Mode de synchronisation - Active Directory/Open Directory/LDAP

Cliquez sur Autre > Tâches serveur > Synchronisation des groupes statiques > Nouveau.

Général

Cette section permet de saisir des informations de base sur une tâche telles qu'un nom et, une description (facultatif). Vous pouvez également sélectionner les paramètres de déclencheur de tâche suivants :

Exécuter immédiatement la tâche après la fin : sélectionnez cette option pour que la tâche s'exécute automatiquement après que vous ayez cliqué sur Terminer.

Configurer un déclencheur : sélectionnez cette option pour activer la section Déclencheur dans laquelle vous pouvez configurer des paramètres de déclencheur.

Pour définir le déclencheur ultérieurement, laissez cette coche décochée.

 

Paramètres

Paramètres communs

Cliquez sur Sélectionner sous Nom du groupe statique. Par défaut, le groupe résidentiel de l'utilisateur exécutant est utilisé pour les ordinateurs synchronisés. Vous pouvez également créer un groupe statique.

Objets à synchroniser : ordinateurs et groupes ou ordinateurs uniquement.

Gestion des collisions de création d’ordinateur : si la synchronisation ajoute des ordinateurs qui sont déjà membres du groupe statique, vous pouvez choisir une méthode de résolution des conflits :

oIgnorer (les ordinateurs synchronisés ne sont pas ajoutés)

oDéplacer (les nouveaux ordinateurs seront déplacés vers un sous-groupe)

oDupliquer (un nouvel ordinateur est créé avec un autre nom)

Gestion des extinctions d’ordinateur : si un ordinateur n’existe plus, vous pouvez le supprimer ou l’ignorer.

Gestion des extinctions de groupe : si un groupe n’existe plus, vous pouvez le supprimer ou l'ignorer.

Mode de synchronisation - Active Directory/Open Directory/LDAP

Consultez également cet article de la base de connaissances sur l'administration des ordinateurs à l'aide de la synchronisation Active Directory dans ESMC 7.

Paramètres de connexion au serveur

Serveur : saisissez le nom du serveur ou l’adresse IP du contrôleur de domaine.

Nom d'utilisateur : Saisissez le nom d'utilisateur pour votre contrôleur de domaine au format suivant :

oDOMAIN\username (ESMC Server s'exécutant sous Windows)

ousername@FULL.DOMAIN.NAME ou username (ESMC Server s'exécutant sous Linux)

validation-status-icon-warning IMPORTANT

Veillez à saisir le domaine en majuscules ; cette mise en forme est nécessaire pour authentifier correctement les requêtes sur un serveur Active Directory.

Mot de passe : saisissez le mot de passe utilisé pour se connecter au contrôleur de domaine.

Utiliser les paramètres LDAP : si vous souhaitez utiliser le protocole LDAP, cochez la case Utiliser le protocole LDAP au lieu d'Active Directory, puis saisissez des attributs spécifiques qui correspondent à votre serveur. Vous pouvez également sélectionner une valeur prédéfinie en cliquant sur Personnaliser. Les attributs suivants seront remplis automatiquement :

oActive Directory : cliquez surParcourir en regard de Nom unique. Votre arborescence Active Directory va s'afficher. Sélectionnez l'entrée supérieure pour synchroniser tous les groupes avec ESMC ou ne sélectionnez que des groupes spécifiques à ajouter. Seuls les ordinateurs et les unités organisationnelles sont synchronisés. Cliquez sur OK lorsque vous avez terminé.

oOpen Directory de Mac OS X Server (noms d’hôte des ordinateurs)

oOpen Directory de Mac OS X Server (adresses IP d’ordinateur)

oOpenLDAP avec les enregistrements d’ordinateur Samba : pour la configuration des paramètres de nom DNS dans Active Directory.

oLors de l'utilisation de la présélection LDAP et Active Directory, vous pouvez renseigner les détails de l'ordinateur avec des attributs de la structure Active Directory. Seuls les attributs du type DirectoryString peuvent être utilisés. Vous pouvez utiliser un outil (par exemple ADExplorer) pour inspecter les attributs sur le contrôleur de domaine. Consultez les champs correspondant dans le tableau suivant :

Champs des détails de l'ordinateur

Champs des tâches de synchronisation

Nom

Attribut de nom d'hôte de l'ordinateur

Description

Attribut de description de l'ordinateur

Paramètres de synchronisation

Nom unique : chemin d’accès (nom unique) au nœud dans l’arborescence d’Active Directory. Si ce champ est laissé vide, l’arborescence entière d’Active Directory est synchronisée.

Nom(s) unique(s) exclu(s) : vous pouvez choisir d’exclure (ignorer) des nœuds spécifiques dans l’arborescence d’Active Directory.

Ignorer les ordinateurs désactivés (uniquement dans Active Directory) : vous pouvez choisir d’ignorer les ordinateurs désactivés dans Active Directory.

validation-status-icon-warning IMPORTANT

Si l'erreur suivante s'affiche : Server not find in Kerberos database après avoir cliqué sur Parcourir, utilisez le FQDN plutôt que l'adresse IP AD du serveur.

hmtoggle_plus0Synchronisation depuis le serveur Linux

 

Déclencheur

La section Déclencheur contient des informations sur le ou les déclencheurs qui doivent exécuter une tâche. Chaque tâche serveur peut être associée à un déclencheur. Chaque déclencheur ne peut exécuter qu'une seule tâche serveur. Si l'option Configurer un déclencheur n'est pas sélectionnée dans la section Général, un déclencheur n'est pas créé. Une tâche peut être créée sans déclencheur. Dans ce cas, elle est déclenchée manuellement (un déclencheur peut être ajouté par la suite).

Paramètres avancés de la limitation

En définissant une limitation, vous pouvez définir des règles avancées pour le déclencheur créé. La définition d'une limitation est facultative.

Résumé

Toutes les options configurées sont affichées dans cette section. Examinez les paramètres et s'ils sont corrects, cliquez sur Terminer. La tâche est alors créée et prête à être utilisée.