 |
Cet article décrit comment configurer PCNS (Password Change Notification Service) dans une infrastructure Microsoft.
PCNS permet de synchroniser les mots de passe réinitialisés depuis Active Directory (AD) vers Forefront Identity Manager (FIM). FIM, propage ensuite le mot de passe sur les Management Agent configurés.
|
Prérequis et recommandations
La première étape consiste à installer PCNS sur les contrôleurs de domaine.
Pour cela, je vous invite à suivre l'article suivant : FIM : installer Microsoft Password Change Notification Service (PCNS)
Configuration de PCNS sur le DC
La première étape consiste à placer le Service Principal Name (SPN).

Voici la commande à passer :
setspn -A PCNSCLNT/srv-fimengine.main.consulting.com main\svc_fimsync
Il est nécessaire de réaliser la même commande si vous disposez d'un second serveur FIM (PRA / Haute Dispo en mode dégradé...).

Vérifiez la bonne création du SPN, soit en ligne de commande, soit directement en interface graphique.
setspn -L main\svc_fimsync