在升級至連接器 2016.3.1.0 或更新版本後,您可能需要進行一些設定。

重新加入具有 Kerberos 驗證的網域

如果您使用 Kerberos 驗證或 Active Directory (整合式 Windows 驗證) 目錄,必須先離開網域,然後再重新加入。您必須針對部署中的所有連接器虛擬應用裝置執行此操作。

  1. 選取管理 > 身分識別目錄管理 > 連接器

  2. 在 [連接器] 頁面中,針對目前用於 Kerberos 驗證或 Active Directory (整合式 Windows 驗證) 目錄的每個連接器按一下離開網域

  3. 若要加入網域,您需要擁有加入網域權限的 Active Directory 認證。如需詳細資訊,請參閱將連接器機器加入網域

  4. 如果您使用 Kerberos 驗證,請再次啟用 Kerberos 驗證配接器。若要存取 [驗證配接器] 頁面,請在 [連接器] 頁面中按一下 Worker 資料行內的適當連結,然後選取驗證配接器索引標籤。

  5. 確認其他使用中的驗證配接器已啟用。

更新網域頁面

如果您使用 Active Directory (整合式 Windows 驗證) 或 Active Directory over LDAP,並啟用此目錄支援 DNS 服務位置選項,請儲存目錄的 [網域] 頁面。

  1. 選取管理 > 身分識別目錄管理 > 目錄

  2. 選取適用的目錄以進行編輯。

  3. 提供繫結 DN 使用者的密碼,然後按一下儲存

  4. 按一下頁面左側的同步設定,再選取網域索引標籤。

  5. 按一下儲存

DNS 服務位置和網域控制站

備註︰

在連接器 2016.3.1.0 和更新版本中,當您建立啟用 DNS 服務位置的目錄時,系統會自動建立 domain_krb.properties 檔案並自動填入網域控制站。在升級後儲存 [網域] 頁面時,如果原始部署中有 domain_krb.properties 檔案,系統會使用可能後續已新增但不在檔案中的網域來更新檔案。如果原始部署中沒有 domain_krb.properties 檔案,系統會建立檔案並自動填入網域控制站。如需有關 domain_krb.properties 檔案的更多資訊,請參閱關於網域控制站選擇