Um umgekehrte Synchronisierung auf einem Attribut in einem Endpunktkonto zu verwenden, ordnen Sie es zuerst zu einem sichtbaren Attribut in der Benutzerkonsole zu. Einige Attribute, wie z. B. Kontoname und Kennwort, sind standardmäßig zugeordnet. Andere Attribute sind nicht zugeordnet. Zum Beispiel wird die Active Directory-Attributgruppenmitgliedschaft nicht zugeordnet. Für einige Endpunkttypen werden keine Attribute zugeordnet.
So überprüfen Sie, ob das Attribut zugeordnet werden kann
Sie brechen die Richtlinie ab, da Sie sie nur jetzt verwenden, um zu überprüfen, welche Attribute zugeordnet werden können.
Wichtig! Sie können bestimmte Attribute nur über systemeigene Tools auf dem Endpunkt verwalten. Wenn ein Endpunktbenutzer diesen Attributtyp ändert, dann schlägt das Umkehrungsereignis fehl, wenn die Richtlinie für die umgekehrte Synchronisierung ausgelöst wird. Allerdings werden Änderungen an anderen Attributen in diesem Umkehrungsereignis nicht umgekehrt. Vermeiden Sie daher Zuordnungsattribute, die nur auf dem Endpunkt verwaltet werden können.
So ordnen Sie Endpunktattribute für die umgekehrte Synchronisierung zu:
Sie können für alle Attribute, die Sie verwalten möchten, dasselbe benutzerdefinierte Attribut (in unserem Beispiel "CustomField 10") verwenden.
So erstellen Sie Baseline-Werte für diesen Endpunkt
Sobald alle Werte für einen Endpunkt zugeordnet sind, durchsuchen Sie den Endpunkt. Für diesen Vorgang deaktivieren Sie die Eingangsbenachrichtigung, und Sie aktivieren sie wieder, nachdem die Durchsuchung abgeschlossen ist. Das Deaktivieren von Benachrichtigung beseitigt unnötige Benachrichtigungen. Anderenfalls würde jedes Konto, das für die neuen Attribute Werte besitzt, während des Durchsuchungsvorgangs eine Benachrichtigung generieren.
Wählen Sie eine Definition zum Durchsuchen und Korrelieren aus, bei der die Korrelation nicht ausgewählt ist.
Durch diese Aktion werden die Benutzerspeicherattribute mit den neuen Endpunktattributdaten ausgefüllt. Bei großen Endpunkten kann diese Aufgabe einige Zeit in Anspruch nehmen.
Beim nächsten Vorgang von "Durchsuchen und Korrelieren" für den betreffenden Endpunkt werden Kontoänderungsbenachrichtigungen generiert. Benachrichtigungen werden generiert, wenn eine Änderung für ein Attribut stattgefunden hat, das einem globalen Benutzerattribut zugeordnet ist, und eine Richtlinie für dieses Attribut wirksam ist.
|
Copyright © 2015 CA Technologies.
Alle Rechte vorbehalten.
|
|