安装 MIM 2016:MIM 同步服务

注释

本演练使用名为 Contoso 的公司的示例名称和值。 将它们替换为你自己的。 例如:

  • 域控制器名称 - corpdc
  • 域名 - contoso
  • MIM 服务服务器名称 - corpservice
  • MIM 同步服务器名称 - corpsync
  • SQL Server 名称 - corpsql
  • 密码 - Pass@word1

若要安装 Microsoft Identity Manager 2016 组件,请先设置安装包。

  1. contoso\miminstall 身份登录到用于标识管理同步服务器 corpsync 的服务器。

  2. 解压缩 MIM 安装包或装载 MIM 映像 DVD。 如果没有此 DVD,请参阅 Microsoft Identity Manager 许可和下载

安装 MIM 2016 SP1 或更高版本的同步服务

  1. 在解压缩的 MIM 安装文件夹中,导航到 同步服务 文件夹。

  2. 运行 MIM 同步服务安装程序。 遵循安装程序的准则并完成安装。

  3. 在欢迎屏幕中 , 单击“ 下一步”。

    MIM 安装程序向导欢迎映像

  4. 查看许可条款,然后单击“ 下一步 ”接受它们。

  5. “自定义设置” 屏幕上,单击“ 下一步”。

    自定义安装映像

  6. 在“同步服务数据库配置”屏幕中,选择:

    1. SQL Server 位于:名为 corpsql.contoso.com远程计算机

    2. SQL Server 实例为: 默认实例

    数据库连接映像

    1. MIM 2016 SP2 及更高版本:配置 MIM 同步服务数据库名称
  7. 根据之前创建的帐户配置同步服务帐户:

    1. 服务帐户: MIMSync

    2. 密码: Pass@word1

    3. 服务帐户域或本地计算机名称: contoso

    注释

    MIM 2016 SP2 及更高版本:对于组托管服务帐户,请确保 $ 字符位于服务帐户名称的末尾,例如 MIMSync$,并将“密码”字段留空。

    服务帐户映像

  8. 请为 MIM 同步服务安装程序提供对应的安全组:

    1. 管理员 = contoso\MIMSyncAdmins

    2. Operator= contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. 连接器浏览 = contoso\MIMSyncBrowse

    5. WMI 密码管理= contoso\MIMSyncPasswordReset

    安全组镜像

  9. 在安全设置屏幕中,选中 “启用入站 RPC 通信的防火墙规则”,然后单击“ 下一步”。

  10. 单击 “安装 ”开始安装 MIM 同步服务。

    1. 可能会显示有关 MIM 同步服务帐户的警告 - 单击“ 确定”。

    2. MIM 同步服务将安装。

    3. 此时会显示有关为加密密钥创建备份的通知 - 单击“ 确定”,然后选择用于存储加密密钥备份的文件夹。

    MIM 同步备份加密密钥通知映像

    1. 安装程序成功完成安装后,单击“ 完成”。

    2. 需要注销并登录才能使组成员身份更改生效。 单击“ ”注销。