ADSelfService Plus的系统要求

硬件要求

硬件最低要求建议的要求
处理器2.4千兆赫3千兆赫
RAM8 GB16 GB
磁盘空间100 GB(首选固态硬盘)200 GB(首选SSD)

软件要求

支持的平台

ManageEngine ADSelfService Plus可以安装在以下Windows操作系统版本中:

Windows服务器Windows客户端
Windows服务器2025Windows 11
Windows Server 2022Windows 10
Windows服务器2019Windows 8.1
Windows Server 2016Windows 8
Windows Server 2012 R2Windows 7
Windows服务器2012 
Windows Server 2008 R2 

支持的浏览器

ADSelfService Plus需要使用以下浏览器之一作为客户端来访问其服务器。

  • Internet Explorer 10及更高版本
  • 火狐4及更高版本
  • Chrome 10及更高版本
  • 微软Edge

支持的数据库

ADSelfService Plus带有内置的PostgreSQL数据库,用于存储用户注册信息、域配置信息、某些AD属性值、ADSelfService Plus报表数据等。组织也可以使用外部Microsoft SQL或PostgreSQL数据库来存储此数据。支持的数据库版本是:

后greSQL

ADSelfService Plus 构建号支持的数据库版本
6513及以上PostgreSQL 14和15
6500到6512PostgreSQL 12、13和14
6100到6410PostgreSQL 9.4-9.6、10.0-10.15和11.0-11.7
5500到6013PostgreSQL 9.2-9.6

微软SQL

ADSelfService Plus 构建号支持的数据库版本
6500及以上Microsoft SQL Server 2012及更高版本
5500到6410Microsoft SQL Server 2005及更高版本

首选屏幕分辨率:1024 x 768像素或更高。

注意:如果您的ADSelfService Plus服务器正在使用MySQL数据库,我们建议迁移到PostgreSQL。如需了解更多信息,请通过support@adselfserviceplus.com联系支持团队。

登录代理安装支持的平台

ADSelfService Plus登录代理使最终用户能够安全地登录他们的机器,并直接从机器登录屏幕执行自助密码重置和解锁。

ManageEngine ADSelfService Plus的登录代理可以安装在以下平台上:

Windows服务器Windows客户端macOS客户端Linux客户端
Windows Server 2025Windows 11macOS 15 Sequoia Red Hat Enterprise Linux 8.x-9.x *
Windows Server 2022Windows 10macOS 14 Sonoma Rocky Linux 8.x-9.x *
Windows Server 2019Windows 8.1macOS 13 VenturaUbuntu 16.x-20.04.4
Windows Server 2016Windows 8macOS 12 MontereyFedora 27.x-31.x
Windows Server 2012 R2Windows 7macOS 11 Big SurCentOS 7.X
Windows Server 2012Windows VistamacOS 10.15 Catalina 
Windows Server 2008 R2 macOS 10.14 Mojave 
Windows Server 2008 macOS 10.13 High Sierra 
  macOS 10.12 Sierra 
  OS X 10.11 El Capitan 
  OS X 10.10 Yosemite 

*运行Red Hat Enterprise Linux和Rocky Linux的机器可以通过机器登录MFA进行保护。这些平台目前不支持登录屏幕的自助密码重置和解锁。

注意:虽然ADSelfService Plus登录代理已经过正式测试,并确认可以在提到的三个Linux发行版上无缝运行,但它也可能支持其他Linux发行版。请联系支持团队(support@adselfserviceplus.com),以检查您的组织中使用的Linux发行版是否受支持。

端口要求

为了使ADSelfService Plus正常运行,必须在产品服务器和组件之间建立通信,如域控制器;产品的Web客户端;Windows、macOS和Linux登录代理;以及通过打开防火墙中的特定端口来进行密码同步代理。

服务器端口

下表列出了在带有ADSelfService Plus服务器、DNS服务器、DHCP服务器、电子邮件服务器和域控制器的系统上要打开的端口。

端口协议服务目的连接出站来自连接入站
这因SMTP端口而异TCPSMTP电子邮件通信。此端口不是强制性的,仅当邮件服务器在ADSelfService Plus中配置以发送通知和验证码时才可启用。ADSelfService Plus服务器电子邮件服务器
42TCP主機名伺服器協議主機名伺服器協議ADSelfService Plus服务器域控制器
53TCP/UDPDNSDNS名称解析ADSelfService Plus服务器DNS服务器
67UDPDHCP用于获取信息ADSelfService Plus服务器DHCP伺服器
88TCP/UDP克贝罗斯用于获取有关用户和计算机身份验证的信息ADSelfService Plus服务器域控制器
135TCPRPCRPC端点映射器ADSelfService Plus服务器域控制器
137UDP网络生物NetBIOS 名称解析ADSelfService Plus服务器域控制器
138UDP网络登录NetBIOS 名称解析ADSelfService Plus服务器域控制器
139TCP网络登录NetBIOS 名称解析ADSelfService Plus服务器域控制器
389TCP/UDPLDAP用于获取与目录、用户和计算机身份验证以及组策略相关的信息ADSelfService Plus服务器域控制器
445TCP/UDP网络登录Netlogon服务中的中小型企业ADSelfService Plus服务器域控制器
464TCP/UDP克贝罗斯用于更改或设置用户密码ADSelfService Plus服务器域控制器
593TCPRPCRPC over HTTPSADSelfService Plus服务器域控制器
636TCPLDAP SSL用于获取有关组策略以及用户和计算机身份验证的信息ADSelfService Plus服务器域控制器
2535TCPDHCPDHCPADSelfService Plus服务器域控制器
3268TCP使用全球目录的LDAP用于获取与目录、用户身份验证、计算机身份验证和组策略相关的信息ADSelfService Plus服务器域控制器
3269TCP使用全球目录的LDAP SSL用于获取与目录、用户身份验证、计算机身份验证和组策略相关的信息ADSelfService Plus服务器域控制器
49152-65535(适用于Windows 2000 XP和Windows Server 2003的1025-5000)TCPRPC用于AD通信和Microsoft SQL Server命名实例ADSelfService Plus服务器域控制器
5985TCPWinRM-HTTP用于AD通信和Microsoft SQL Server命名实例ADSelfService Plus服务器域控制器
7800TCPAD自助服务加用于负载平衡设置中的ADSelfService Plus实例之间的通信ADSelfService Plus服务器ADSelfService Plus服务器(负载平衡器)
更多端口
 

MS SQL数据库相关端口

如果使用外部Microsoft SQL数据库,则必须打开以下端口:

端口协议目的连接出站来自连接入站
1433TCP与Microsoft SQL Server默认实例通信ADSelfService Plus服务器微软SQL服务器
1434UDP与Microsoft SQL Server浏览器服务进行通信ADSelfService Plus服务器微软SQL服务器
 

使用者机器端口

以下端口需要打开:

  • 用于访问 ADSelfService Plus 用户门户的电脑。
  • 安装了 ADSelfService Plus 登录代理和密码同步代理的计算机。
端口协议服务连接出站来自连接入站
8888TCPHTTPADSelfService Plus网络客户端;Windows、macOS和Linux登录代理;以及密码同步代理ADSelfService Plus服务器
9251TCPHTTPSADSelfService Plus网络客户端;Windows、macOS和Linux登录代理;以及密码同步代理ADSelfService Plus服务器
注意:上表中提供的端口号是HTTP和HTTPS连接的默认端口号。您可以选择分配其他端口号。
聚焦

密码自助服务

通过允许Active Directory用户自助执行密码重置/帐户解锁任务,使他们免于参加冗长的服务台通话。使用ADSelfService Plus“更改密码”控制台,为Active Directory用户提供无忧密码更改。

具有单点登录的身份

一键无缝访问100多个云应用程序。借助企业单点登录,用户可以使用其 Active Directory 凭据访问所有云应用程序。感谢ADSelfService Plus!

密码/帐户到期通知

通过邮寄这些密码/帐户到期通知,向Active Directory用户发送即将到期的密码/帐户。

密码同步器

自动同步多个系统的Windows Active Directory用户密码/帐户更改,包括Office 365、G Suite、IBM iSeries等。

密码策略执行器

通过显示密码复杂性要求,强制Active Directory用户遵守合规密码,确保强大的用户密码能够抵禦ADSelfService Plus的各种黑客威胁。

目录自我更新企业搜索

门户允许活动目录用户更新他们的最新信息,以及一个快速搜索功能,通过使用搜索键(如被搜索的人物的联系电话)来侦察有关同行的信息。

我们的客户