A csoportos visszaírás lehetővé teszi a Microsoft Entra ID biztonsági csoportok szinkronizálását a helyszíni AD-vel. A Microsoft azonban 2024 júniusában megszüntette a biztonsági csoport visszaírását a Microsoft Entra Connect szolgáltatásban, de elérhetővé tették a Microsoft Entra Cloud Sync alkalmazásban. Ebből a cikkből megtudhatja, hogyan konfigurálhatja a csoportos visszaírást a Microsoft Entra Cloud Sync alkalmazásban.
A Microsoft Entra Cloud Sync előfeltételei
Mielőtt folytatná, győződjön meg arról, hogy rendelkezik:
- Microsoft Entra ID bérlő.
- Egy Entra ID globális rendszergazdai fiók a kezdeti beállításhoz.
- Legalább egy Windows Server 2016 vagy újabb (tartományhoz csatlakozott) gép a kiépítési ügynök hosztolásához.
- A szükséges tűzfalportok nyitva vannak: HTTPS (443) és HTTP (80) a Microsoft felhő-végpontjaihoz.
- Megfelelő DNS-felbontás a szervertől a tartományvezérlőkig és a külső internethez.
Ha már követte a Csoportírás engedélyezése a Microsoft Entra Connect Sync alkalmazásban című cikket, akkor már beállította a szervezeti egységeket, és a rendszer visszaírja a csoportokat az Entra ID-ből az AD-be. Ezek azonban nem a biztonsági csoportok.
Jegyzet:A biztonsági csoportok visszaírása csak a Microsoft Entra Cloud Sync alkalmazásban állítható be, amelyről ebben a cikkben foglalkozunk.
A csoportos visszaírás engedélyezéséhez és konfigurálásához a Microsoft Entra Cloud Sync alkalmazásban, kövesse az alábbi lépéseket:
1. lépés: Hozzon létre szervezeti egységeket az AD-ben
Indítsa el az Active Directory Users and Computers alkalmazást, és hozzon létre két külön szervezeti egységet:
- Írja be az azonosítót: Microsoft bejelentkezési azonosító
- HIRDETÉS: Active Directory
Ha már különböző szervezeti egységekkel rendelkezik a csoportokhoz, akkor nem kell létrehoznia egyHIRDETÉSOU, és helyezze át az összes csoportot abba. Csak egy új nevű szervezeti egységet hozzon létreÍrja be az azonosítót. Ezt fogja használni később az útmutatóban.
- Kattintson jobb gombbal aÍrja be az azonosítótVAGY
- KattintsonTulajdonságok

- Kattintson duplán amegkülönböztetettNévtulajdonság

- Másolja aértékés mentse el. Később szüksége lesz rá az útmutatóban.

2. lépés: Szerezze meg a csoportos visszaírási állapotot
Ha telepítve van a Microsoft Entra Connect, futtassa aGet-ADSyncAADCompanyFeaturePowerShell-parancsmag a csoport visszaírási állapotának ellenőrzéséhez.
Get-ADSyncAADCompanyFeatureA PowerShell kimenet ezt mutatjaUnifiedGroupWritebackle van tiltva, mert az értékHamis.
PasswordHashSync : True
ForcePasswordChangeOnLogOn : False
UserWriteback : False
DeviceWriteback : False
UnifiedGroupWriteback : False
GroupWritebackV2 : FalseEngedélyezheti a UnifiedGroupWriteback funkciót, és így is maradhat. Fontos, hogy a GroupWritebackV2 le legyen tiltva, mert az megszűnt. További információ a Csoportos írás v2 letiltása a Microsoft Entra Connect alkalmazásban című cikkben.
Jegyzet:A UnifiedGroupWriteback az eredeti verzióra utal, amely továbbra is működik. A GroupWritebackV2 az új verzióra hivatkozik, és 2024 júniusában megszűnik. Most már integrálva van a Microsoft Entra Cloud Sync szolgáltatásba, és ez a cikk erről szól.
3. lépés: Töltse le a Cloud Sync Agentet
- Jelentkezzen be aMicrosoft Entra adminisztrációs központ
- Navigáljon ideIdentitás > Továbbiak megjelenítése

- Válassza kiHibrid menedzsment > Microsoft Entra Connect
- Kattintson ráCloud Sync

- Válassza kiÜgynökök
- Kattintson ráTöltse le a helyszíni ügynököt

- Kattintson ráFogadja el a feltételeket és töltse le
- Mentse el a végrehajtható fájlt a Windows Server gépére

4. lépés: Telepítse a Provisioning Agentet a Windows Server rendszeren
- IndulFájlböngésző
- Lépjen a letöltött oldalraKiépítési ügynök beállítási végrehajtható fájlja
- Futtassa a letöltött Microsoft Entra Connect Provisioning Agent telepítőt rendszergazdaként

- Fogadja el alicencfeltételek és feltételek
- KattintsonTelepítés

- A telepítés megkezdi a Microsoft Entra Provisioning Agent telepítését

- KattintsonKövetkezőaz Üdvözöljük a Microsoft Entra kiépítési ügynök konfigurációs varázsló képernyőjén

- Válassza kiHR-vezérelt kiépítés (munkanap és sikertényezők) / Microsoft Entra Cloud Sync
- KattintsonKövetkező

- KattintsonHitelesítés
- Jelentkezzen be a sajátjávalMicrosoft Entra ID rendszergazdai hitelesítő adatok

- Válassza kiHozzon létre gSMA-t
- Írja be a sajátjátHelyszíni tartományi rendszergazdai hitelesítő adatok
- KattintsonKövetkező

- KattintsonKövetkező

- KattintsonErősítse meg

- KattintsonKijárat

5. lépés: Ellenőrizze a kiépítési ügynök állapotát
- Jelentkezzen be aMicrosoft Entra adminisztrációs központ
- KattintsonÜgynökökés ellenőrizze, hogy megjelenik-e a gép neve és az állapotaAktív

- IndulWindows szolgáltatások
- Ellenőrizze, hogy aMicrosoft Azure AD Connect kiépítési ügynökszolgáltatás fut

- IndulActive Directory felhasználók és számítógépek
- Navigáljon ideDomain (exoip.local) > Felügyelt szolgáltatásfiókok
- Ellenőrizze, hogy aprovAgentgMSAszolgáltatásfiók jelenik meg

- Jelentkezzen beMicrosoft Entra adminisztrációs központ
- Kattintson ráKonfigurációk
- Válassza ki+ Új konfiguráció > Microsoft Entra ID az AD szinkronizáláshoz

- Válassza ki aActive Directory tartomány
- KattintsonTeremt

- KattintsonÁttekintés
- Válassza kiTulajdonságok
- Kattintson a ceruza ikonra a szerkesztéshezAlapok

- Konfigurálja aalapok:
- E-mail cím hozzáadása az értesítésekhez
- Engedélyezze a véletlen törlés megakadályozását
- Állítsa a véletlen törlés küszöbét 500-ra
- Válassza kiAlkalmazni

- KattintsonHatókör-szűrők
- Válassza kiMinden biztonsági csoport
- Válassza kiAttribútumleképezés szerkesztése

- Válassza kiÁllandóa legördülő menüből
- Illessze be az Állandó érték mezőbe aOU megkülönböztetett név értékeamit az első lépésben megjegyeztél
- KattintsonAlkalmazni

- KattintsonMegtakarítás

- KattintsonÁttekintés
- KattintsonTekintse át és engedélyezze

- KattintsonKonfiguráció engedélyezése

- Győződjön meg arról, hogy a Microsoft Entra ID és az AD közötti konfigurációs szinkronizálás az állapotot mutatjaEgészséges

- Vissza ideÁttekintés
- Válassza kiÁttekintésés ellenőrizze, hogy minden rendben van-e

8. lépés: Ellenőrizze a csoport visszaírási szinkronizálását
- Válassza kiMonitoring
- A csoportkiépítés azt mutatja, hogy a kezdeti szinkronizálás nem fut

- Frissítsen, amíg meg nem jelenik a kezdeti szinkronizálás befejezve

- Ellenőrizze, hogy a biztonsági csoportok vissza vannak-e írva aÍrja be az azonosítótVAGY

- Tegyük fel, hogy szeretné még egyszer ellenőrizni, hogy ezek a biztonsági csoportok, bármikor bejelentkezhet a Microsoft Entra felügyeleti központba, és megnyithatja aCsoportokblade és szűrje ki őket a Microsoft Entra ID-ben:
- Csoport típusa: Biztonság
- Forrás: Cloud

Ezek a megfelelő csoportok, amelyek a Microsoft Entra ID-ből a helyszíni AD-be íródnak vissza.
További olvasnivalók:A Group Writeback v2 letiltása a Microsoft Entra Connectben
Ennyi!
Következtetés
Megtanulta, hogyan konfigurálhatja a csoportos visszaírást a Microsoft Entra Cloud Sync alkalmazásban. Ez csak a felhőalapú biztonsági csoportokra vonatkozik. Ha vissza szeretné írni a terjesztési csoportokat és a Microsoft 365 csoportokat, engedélyezze a csoportok visszaírását a Microsoft Entra Connect Sync alkalmazásban. Így az összes csoport visszaírható az Entra ID-ből a helyszíni AD-be.
Tetszett ez a cikk? Lehet, hogy tetszeni fog a Microsoft Entra felügyeleti központhoz való hozzáférés korlátozása. Ne felejtsen el követni minket és megosztani ezt a cikket.



![Discord szöveges formázás/parancsok: Strikethrough, Bold & More [Útmutató]](https://elsefix.com/tech/afton/wp-content/uploads/cache/2025/04/A-Complete-Guide-On-Discord-Text-Formatting-Strikethrough-Bold-amp-More.jpg)









