi locali viene scritta nella Microsoft Azure Active Directory (Microsoft Azure AD). In seguito, la sincronizzazione di Active Directory controlla le modifiche al servizio Active Directory locale e aggiorna la Strumento di sincronizzazione con tali modifiche.

In questo argomento verrà eseguita la Configurazione guidata dello Strumento di sincronizzazione di Microsoft Azure Active Directory, tramite cui viene creato un account nel servizio Active Directory locale e vengono configurate sincronizzazioni ricorrenti tra il servizio Active Directory locale e Strumento di sincronizzazione. La sincronizzazione può essere forzata in qualsiasi momento.

La Configurazione guidata dello Strumento di sincronizzazione di Microsoft Azure Active Directory crea l'account MSOL_AD_SYNC nella foresta di Active Directory, all'interno dell'unità organizzativa Utenti standard del dominio radice. La sincronizzazione della directory utilizza questo account per leggere e sincronizzare le informazioni del servizio Active Directory locale. La Configurazione guidata imposta inoltre ogni tre ore sincronizzazioni ricorrenti tra il servizio Active Directory locale e la Strumento di sincronizzazione.

ImportantImportante
  • Non spostare rimuovere l'account MSOL_AD_SYNC. Se l'account viene spostato o rimosso, la sincronizzazione avrà esito negativo.

  • Dopo aver configurato e sincronizzato lo di Azure Active Directory per una determinata organizzazione tenant cloud, non è possibile configurare la stessa installazione di sincronizzazione della directory per popolare altri tenant cloud. Se lo di Azure Active Directory è già stato installato e configurato ed è stata effettuata l'iscrizione a un'altra organizzazione tenant di Strumento di sincronizzazione, è necessario installare una nuova istanza dello di Azure Active Directory.

Per configurare la sincronizzazione della directory, effettuare le seguenti operazioni.

  1. Per iniziare la Configurazione guidata, effettuare una delle seguenti operazioni:

    • Se si imposta la sincronizzazione della directory per la prima volta, nell'ultima pagina dell'installazione guidata della sincronizzazione di Microsoft Azure Active Directory (Microsoft Azure AD), selezionare la casella di controllo Avvia ora configurazione guidata, quindi fare clic su Fine.

    • Se si aggiorna la configurazione della sincronizzazione della directory, fare clic su Start, scegliere Tutti i programmi, fare clic su Microsoft Azure Active Directory (Microsoft Azure AD), quindi su Sincronizzazione della directory e infine su Configurazione sincronizzazione della directory. Per ulteriori informazioni sull'aggiornamento della configurazione della sincronizzazione della directory, vedere Gestione della sincronizzazione della directory.

  2. Nella pagina Credenziali di Microsoft Azure Active Directory (Microsoft Azure AD), digitare le credenziali di amministratore del cloud, quindi fare clic su Avanti.

  3. Nella pagina Credenziali Active Directory digitare le Credenziali amministratore dell'organizzazione Active Directory, quindi fare clic su Avanti.

    noteNota
    Le credenziali di amministratore aziendale non vengono salvate, né vengono conservate nella memoria del computer dopo la creazione dell'account del servizio.

  4. Nella pagina Distribuzione ibrida di Exchange, se è installato Exchange Server 2010 SP1, è possibile attivare le funzionalità di distribuzione ibrida di Exchange. Se si attivano le funzionalità di distribuzione ibrida di Exchange, lo di Azure Active Directory riscriverà i dati degli attributi nel servizio Active Directory locale.

    noteNota
    Per avviare immediatamente la prima sincronizzazione, lasciare selezionata la casella di controllo Sincronizza directory ora nella pagina Operazione completata della procedura guidata.

Se non si desidera attendere le sincronizzazioni ricorrenti che vengono eseguite ogni tre ore, è possibile forzare la sincronizzazione della directory in qualsiasi momento. In caso di cessazione del servizio di un dipendente, ad esempio, potrebbe essere necessario disabilitare o eliminare immediatamente il relativo account di Active Directory nel cloud o nell'ambiente locale, a seconda di dove è stato creato, quindi forzare la sincronizzazione della directory per evitare che il dipendente continui ad accedere al sistema di posta elettronica e alle risorse di rete. Per ulteriori informazioni, vedere il video How to force directory synchronization (Come forzare la sincronizzazione della directory).

È possibile utilizzare il cmdlet di sincronizzazione della directory Windows PowerShell per forzare la sincronizzazione. Questo cmdlet viene installato durante l'installazione dello di Azure Active Directory.

  1. Nel computer che esegue lo di Azure Active Directory accedere alla cartella di installazione della sincronizzazione della directory. Per impostazione predefinita, tale cartella è disponibile in: %programfiles%\Microsoft Online Directory Sync.

  2. Fare doppio clic su DirSyncConfigShell.psc1 per aprire la finestra Windows PowerShell con i cmdlet caricati.

  3. Nella finestra Windows PowerShell digitare Start-OnlineCoexistenceSync e quindi premere INVIO.

È possibile forzare la sincronizzazione eseguendo la Configurazione guidata dello Strumento di sincronizzazione di Microsoft Azure Active Directory; tuttavia, sarà necessario completare l'intera procedura, compreso il reinserimento delle credenziali.

  1. Nel computer che esegue lo di Azure Active Directory fare clic su Start, scegliere Tutti i programmi, fare clic su Microsoft Azure Active Directory (Microsoft Azure AD), quindi su Sincronizzazione directory e infine su Configurazione sincronizzazione della directory.

  2. Seguire le istruzioni visualizzate nella procedura guidata e specificare le credenziali richieste.

  3. Nella pagina Operazione completata della procedura guidata lasciare selezionata la casella di controllo Sincronizza directory ora, quindi fare clic su Fine.

Per verificare che gli utenti e i gruppi del servizio Active Directory locale siano stati sincronizzati con la Strumento di sincronizzazione, per la prima volta o in seguito ad aggiornamenti successivi, vedere Verifica della sincronizzazione della directory.

Vedere anche

Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.
Mostra:
© 2014 Microsoft