2. 配置「要求建立者」伺服器

在「伺服器」文件中以及在 Domino 名錄的「配置設定」文件中配置「要求建立者」伺服器的設定。

執行這項作業的原因和時機

如果您從多個 Active Directory 網域中同步密碼,請為用於每一個網域的「要求建立者」伺服器完成此程序。

「要求建立者」及「要求處理器」可以共用相同的「配置設定」文件,或使用個別的「配置設定」文件。如果他們使用個別的「配置設定」文件,最佳作法是使用相同的「Active Directory 密碼同步」設定。

程序

  1. 在「伺服器」文件中將伺服器識別為「要求建立者」。此外,這個步驟還會建立伺服器 ID 的信任,以更新 ID 儲存庫中的密碼。
    1. 開啟 Domino 名錄中「要求建立者」的「伺服器」文件。
    2. 選取伺服器作業 > Active Directory 密碼同步標籤。
    3. 密碼同步處理角色欄位中,選取要求建立者
    4. 選擇性的: 密碼同步要求資料庫路徑及檔名欄位中,可選擇性地指定此伺服器上「密碼變更要求」資料庫的路徑及檔名。如果將此欄位保留空白,則會在資料目錄中建立資料庫,檔名為 adpwsync.nsf。
  2. 開啟 Domino 名錄中「要求建立者」使用的「配置設定」文件,並選取 Active Directory 密碼同步標籤。
  3. 完成廣域設定
    設定說明
    要同步的 Domino 密碼類型 請選取下列選項之一:
    • 選取 Notes ID,只同步 ID 儲存庫中 Notes ID 的密碼
    • HTTP 密碼,只同步目錄中的 HTTP 密碼
    • HTTP 及 Notes ID,同步這兩種類型的密碼。
    註: 若要將密碼同步至 Notes ID,「要求建立者」伺服器需要 ID 儲存庫的密碼重設權限。
    要求到期時間(分鐘) 指定在提交要求之後,容許處理該要求的時間量(以分鐘為單位)。當期間到期時,會刪除這些要求。預設值為 365 分鐘。
    要求儲存體資料庫管理員 指定可以在此伺服器上存取「密碼變更要求」資料庫的使用者。
  4. 完成 AD 網域控制器設定
    設定說明
    配置重新整理間隔 指定「Active Directory 網域控制器」上的 Domino 密碼庫從 Domino 名錄重新整理其配置資訊的頻率。預設間隔為每兩分鐘一次。
    統計資料輸出間隔 指定 Domino 密碼庫向其主控台日誌發佈統計資料的頻率。預設間隔為每五分鐘一次。統計資料包括配置資訊及密碼同步處理資訊,這些資訊可以協助確認適當的作業,並疑難排解錯誤。
    除錯層次 請選取下列其中一個選項,以控制密碼同步記載的層次:
    • 僅有錯誤 最初配置密碼同步時很有用
    • 參考資訊 僅在「HCL 支援中心」建議它時使用。
    • 完整 僅在「HCL 支援中心」建議它時使用。