Windows – Azure AD连接密码同步

前端之家收集整理的这篇文章主要介绍了Windows – Azure AD连接密码同步前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
Windows 2012 R2,完全更新/激活
角色:ADDS,ADFS
已安装Azure AD Connect最新版本(仅安装除更新之外的软件)

其他适用的服务:Office 365(Business Premium许可),Azure AD Premium

密码回写有问题.我能够在本地AD上重置用户密码并将更改反映在Azure AD和Office 365中,但是当我在Office 365上重置用户密码时,更改不会应用于其他位置.

我在此实例中使用内置管理员帐户作为ADMA并应用了相应的权限:
*重设密码
*更改密码
*写锁定时间
*写pwdLastSet

正在使用的Azure AD服务帐户设置为全局管理员,Azure AD Connect成功验证凭据.

值得一提的是,自Azure AD Connect初始部署以来,Windows应用程序事件日志中未出现令人垂涎的31005事件ID.

可能适用于此问题的事件日志错误

事件ID:0源:目录同步 – “Microsoft Online Services登录助手发生未知错误.请联系技术支持.SetCredential()失败.请联系技术支持.(0x8009000B)”

事件ID:109源:目录同步 – “预取导入数据时失败”.

事件ID:6801源:ADSync – “可扩展扩展返回不支持错误.
堆栈跟踪是:

“Microsoft.Online.Coexistence.ProvisionException:Microsoft Online Services登录助手发生未知错误.请联系技术支持.—> Microsoft.Online.Coexistence.Security.WindowsLiveException:SetCredential()失败.联系技术支持.
在Microsoft.Online.Coexistence.Security.LiveIdentityManager.OpenIdentity(String federationProviderId,String userName,String password)
在Microsoft.Online.Coexistence.ProvisionHelper.GetLiveCompactToken(String userName,String userPassword)
—内部异常堆栈跟踪结束—
在Microsoft.Azure.ActiveDirectory.Connector.GetImportEntriesTask.GetNextBatch()
在Microsoft.Azure.ActiveDirectory.Connector.Connector.GetImportEntriescore()
在Microsoft.Azure.ActiveDirectory.Connector.Connector.GetImportEntries(GetImportEntriesRunStep getImportEntriesRunStep)
Azure AD Sync 1.0.8667.0“

事件ID:6803来源:ADSync – “管理代理”domain.com – AAD“运行配置文件失败”Delta Import“因为服务器遇到错误

任何帮助都会很棒.我敢肯定,如果我遗漏任何必要的东西,有人会告诉我.

老实说,我不会花太多时间来解决你的问题.我会记录您的帐户和设置,卸载并重新安装最新的Azure AD Connect部署.确保让它卸载所有内容(MSOL登录帮助,MSOL PowerShell模块等)并重新启动,然后再执行新安装.

我不会使用内置帐户.我要么使用快速设置,要让它创建帐户,或者在双方创建专用的同步帐户(AD,O365).确保在安装和配置时,您的帐户是Enterprise Admins组的成员.

原文链接:https://www.f2er.com/windows/369158.html

猜你在找的Windows相关文章