Поделиться через


Установка MIM 2016: служба синхронизации MIM

Примечание

В этом пошаговом руководстве используются примеры имен и значений для компании Contoso. Замените их своими значениями. Пример.

  • Имя контроллера домена — corpdc
  • Имя домена — contoso.
  • Имя сервера службы MIM — corpservice
  • Имя сервера синхронизации MIM — corpsync
  • Имя SQL Server — corpsql
  • Пароль — Pass@word1.

Прежде чем устанавливать компоненты Microsoft Identity Manager 2016, необходимо установить пакет установки.

  1. Войдите как contoso\miminstall на сервер, который используется для сервера синхронизации управления удостоверениями corpsync.

  2. Распакуйте пакет установки MIM или подключите образ DVD-диска MIM. Если у вас нет этого DVD-диска, см. сведения о лицензировании и скачивании Microsoft Identity Manager.

Установка службы синхронизации MIM 2016 с пакетом обновления 1 (SP1) или более поздней версии

  1. Перейдите в папку установки MIM и откройте папку Synchronization Service.

  2. Запустите программу установки службы синхронизации MIM. Следуйте инструкциям и завершите установку.

  3. Нажмите кнопку Далее на экране приветствия.

    Изображение экрана приветствия для мастера установки MIM

  4. Изучите условия лицензионного соглашения и нажмите кнопку Далее, чтобы принять их.

  5. На экране Выборочная установка нажмите кнопку Далее.

    Изображение для выборочной установки

  6. На экране настройки базы данных службы синхронизации выберите следующее.

    1. SQL Server находится на удаленном компьютере с именем corpsql.contoso.com.

    2. Экземпляр SQL Server: Экземпляр по умолчанию

    Изображение для подключения к базе данных

    1. MIM 2016 с пакетом обновления 2 (SP2) и более поздние версии: настройка имени базы данных службы синхронизации MIM
  7. Сделайте учетную запись, созданную ранее, учетной записью службы синхронизации.

    1. Учетная запись службы: MIMSync

    2. Пароль: Pass@word1

    3. Домен учетной записи службы или имя локального компьютера: contoso

    Примечание

    (Для MIM 2016 SP2 и более поздних версий.) Для групповых управляемых учетных записей служб обязательно добавьте символ $ в конец имени учетной записи службы (например, MIMSync$) и оставьте пустым поле пароля.

    Изображение для учетной записи службы

  8. Укажите в установщике службы синхронизации MIM нужные группы безопасности.

    1. Администратор = contoso\MIMSyncAdmins

    2. Оператор = contoso\MIMSyncOperators

    3. Соединитель = contoso\MIMSyncJoiners

    4. Обзор соединителя = contoso\MIMSyncBrowse

    5. Управление паролями WMI = contoso\MIMSyncPasswordReset

    Изображение для групп безопасности

  9. На экране параметров безопасности установите флажок Включить правила брандмауэра для входящих подключений RPC и нажмите кнопку Далее.

  10. Нажмите кнопку Установить, чтобы начать установку службы синхронизации MIM.

    1. Может появиться предупреждение об учетной записи службы синхронизации MIM, в этом случае нажмите ОК.

    2. Служба синхронизации MIM будет установлена.

    3. Появляется уведомление о создании архива ключа шифрования. Нажмите кнопку , а затем выберите папку для сохранения архива.

    Изображение для уведомления об архивации ключа шифрования в службе синхронизации MIM

    1. После успешного завершения установки нажмите кнопку Готово.

    2. Необходимо выйти из системы и снова войти в нее, чтобы изменения членства в группе вступили в силу. Нажмите Да для выхода.