Mostrando postagens com marcador AdConnect. Mostrar todas as postagens
Mostrando postagens com marcador AdConnect. Mostrar todas as postagens

ADConnect - Dasabilitando / habilitando a prevenção de deleção acidental

Olá a todos!
O ADConnect quando instalado tem por default configurado para impedir um export com mais de 500 deletes.
Esse recurso foi projetado para proteger de alterações que afetariam muitos objetos.

Se houver muitas exclusões acima desse valor a exportação não será concluída e será exibido o status abaixo:







 

Verificar o limite atual de exclusão

Para verificar o limite atual de exclusão use o comando Get-ADSyncExportDeletionThreshold






 

Desabilitar o limite de exclusão

Utilize o seguinte comando Disable-ADSyncExportDeletionThreshold


 





Habilitando o limite de exclusão

Para habilitar novamente o limite de exclusão, use: Enable-ADSyncExportDeletionThreshold -DeletionThreshold 500
Altere o valor de 500 para o valor que julgar necessário .

 





Abraços a todos,
Breno Padovan

Azure AD Connect - conexão utilizando servidor Proxy

Olá a todos!
Continuando com o Azure AD Connect, vou detalhar a resolução de um problema durante o setup quando o ambiente está atrás de um servidor proxy.



No caso em questão, o servidor do Azure AD Connect já estava configurado para usar a internet via proxy e navegando normalmente.

Vá até a pasta C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\ e procure pelo arquivo machine.config.

Faça uma backup desse arquivo antes de qualquer alteração.

Adicione o conteúdo abaixo entre <defaultProxy> e </defaultProxy> substituindo pelas informações do servidor proxy.

 <proxy
 usesystemdefault="true"
 proxyaddress="http://<PROXYADDRESS>:<PROXYPORT>"
 bypassonlocal="true"
 />

no meu caso alteração ficou da seguinte maneira:

    <system.net>
        <defaultProxy enabled="true" useDefaultCredentials="true">
            <proxy
            usesystemdefault="true"
            proxyaddress="http://srvproxy01.dominio.local:8080"
            bypassonlocal="true"
            />

        </defaultProxy>
    </system.net>

Salve o arquivo e clique em repetir no assistente de configuração para que processo seja concluído.

Até próxima,
Breno Padovan





Sincronismo do Azure AD Connect - Scheduler

Saudações a todos!

Nesse post iremos ver como alterar a o tempo de sincronismo do AD Connect e iniciar o sincronismo manualmente.

O Azure AD Connect é a ferramenta responsável por integrar seus diretórios locais com o Azure Active Directory.
Nas versões anteriores (Dirsync) o agendador era um mecanismo separado, utilizava agendador de tarefas do Windows.


Configurações do AD Connect Scheduler

Para verificarmos as configurações atuais digitamos o comando:
Get-ADSyncScheduler
 


Abaixo as informações sobre cada uma das opções listadas:

AllowedSyncCycleInterval
O intervalo de tempo mais curto entre os ciclos de sincronização permitido pelo Azure AD

CurrentlyEffectiveSyncCycleInterval
O agendamento atualmente em vigor. Ele terá o mesmo valor de CustomizedSyncInterval.

CustomizedSyncCycleInterval
Se você quiser que o agendador seja executado em intervalos diferentes do padrão de 30 minutos, terá que definir nessa configuração.

NextSyncCyclePolicyType
Delta ou Inicial: Define se a próxima execução deve apenas processar alterações delta ou se a próxima execução deve fazer importação e sincronização completas.

NextSyncCycleStartTimeInUTC
Horário do próximo sincronismo.

PurgeRunHistoryInterval
Os logs de operação de tempo devem ser mantidos. Esses logs podem ser analisados no gerenciador do serviço de sincronização. O padrão é manter os logs por sete dias.

SyncCycleEnabled
Indica se o agendador está executando os processos de exportação, importação e sincronização como parte de sua operação.

MaintenanceEnabled
Mostra se o processo de manutenção está habilitado. Ele atualiza os certificados/chaves e limpa o log de operações.

StagingModeEnabled
Mostra se o modo de preparo está habilitado. Quando essa configuração está habilitada, ela impede que as exportações sejam executadas, mas ainda executa a importação e a sincronização.

SchedulerSuspended

Definido pelo Connect durante uma atualização para bloquear temporariamente a execução do agendador.


Alterando o tempo padrão de sincronismo


Sintaxe: Set-ADSyncScheduler -CustomizedSyncCycleInterval d.HH:mm:ss

No exemplo abaixo alteramos o tempo de sincronismo para realizar a cada 1 hora.




Realizando sincronismo manualmente

Sincronismo Delta - somente os itens alterados

Start-ADSyncSyncCycle -PolicyType Delta

Sincronismo Initial - sincronismo completo

Start-ADSyncSyncCycle -PolicyType Initial

Até a proxima!

Breno Padovan