Azure RMS. Часть 2. Установка и настройка

Часть 1. Предварительные действия
Часть 2. Удаление предыдущей версии Azure Active Directory Connector
Часть 2. Установка новой версии Azure Active Directory Connector
Часть 3. Продолжение установки после прерывания в результате ошибки
Часть 4. Синхронизация информации
Перед обновлением версии Azure Active Directory Connector рекомендуется сначала выполнить удаление предыдущей версии.
Удаление предыдущей версии Azure Active Directory Connector
Заходим на сервер, на котором нужно обновить и настроить Azure Active Directory Connector. Либо, если такого сервера еще нет, нужно создать виртуальную машину с требуемыми параметрами.
Запускаем удаленный рабочий стол.







Запускаем Панель управления и удаляем Azure Active Directory Connector:










Установка новой версии Azure Active Directory Connector
Запускаем установку загруженного приложения Azure Active Directory Connector:



Выбираем чекбокс I agree... и нажимаем Continue:

В окне Express Settings выбираем Use express settings:

и в следующем окне кнопку Install:







В окне User sign-in выбираем радиокнопку Password Synchronization и затем кнопку Next:

В окне Connect to Azure AD вводим имя учетной записи тенанта (аренды облачной службы Azure) в формате user@yourcompany.onmicrosoft.com, которая обладает правами Глобального администратора:

Войдя на портал Azure & Office 365 можно проверить права учетной записи Глобального администратора:






и выбираем кнопку Next:





В окне Connect your directories выбираем Лес (FOREST), вводим USERNAME в формате DOMAIN\Username, PASSWORD и нажимаем кнопку Add Directory:


Нажимаем кнопку Next:

и нажимаем кнопку Next:


Подтверждаем чекбокс Continue without any verified domains и нажимаем Next:

Теперь выбираем OU, которые будут синхронизироваться между локальной средой Active Directory и Azure Active Directory:

Далее - Next:

Еще раз Next:

и, наконец, Install:




Ошибки на этапе конфигурирования Azure Active Directory Connector
Если процесс конфигурирования прерывается с ошибкой, открываем созданный файл журнала и внимательно его читаем - устраняем ошибки:


p.s. В данном случае, оказалось, что учетная запись локальной среды Active Directory должна была быть не только с правами администратора домена (Domain admin), но и администратора предприятия (Enterprise admin).
Далее - Часть 3. Продолжение установки после прерывания в результате ошибки.

Часть 1. Предварительные действия
Часть 2. Удаление предыдущей версии Azure Active Directory Connector
Часть 2. Установка новой версии Azure Active Directory Connector
Часть 3. Продолжение установки после прерывания в результате ошибки
Часть 4. Синхронизация информации
- Добавление тестовых лицензиий Office 365 (лицензий Службы управления правами)
- Добавление настроек параметров локальной среды Active Directory
- Ошибка Доменное имя уже добавлено в другой клиент Office 365
- Выключение синхронизации через PowerShell
- Удаление пользователей в домене
- Удаление домена
- Подключение к своей подписке Office 365
- Подтверждение добавленного домена
- Ошибка записей, хранящихся у регистратора
- Синхронизация учетных записей
- Регистрация подписки в Azure
- Настройка шаблонов RMS в Azure
- Недоступность портала manage.windowsazure.com
Перед обновлением версии Azure Active Directory Connector рекомендуется сначала выполнить удаление предыдущей версии.
Удаление предыдущей версии Azure Active Directory Connector
Заходим на сервер, на котором нужно обновить и настроить Azure Active Directory Connector. Либо, если такого сервера еще нет, нужно создать виртуальную машину с требуемыми параметрами.
Запускаем удаленный рабочий стол.







Запускаем Панель управления и удаляем Azure Active Directory Connector:










Установка новой версии Azure Active Directory Connector
Запускаем установку загруженного приложения Azure Active Directory Connector:



Выбираем чекбокс I agree... и нажимаем Continue:

В окне Express Settings выбираем Use express settings:

и в следующем окне кнопку Install:







В окне User sign-in выбираем радиокнопку Password Synchronization и затем кнопку Next:

В окне Connect to Azure AD вводим имя учетной записи тенанта (аренды облачной службы Azure) в формате user@yourcompany.onmicrosoft.com, которая обладает правами Глобального администратора:

Войдя на портал Azure & Office 365 можно проверить права учетной записи Глобального администратора:






и выбираем кнопку Next:





В окне Connect your directories выбираем Лес (FOREST), вводим USERNAME в формате DOMAIN\Username, PASSWORD и нажимаем кнопку Add Directory:


Нажимаем кнопку Next:

и нажимаем кнопку Next:


Подтверждаем чекбокс Continue without any verified domains и нажимаем Next:

Теперь выбираем OU, которые будут синхронизироваться между локальной средой Active Directory и Azure Active Directory:

Далее - Next:

Еще раз Next:

и, наконец, Install:




Ошибки на этапе конфигурирования Azure Active Directory Connector
Если процесс конфигурирования прерывается с ошибкой, открываем созданный файл журнала и внимательно его читаем - устраняем ошибки:


p.s. В данном случае, оказалось, что учетная запись локальной среды Active Directory должна была быть не только с правами администратора домена (Domain admin), но и администратора предприятия (Enterprise admin).
[ERROR] Unexpected exception thrown. Action: PingProvisioningServiceEndPoint, Exception: An error occurred. Error Code: 6. Error Description: Your credentials are not authorized to access Windows Azure Active Directory. Please check your Administrator credentials and try again. Tracking ID: 50626edb-0fe3-4e9e-83d9-5a8f1a0a7475 Server Name: .Далее - Часть 3. Продолжение установки после прерывания в результате ошибки.