Exportar (0) Imprimir
Expandir Tudo

Preparar a sincronização de diretórios

Publicado: junho de 2012

Atualizado: fevereiro de 2014

Aplica-se a: Azure, Office 365, Windows Intune

noteObservação
Este tópico fornece conteúdo de ajuda online para serviços em nuvem, como Windows Intune e Office 365, que contam com o Active Directory do Microsoft Azure para serviços de identificação e diretório.

Como administrador, você precisa fazer algumas preparações para sincronizar o Active Directory local com o Active Directory do Microsoft Azure (AD do Microsoft Azure).

Se estiver implantando o logon único, recomendamos que o instale antes de instalar a sincronização de diretórios.

Depois de configurar o logon único, verifique se as seguintes declarações são verdadeiras:

  • Você tem o software necessário.

  • Você configurou as permissões corretas.

  • Você entendeu as considerações de desempenho relacionadas à sincronização de diretórios.

A ativação da sincronização de diretório deve ser considerada um compromisso de longo prazo. Depois de ativar a sincronização de diretórios, você poderá editar somente objetos sincronizados usando as ferramentas de gerenciamento do Active Directory local. Para obter mais informações, consulte Sincronização de diretório e fonte de autoridade.

Esta seção descreve os requisitos do computador para execução da Ferramenta de Sincronização do Directory. A Ferramenta de Sincronização do Directory se comunica com seus servidores do controlador de domínio. A instalação padrão da Ferramenta de Sincronização do Directory inclui uma versão do Microsoft SQL Server 2008 Express.

ImportantImportante
  • O AD do Azure oferece suporte à sincronização de até 50 mil objetos. Para sincronizar mais de 50 mil objetos, contate o suporte do o serviço em nuvem.

  • Se o seu Active Directory local tiver menos do que 50 mil objetos, você poderá implantar a sincronização de diretórios com o Microsoft SQL Server 2008 Express. No entanto, se no seu Active Directory local há mais de 50 mil objetos, será necessário implantar a sincronização de diretório com uma instância completa de SQL Server. As instâncias completas necessárias do SQL Server são Microsoft SQL Server 2008 Standard ou Microsoft SQL Server 2008 R2. Para obter mais informações sobre a sincronização da implantação em uma versão autônoma do SQL Server, consulte Como instalar a Ferramenta de Sincronização do Directory no SQL Server.

O computador da sincronização de diretórios deve atender a estes requisitos:

  • Ele deve ser adicionado ao Active Directory. O computador deve ser adicionado à floresta do Active Directory que você planeja sincronizar. Para o cenário de coexistência avançada, isto é uma exigência pois o servidor DirSync enumera explicitamente e alcança todos os controladores de domínio na floresta para definir permissões para write-back. Não é o caso, se você não tem a coexistência avançada habilitada.
    Ele também deve ser capaz de se conectar a todos os outros controladores de todos os domínios da floresta. Uma floresta consiste em um ou mais domínios do Active Directory que compartilham as mesmas definições de classe e atributo, informações de site e replicação e os mesmos recursos de pesquisa na floresta.

  • Ele não pode ser um controlador de domínio. A Ferramenta de Sincronização do Directory não pode ser instalada nos controladores de domínio do Active Directory.

  • Ele deve executar o Microsoft .NET Framework 3.x. Se você estiver executando o Windows Server 2008, o .NET Framework já estará instalado; caso contrário, você poderá baixá-lo nos seguintes locais:

  • Ele deve executar : Se você estiver executando o Windows Server 2003, será necessário baixar Windows PowerShell. Se você estiver executando o Windows Server 2008, será necessário habilitar o Windows PowerShell. Para obter mais informações, consulte Instalar o Windows PowerShell no computador de sincronização de diretório.

  • Ele deve estar localizado em um ambiente com acesso controlado. O acesso ao computador que executa a Ferramenta de Sincronização do Directory deve ser limitado aos usuários que possuem acesso aos controladores de domínio do Active Directory e a outros componentes importantes da rede. Somente usuários ou administradores que possuem as permissões necessárias para fazer alterações em controladores de domínio no Active Directory devem ter acesso a esse computador.

noteObservação
Foi adicionado suporte para o Windows Server 2012 no servidor que executa a ferramenta Sincronização de Diretórios.

ImportantImportante
Você pode instalar somente um computador executando a ferramenta Sincronização de Diretórios entre um Active Directory local e um locatário do Office 365.

Quando você instala a Ferramenta de Sincronização do Directory, o assistente de configuração cria uma conta de serviço que será usada para ler a partir do Active Directory local e gravar para o AD do Azure. O assistente cria essa conta usando suas permissões de administrador local do Active Directory e suas permissões de administrador de nuvem, que você fornece como parte da instalação.

Para executar a Ferramenta de Sincronização do Directory, você deve ter permissões de administrador para o seguinte:

  • O computador com a Ferramenta de Sincronização do Directory em execução.

  • Local da empresa .

  • Conta de administrador de serviço em nuvem da Microsoft da sua empresa. (consulte Credenciais do Windows Azure)

Na primeira vez que a Ferramenta de Sincronização do Directory é executada, ela copia todos os objetos relevantes (contas de usuário e grupos de segurança) para o AD do Azure. Antes de executar essa operação, você precisa saber o número de objetos que serão copiados para poder planejar com antecedência o efeito que essa operação terá no tempo de resposta da rede e os computadores que estão executando o Microsoft Exchange Server.

noteObservação
O AD do Azure oferece suporte à sincronização de até 50 mil objetos. Para sincronizar mais de 50 mil objetos, entre em contato com o suporte.

TipDica
Usando o Office 365? Os objetos que foram sincronizados do serviço do Directory local são exibidos imediatamente na GAL (lista de endereços global), mas podem ser necessárias até 24 horas para que eles sejam exibidos no OAB (catálogo de endereços offline) e no Lync online.

Para configurar a sincronização do Directory, você deverá designar um computador como o computador de sincronização de diretórios e instalar a Ferramenta de Sincronização do Directory nesse computador.

O desempenho do Ferramenta de Sincronização do Directory depende do tamanho e da complexidade do Diretório Ativo do cliente, além do hardware que estiver executando a ferramenta de sincronização de diretórios. A execução da ferramenta de sincronização de diretórios em hardware insuficiente irá impactar o desempenho da ferramenta, resultando na latência aumentada ou até na falha em propagar os dados no local para a nuvem.

No caso das implantações do Active Directory com mais de 50 mil objetos, é recomendável que você implante a ferramenta de sincronização de diretórios com uma instância completa de SQL (uma implantação de qualquer SKU não SQL Express, como SQL Server Standard, Enterprise ou DataCenter). Os clientes com menos de 50 mil objetos também podem escolher utilizar uma instância SQL completa também. No entanto, o SQL Express instalado por padrão com a Ferramenta de Sincronização do Directory será suficiente.

A tabela a seguir mostra os requisitos mínimos de hardware recomendados para o computador de sincronização de diretórios de acordo com quantos objetos você possui no Active Directory local.

 

Número de objetos no Active Directory CPU Memória Tamanho do disco rígido

Menos de 10.000

1,6 GHz

4 GB

70 GB

10,000–50,000

1,6 GHz

4 GB

70 GB

50,000–100,000

Requer o SQL Server completo

1,6 GHz

16 GB

100 GB

100,000–300,000

Requer o SQL Server completo

1,6 GHz

32 GB

300 GB

300,000–600,000

Requer o SQL Server completo

1,6 GHz

32 GB

450 GB

Mais de 600.000

Requer o SQL Server completo

1,6 GHz

32 GB

500 GB

Diversos processos dentro da Ferramenta de Sincronização do Directory consumirão espaço no disco rígido. O espaço no disco rígido consumido pela Ferramenta de Sincronização do Directory aumenta, com base em vários fatores, incluindo o tamanho e a complexidade do Active Directory de que a Ferramenta de Sincronização do Directory estiver sendo sincronizada.

As capacidades do disco rígido na tabela acima são estimativas do espaço total em disco necessário para sincronizar o Active Directory nos tamanhos declarados.

Por padrão, a Ferramenta de Sincronização do Directory instalará o Microsoft SQL Server 2008 R2 Express Edition. Os arquivos de dados são armazenados no mesmo diretório que os arquivos de Produto de Sincronização do Directory Online da Microsoft (o caminho especificado durante a instalação da Ferramenta de Sincronização do Directory – C:\Program Files\Microsoft Online Directory Sync). O local desses arquivos de banco de dados não é configurável para SQL Server 2008 R2 Express edition.

A Ferramenta de Sincronização do Directory não exige uma configuração específica de disco rígido para os clientes que utilizam uma instância já existente de SQL Server. No entanto, as máquinas com configurações de disco otimizadas para SQL terão um desempenho geral melhor do processo de sincronização de diretório.

Depois de instalar opcionalmente o logon único e preparar seu computador de sincronização de diretório, você estará pronto para Ativar a sincronização de diretórios.

Consulte também

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários
Mostrar:
© 2014 Microsoft