Instalar o Azure AD Connect usando um banco de dados ADSync existenteInstall Azure AD Connect using an existing ADSync database

O Azure AD Connect requer um banco de dados do SQL Server para armazenar dados.Azure AD Connect requires a SQL Server database to store data. Você pode usar o SQL Server 2012 Express LocalDB padrão instalado com o Azure AD Connect ou usar sua própria versão completa do SQL.You can either use the default SQL Server 2012 Express LocalDB installed with Azure AD Connect or use your own full version of SQL. Anteriormente, quando você instalava o Azure AD Connect, um novo banco de dados denominado ADSync era sempre criado.Previously, when you installed Azure AD Connect, a new database named ADSync was always created. Com o Azure AD Connect versão 1.1.613.0 (ou posterior), você tem a opção de instalar o Azure AD Connect apontando-o para um banco de dados ADSync existente.With Azure AD Connect version 1.1.613.0 (or after), you have the option to install Azure AD Connect by pointing it to an existing ADSync database.

Benefícios de usar um banco de dados ADSync existenteBenefits of using an existing ADSync database

Apontando para um banco de dados ADSync existente:By pointing to an existing ADSync database:

  • Com exceção das informações de credenciais, as configurações de sincronização armazenadas no banco de dados ADSync (incluindo as regras de sincronização personalizadas, conectores, filtragem e configuração de recursos opcionais) são automaticamente recuperadas e usadas durante a instalação.Except for credentials information, synchronization configuration stored in the ADSync database (including custom synchronization rules, connectors, filtering, and optional features configuration) is automatically recovered and used during installation. As credenciais usadas pelo Azure AD Connect para sincronizar as alterações com o AD local e o Azure AD são criptografadas e só podem ser acessadas pelo servidor do Azure AD Connect anterior.Credentials used by Azure AD Connect to synchronize changes with on-premises AD and Azure AD are encrypted and can only be accessed by the previous Azure AD Connect server.
  • Todos os dados de identidade (associados com espaços de conector e metaverso) e cookies de sincronização armazenados no banco de dados ADSync também são recuperados.All the identity data (associated with connector spaces and metaverse) and synchronization cookies stored in the ADSync database are also recovered. O servidor do Azure AD Connect recém-instalado pode continuar a sincronizar do ponto em que o servidor do Azure AD Connect anterior parou, sem ter a necessidade de executar uma sincronização completa.The newly installed Azure AD Connect server can continue to synchronize from where the previous Azure AD Connect server left off, instead of having the need to perform a full sync.

Cenários em que é útil usar um banco de dados ADSyncScenarios where using an existing ADSync database is beneficial

Esses benefícios são úteis nos seguintes cenários:These benefits are useful in the following scenarios:

  • Você tem uma implantação existente do Azure AD Connect.You have an existing Azure AD Connect deployment. O servidor existente do Azure AD Connect não está mais funcionando, mas o SQL Server que contém o banco de dados ADSync ainda está funcionando.Your existing Azure AD Connect server is no longer working but the SQL server containing the ADSync database is still functioning. Você pode instalar um novo servidor do Azure AD Connect e apontá-lo para o banco de dados ADSync existente.You can install a new Azure AD Connect server and point it to the existing ADSync database.
  • Você tem uma implantação existente do Azure AD Connect.You have an existing Azure AD Connect deployment. O SQL Server que contém o banco de dados ADSync não está mais funcionando.Your SQL server containing the ADSync database is no longer functioning. No entanto, você tem um backup recente do banco de dados.However, you have a recent back up of the database. Você pode restaurar o banco de dados ADSync para um novo SQL Server primeiro.You can restore the ADSync database to a new SQL server first. Depois disso, você pode instalar um novo servidor do Azure AD Connect e apontá-lo para o banco de dados ADSync restaurado.After which, you can install a new Azure AD Connect server and point it to the restored ADSync database.
  • Você tem uma implantação existente do Azure AD Connect que está usando LocalDB.You have an existing Azure AD Connect deployment that is using LocalDB. Devido ao limite de 10 GB imposto pelo LocalDB, você deseja migrar para o SQL completo.Due to the 10-GB limit imposed by LocalDB, you would like to migrate to full SQL. Você pode fazer backup do banco de dados ADSync do LocalDB e restaurá-lo para um SQL Server.You can back up the ADSync database from LocalDB and restore it to a SQL server. Depois disso, você pode reinstalar um novo servidor do Azure AD Connect e apontá-lo para o banco de dados ADSync restaurado.After which, you can reinstall a new Azure AD Connect server and point it to the restored ADSync database.
  • Você está tentando configurar um servidor de preparo e deseja verifique se sua configuração corresponde àquela do servidor ativo atual.You are trying to set up a staging server and wants to make sure its configuration matches that of the current active server. Você pode fazer backup do banco de dados ADSync e restaurá-lo para outro SQL Server.You can back up the ADSync database and restore it to another SQL server. Depois disso, você pode reinstalar um novo servidor do Azure AD Connect e apontá-lo para o banco de dados ADSync restaurado.After which, you can reinstall a new Azure AD Connect server and point it to the restored ADSync database.

Informações de pré-requisitoPrerequisite information

Observações importantes necessárias antes de continuar:Important notes to take note of before you proceed:

  • Não deixe de examinar os pré-requisitos para a instalação do Azure AD Connect em Hardware e pré-requisitos, bem como as contas e permissões necessárias para instalar o Azure AD Connect.Make sure to review the pre-requisites for installing Azure AD Connect at Hardware and prerequisites, and account and permissions required for installing Azure AD Connect. As permissões necessárias para instalar o Azure AD Connect usando o modo "usar o banco de dados existente" são as mesmas que as da instalação "personalizada".The permissions required for installing Azure AD Connect using “use existing database” mode is the same as “custom” installation.
  • A implantação do Azure AD Connect em um banco de dados ADSync existente só tem suporte com SQL completo.Deploying Azure AD Connect against an existing ADSync database is only supported with full SQL. Ele não tem suporte com o SQL Express LocalDB.It is not supported with SQL Express LocalDB. Se você tem um banco de dados ADSync no LocalDB que deseja usar, você deve primeiro fazer o backup do banco de dados ADSync (LocalDB) e restaurá-lo para SQL completo.If you have an existing ADSync database in LocalDB that you wish to use, you must first backup the ADSync database (LocalDB) and restore it to full SQL. Depois disso, você pode implantar o Azure AD Connect no banco de dados restaurado usando esse método.After which, you can deploy Azure AD Connect against the restored database using this method.
  • A versão do Azure AD Connect usada para a instalação deve atender aos seguintes critérios:The version of the Azure AD Connect used for installation must satisfy the following criteria:
    • 1.1.613.0 ou superior, E1.1.613.0 or above, AND
    • Igual ou superior à versão do Azure AD Connect usada pela última vez com o banco de dados ADSync.Same or higher than the version of the Azure AD Connect last used with the ADSync database. Se a versão do Azure AD Connect usada para a instalação é superior à versão usada pela última vez com o banco de dados ADSync, uma sincronização completa pode ser necessária.If the Azure AD Connect version used for installation is higher than the version last used with the ADSync database, then a full sync may be required. A sincronização completa é necessária se há alterações de esquema ou de regra de sincronização entre as duas versões.Full sync is required if there are schema or sync rule changes between the two versions.
  • O banco de dados ADSync usado deve conter um estado de sincronização relativamente recente.The ADSync database used should contain a synchronization state that is relatively recent. A última atividade de sincronização com o banco de dados ADSync existente deve estar dentro das últimas três semanas.The last synchronization activity with the existing ADSync database should be within the last three weeks.
  • Ao instalar o Azure AD Connect usando o método "usar o banco de dados existente", o método de entrada configurado no servidor do Azure AD Connect anterior não é preservado.When installing Azure AD Connect using “use existing database” method, sign-in method configured on the previous Azure AD Connect server is not preserved. Além disso, você não pode configurar o método de entrada durante a instalação.Further, you cannot configure sign-in method during installation. Você só pode configurar o método de entrada após a conclusão da instalação.You can only configure sign-in method after installation is complete.
  • Você não pode ter vários servidores de conexão do Azure AD compartilhando o mesmo banco de dados ADSync.You cannot have multiple Azure AD Connect servers share the same ADSync database. O método "usar o banco de dados existente" permite que você reutilize um banco de dados ADSync existente com um novo servidor do Azure AD Connect.The “use existing database” method allows you to reuse an existing ADSync database with a new Azure AD Connect server. Ele não dá suporte a compartilhamento.It does not support sharing.

Etapas para instalar o Azure AD Connect com o modo "usar banco de dados existente"Steps to install Azure AD Connect with “use existing database” mode

  1. Baixe o instalador do Azure AD Connect (AzureADConnect.MSI) para o Windows Server.Download Azure AD Connect installer (AzureADConnect.MSI) to the Windows server. Clique duas vezes no instalador do Azure AD Connect para iniciar a instalação do Azure AD Connect.Double-click the Azure AD Connect installer to start installing Azure AD Connect.
  2. Depois de concluir a instalação do MSI, o assistente do Azure AD Connect começa a instalação do modo Express.Once the MSI installation completes, the Azure AD Connect wizard starts with the Express mode setup. Feche a tela clicando no ícone de Saída.Close the screen by clicking the Exit icon. Bem-vindoWelcome
  3. Inicie um novo prompt de comando ou sessão do PowerShell.Start a new command prompt or PowerShell session. Navegue até a pasta "C:\Program Files\Microsoft Azure Active Directory Connect".Navigate to folder "C:\Program Files\Microsoft Azure Active Directory Connect". Execute o comando .\AzureADConnect.exe /useexistingdatabase para iniciar o assistente do Azure AD Connect no modo de configuração "Usar banco de dados existente".Run command .\AzureADConnect.exe /useexistingdatabase to start the Azure AD Connect wizard in “Use existing database” setup mode.

Observação

Use a opção /UseExistingDatabase somente quando o banco de dados já contém dados de uma instalação anterior do Azure AD Connect.Use the switch /UseExistingDatabase only when the database already contains data from an earlier Azure AD Connect installation. Por exemplo, quando você estiver migrando de um banco de dados local para um banco de dados completo do SQL Server ou quando o servidor do Azure AD Connect foi recriado e você restaurou um backup de SQL do banco de dados ADSync de uma instalação anterior do Azure AD Connect.For instance, when you are moving from a local database to a full SQL Server database or when the Azure AD Connect server was rebuilt and you restored a SQL backup of the ADSync database from an earlier installation of Azure AD Connect. Se o banco de dados estiver vazio, ou seja, ele não contém nenhum dado de uma instalação anterior do Azure AD Connect, ignore esta etapa.If the database is empty, that is, it doesn't contain any data from a previous Azure AD Connect installation, skip this step.

PowerShell

  1. Você receberá boas-vindas com a tela Bem-vindo ao Azure AD Connect.You are greeted with the Welcome to Azure AD Connect screen. Depois que você concordar com os termos de licença e o aviso de privacidade, clique em Continuar.Once you agree to the license terms and privacy notice, click Continue. Bem-vindoWelcome

  2. Na tela Instalar os componentes necessários, a opção Usar um SQL Server existente é habilitada.On the Install required components screen, the Use an existing SQL Server option is enabled. Especifique o nome do SQL Server hospedando o banco de dados ADSync.Specify the name of the SQL server that is hosting the ADSync database. Se a instância do mecanismo SQL usada para hospedar o banco de dados ADSync não for a instância padrão no SQL Server, você deverá especificar o nome de instância do mecanismo SQL.If the SQL engine instance used to host the ADSync database is not the default instance on the SQL server, you must specify the SQL engine instance name. Além disso, se a pesquisa do SQL não está habilitada, você também deve especificar o número da porta da instância do mecanismo SQL.Further, if SQL browsing is not enabled, you must also specify the SQL engine instance port number. Por exemplo:For example:
    Bem-vindoWelcome

  3. Na tela Conectar ao Azure AD, você deve fornecer as credenciais de um administrador global do seu diretório do Azure AD.On the Connect to Azure AD screen, you must provide the credentials of a global admin of your Azure AD directory. Uma recomendação é usar uma conta no domínio onmicrosoft.com padrão.The recommendation is to use an account in the default onmicrosoft.com domain. Lembre-se de que essa conta é usada apenas para criar uma conta de serviço no Azure AD e não é usada após a conclusão do assistente.This account is only used to create a service account in Azure AD and is not used after the wizard has completed. ConectarConnect

  4. Na tela Conectar seus diretórios, a floresta do AD existente configurada para sincronização de diretório está listada com um ícone de cruz vermelha ao lado dela.On the Connect your directories screen, the existing AD forest configured for directory synchronization is listed with a red cross icon beside it. Para sincronizar as alterações de uma floresta do AD local, uma conta do AD DS é necessária.To synchronize changes from an on-premises AD forest, an AD DS account is required. O assistente do Azure AD Connect não é capaz de recuperar as credenciais da conta do AD DS armazenadas no banco de dados ADSync porque as credenciais são criptografadas e podem ser descriptografadas somente pelo servidor do Azure AD Connect anterior.The Azure AD Connect wizard is unable to retrieve the credentials of the AD DS account stored in the ADSync database because the credentials are encrypted and can only be decrypted by the previous Azure AD Connect server. Clique em Alterar Credenciais para especificar a conta do AD DS para a floresta do AD.Click Change Credentials to specify the AD DS account for the AD forest. DiretóriosDirectories

  1. No diálogo pop-up, você pode (i) fornecer uma credencial de admin corporativo e permitir que o Azure AD Connect crie a conta do AD DS para você ou (ii) criar a conta do AD DS você mesmo e fornecer a credencial dela para o Azure AD Connect.In the pop-up dialog, you can either (i) provide an Enterprise Admin credential and let Azure AD Connect create the AD DS account for you, or (ii) create the AD DS account yourself and provide its credential to Azure AD Connect. Depois que você tiver selecionado uma opção e fornecido as credenciais necessárias, clique em OK para fechar o diálogo pop-up.Once you have selected an option and provide the necessary credentials, click OK to close the pop-up dialog. Bem-vindoWelcome

  1. Depois que as credenciais são fornecidas, o ícone de cruz vermelha é substituído por um ícone de tique verde.Once the credentials are provided, the red cross icon is replaced with a green tick icon. Clique em Avançar.Click Next. Bem-vindoWelcome

  1. Na tela Pronto para configurar, clique em Instalar.On the Ready to configure screen, click Install. Bem-vindoWelcome

  1. Depois que a instalação for concluída, o servidor do Azure AD Connect será habilitado automaticamente para o Modo de Preparo.Once installation completes, the Azure AD Connect server is automatically enabled for Staging Mode. É recomendável que você examine a configuração do servidor e exportações pendentes para alterações inesperadas antes de desabilitar o Modo de Preparo.It is recommended that you review the server configuration and pending exports for unexpected changes before disabling Staging Mode.

Tarefas pós-instalaçãoPost installation tasks

Ao restaurar um backup de banco de dados criado por uma versão do Azure AD Connect anterior 1.2.65.0, o servidor de preparo selecionará automaticamente um método de entrada de não configurar.When restoring a database backup created by a version of Azure AD Connect prior to 1.2.65.0, the staging server will automatically select a sign-in method of Do Not Configure. Embora suas preferências de write-back de senha e sincronização de hash de senha serão restauradas, você deve alterar subsequentemente o método de entrada para corresponder às outras diretivas em vigor para o servidor de sincronização do Active Directory.While your password hash sync and password writeback preferences will be restored, you must subsequently change the sign-in method to match the other policies in effect for your active synchronization server. Falha ao concluir essas etapas pode impedir que os usuários devem neste servidor se torna ativo.Failure to complete these steps may prevent users from signing in should this server becomes active.

Use a tabela a seguir para verificar as etapas adicionais que são necessárias.Use the table below to verify any additional steps that are required.

RecursoFeature EtapasSteps
Sincronização de hash de senhaPassword Hash Synchronization as configurações de sincronização de hash de senha e de write-back de senha são totalmente restauradas para as versões do Azure AD Connect iniciadas com 1.2.65.0.the Password Hash Synchronization and Password writeback settings are fully restored for versions of Azure AD Connect starting with 1.2.65.0. Se estiver restaurando usando uma versão mais antiga do Azure AD Connect, revise as configurações de opção de sincronização para esses recursos para garantir que eles correspondam ao servidor de sincronização ativo.If restoring using an older version of Azure AD Connect, review the synchronization option settings for these features to ensure they match your active synchronization server. Nenhuma outra etapa de configuração deve ser necessária.No other configuration steps should be necessary.
Federação com o AD FSFederation with AD FS As autenticações do Azure continuarão usando a política do AD FS configurada para o servidor de sincronização ativo.Azure authentications will continue to use the AD FS policy configured for your active synchronization server. Se você usar o Azure AD Connect para gerenciar seu farm do AD FS, poderá, opcionalmente, alterar o método de login para a federação do AD FS, preparando-o para que o servidor em espera se torne a instância de sincronização ativa.If you use Azure AD Connect to manage your AD FS farm, you may optionally change the sign-in method to AD FS federation in preparation for your standby server becoming the active synchronization instance. Se as opções do dispositivo estiverem ativadas no servidor de sincronização ativo, configure essas opções neste servidor executando a tarefa "Configurar opções do dispositivo".If device options are enabled on the active synchronization server, configure those options on this server by running the "Configure device options" task.
Autenticação de passagem e logon único da área de trabalhoPass-through authentication and Desktop Single Sign-On Atualize o método de entrada para corresponder à configuração no seu servidor de sincronização ativo.Update the sign in method to match the configuration on your active synchronization server. Se isso não for seguido antes de promover o servidor para primário, a autenticação de passagem junto com o recurso Single Sign Login será desativada e seu locatário poderá ser bloqueado se você não tiver a sincronização de senha como opção de login de backup.If this is not followed before promoting the server to primary, pass-through authentication along with Seamless Single Sign on will be disabled and your tenant might be locked out if you don’t have password hash sync as back-up sign in option. Observe também que, quando você ativa a autenticação de passagem no modo de preparação, um novo agente de autenticação será instalado, registrado e executado como um agente de alta disponibilidade que aceitará solicitações de entrada.Also note that when you enable pass-through authentication in staging mode, a new authentication agent will be installed, registered and will run as a high-availability agent which will accept sign in requests.
Federação com PingFederateFederation with PingFederate As autenticações do Azure continuarão usando a política PingFederate configurada para o servidor de sincronização ativo.Azure authentications will continue to use the PingFederate policy configured for your active synchronization server. Opcionalmente, você pode alterar o método de entrada para PingFederate na preparação para o servidor em espera se tornar a instância de sincronização ativa.You may optionally change the sign-in method to PingFederate in preparation for your standby server becoming the active synchronization instance. Essa etapa pode ser adiada até que você precise federar domínios adicionais com PingFederate.This step may be deferred until you need to federate additional domains with PingFederate.

Próximas etapasNext steps