Doppelte oder ungültige Attribute zu verhindern, dass die Verzeichnissynchronisierung in Office 365

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 2647098 - Produkte anzeigen, auf die sich dieser Artikel bezieht

Sie sind sich nicht sicher, welche Version von Office 365 Sie verwenden? Besuchen Sie die folgende Microsoft-Website:
Verwende ich nach dem Dienstupgrade Office 365?
Alles erweitern | Alles schließen

PROBLEM

In Microsoft Office 365 erhält der Administrator die folgende Warnung von e-Mail-Nachrichten nach Abschluss der Verzeichnissynchronisierung:
Von: MSOnlineServicesTeam@MicrosoftOnline.com
Betreff: Directory Synchronization-Fehlerbericht
Der Bericht in der e-Mail enthalten eine oder mehrere der folgenden Fehlermeldungen angezeigt:
  • Ein synchronisiertes Objekt mit derselben Proxyadresse im Microsoft Online Services-Verzeichnis ist bereits vorhanden.
  • Kann nicht auf dieses Objekt nicht aktualisieren, da die Benutzer-ID nicht gefunden wird.
  • Kann nicht auf dieses Objekt im Microsoft Online Services nicht aktualisieren, da die folgenden Attribute, die mit diesem Objekt verknüpften Werte aufweisen, die bereits mit einem anderen Objekt in Ihrem lokalen Verzeichnis zugeordnet werden kann.

URSACHE

Dieses Problem kann auftreten, wenn der Benutzerobjekte in der lokalen Active Directory-Domänendienste (AD DS) Schema haben doppelte oder ungültige alias Werte und diesen Benutzerobjekten nicht aus AD DS-Schema zu Office 365 ordnungsgemäß während der Verzeichnissynchronisierung synchronisiert werden.

Alle Aliaswerte in Office 365 müssen für eine bestimmte Organisation eindeutig sein. Auch wenn Sie mehrere eindeutige Suffixe nach dem at-Zeichen (@) in der Adresse (SMTP = Simple Mail Transfer Protocol) alle Aliaswerte müssen eindeutig sein.

In einer lokalen Umgebung kann man alias Werte, die gleich sind, solange sie eindeutig sind, basierend auf den Suffixen nach, dem at-Zeichen (@) die SMTP-Adresse.

Wenn Sie Objekte, die Werte doppelt vorhandener Alias in der Cloud für Office 365 erstellen, um Aliase einzigartig, hat einen Alias eine eindeutige Zahl angehängt wird. (Z. B. wenn die Werte doppelt vorhandener Alias "Albert" sind, wird einer von ihnen "Albert2" automatisch. Wenn "Albert2" bereits verwendet wird, wird der Alias "Albert3" und So weiter.) Jedoch, wenn Objekte mit doppelten Aliaswerte in lokalen erstellt werden AD DS Kollision mit einem Objekt tritt auf, wenn die Directory-Synchronisierung ausgeführt wird, und die Synchronisierung schlägt fehl.

LÖSUNG

Um dieses Problem zu beheben, ermitteln Sie doppelte Werte und Werte, die im Widerspruch zu anderen AD DS-Objekte. Zu diesem Zweck können Sie das IdFix Dirsync-Fehler Remediation-Tool oder die Microsoft Online Services Diagnose und Protokollierung (MOSDAL) Support-Toolkit.

Methode 1: Verwenden Sie das Dirsync-IdFix Fehler Remediation-Tool

Mit der IdFix Dirsync-Fehler Remediation-Tool können Sie um doppelte oder ungültige Attribute zu identifizieren. Um doppelte Attribute mithilfe des IdFix-Tools zu beheben, finden Sie im folgenden Artikel der Microsoft Knowledge Base:
2857385 "Doppelte" erscheint in der Spalte Fehler für zwei oder mehr Objekte nach dem Ausführen des Tools IdFix
Weitere Informationen zum Tool IdFix finden Sie unter Dirsync-IdFix Fehler Remediation-Tool.

Methode 2: Verwenden Sie das MOSDAL Support-Toolkit

Gehen Sie folgendermaßen vor, um Informationen über ungültige Attribute mithilfe des MOSDAL Support-Toolkit zu erhalten:
  1. Downloaden Sie und installieren Sie das Toolkit MOSDAL Unterstützung von der folgenden Microsoft-Website:
    http://www.Microsoft.com/Download/en/Details.aspx?ID=626
  2. Führen Sie das MOSDAL Support-Toolkit, wählen Sie Single Sign On (SSO) aus der Liste der Office 365-Diensten und klicken Sie dann auf Weiter.
  3. Wenn Sie aufgefordert werden, Ihre Anmeldeinformationen einzugeben, geben Sie Ihre Benutzer-ID, und klicken Sie dann auf Weiter. Ihr Kennwort wird nicht gespeichert, und nur für einen Authentifizierungsversuch simulieren und Protokollieren der Ergebnisse verwendet wird.
  4. Klicken Sie auf dem Bildschirm Reproduzieren des Problems auf Weiter.
  5. Wenn der Bericht abgeschlossen ist, suchen Sie die Datei MOSDALREPORT.zip in der Documents\MOSDAL-Bibliothek. Die Berichtsdateien, die Informationen über ungültige Attribute enthalten befinden sich in der Datei MOSDALREPORT\Admin_Applications\Directory_Synchronization_Tool\DirSyncObjects.xml.

Ermitteln Sie Attributkonflikte, die Objekte verursacht werden, die in Windows Azure AD über die Verzeichnissynchronisierung erstellt wurden nicht

Attributkonflikte bestimmen, die von Benutzerobjekten verursacht werden, die mit Management-Tools für Office 365 erstellt wurden (und die Waren nicht in Windows Azure AD über die Verzeichnissynchronisierung erstellt), gehen Sie folgendermaßen vor:
  1. Bestimmen der einzigartigen Attribute von lokalen Benutzerkonto AD DS. Gehen Sie auf einem Computer dazu, die Windows-Supporttools installiert sind folgendermaßen vor:
    1. Klicken Sie auf Start, klicken Sie auf Ausführen, geben LDP.exe, und klicken Sie dann auf OK.
    2. Klicken Sie auf Verbindung, klicken Sie auf Verbinden, geben Sie den Computernamen des ein AD DS-Domänencontroller, und klicken Sie dann auf OK.
    3. Klicken Sie auf Verbindung, klicken Sie auf binden, und klicken Sie dann auf OK.
    4. Klicken Sie auf Ansicht, klicken Sie auf die Strukturansicht, wählen Sie die AD DS-Domäne in derBaseDN Dropdown-Liste, und klicken Sie dann auf OK.
    5. Klicken Sie im Navigationsbereich zu suchen Sie und doppelklicken Sie dann auf das Objekt, das Synchronisierung von ist nicht korrekt. Im Detailfenster auf der rechten Seite des Fensters sind alle Attribute des Objekts aufgeführt. Das folgende Beispiel zeigt die Attribute des Objekts:

      Bild minimierenBild vergrößern
      Screenshot des Objekts, das ordnungsgemäß synchronisieren ist nicht alle Objektattribute anzeigen
    6. Notieren Sie die Werte von der userPrincipalName Attribut und jede SMTP-Adresse, in der mehrere Werte proxyAddresses -Attribut. Diese Werte werden später benötigt werden.
      Tabelle minimierenTabelle vergrößern
      Name des AttributsBeispielHinweise
      proxyAddressesProxyAddresses (3): X 500: / o = Exchange/Ou = Exchange Administrative Gruppe (FYDIBOHF23SPDLT) / Cn = Recipients/Cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376; SMTP:7628376@Service.contoso.com; SMTP:7628376@contoso.com;
      • Die Nummer, die in Klammern neben der Bezeichnung Attribut angezeigt wird gibt die Anzahl der Proxy-Adresswerte in das mehrwertige Attribut.
      • Jedes distinct Proxy-Adresswert wird durch ein Semikolon (;) gekennzeichnet.
      • Die primäre SMTP-Proxy-Adresswert sind durch Großbuchstaben "SMTP:"
      userPrincipalName7628376@contoso.com
      Hinweis LDP.exe ist in Windows Server 2008 und in Windows Server 2003-Supporttools enthalten. Windows Server 2003-Supporttools sind in der Windows Server 2003-Installationsmedien enthalten. Oder, um das Tool zu erhalten, besuchen Sie folgende Microsoft-Website:
      http://go.Microsoft.com/fwlink/?LinkId=100114
  2. Mithilfe der Windows Azure Active Directory-Modul für Windows PowerShell eine Verbindung mit Office 365. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie auf Start, klicken Sie auf Alle Programme, klicken Sie auf Windows Azure, Active Directory, und klicken Sie dann auf Windows Azure Active Directory Modul für Windows PowerShell.
    2. Geben Sie die folgenden Befehle in der Reihenfolge, in der sie dargestellt werden, und drücken Sie nach jedem Befehl die EINGABETASTE:
      • $cred = get-credential
        Hinweis Wenn Sie aufgefordert werden, geben Sie Ihre Office 365-Administrator-Anmeldeinformationen.
      • Connect-MSOLService ?credential $cred
      Lassen Sie das Konsolenfenster geöffnet. Sie müssen es im nächsten Schritt verwenden.
  3. Kontrollkästchen für das Duplikat userPrincipalName Attribute in Office 365.

    Geben Sie in der Konsolenverbindung, die Sie in Schritt 2 geöffnet haben, die folgenden Befehle in der Reihenfolge, in der sie dargestellt werden, und drücken Sie nach jedem Befehl die EINGABETASTE:
    • $userUPN = "<search UPN>"
      Hinweis In diesem Befehl den Platzhalter"<search upn="">"</search> Stellt die UserPrincipalName Attribut, das Sie in Schritt 1f aufgezeichnet.
    • get-MSOLUser ?UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Lassen Sie das Konsolenfenster geöffnet. Sie können es wieder im nächsten Schritt verwenden.
  4. Kontrollkästchen für Duplikat proxyAddresses Attribute. Geben Sie in der Konsolenverbindung, die Sie in Schritt 2 geöffnet haben, die folgenden Befehle in der Reihenfolge, in der sie dargestellt werden, und drücken Sie nach jedem Befehl die EINGABETASTE:
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Geben Sie für jeden Eintrag der Proxy-Adresse, die Sie in Schritt 1f aufgezeichnet, die folgenden Befehle in der Reihenfolge, in der sie dargestellt werden, und drücken Sie nach jedem Befehl die EINGABETASTE:
    • $proxyAddress = "<search proxyAddress>"

      Hinweis In diesem Befehl den Platzhalter"<search proxyaddress="">"</search> Stellt den Wert ein proxyAddresses Attribut, das Sie in Schritt 1f aufgezeichnet.
    • get-cloudmailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) 
      -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | 
      where {($_.LastDirSyncTime -eq $null)}}
Nach dem Ausführen der Befehle in Schritt 3 und 4 zurückgegebenen Elemente darstellen Benutzerobjekte, waren nicht über die Verzeichnissynchronisierung erstellt und, die Attribute, die in Konflikt mit dem Objekt, die nicht richtig synchronisiert ist.

Nachdem Sie in Konflikt stehende oder ungültige Attributwerte ermittelt, beheben Sie das Problem mithilfe der Schritte im folgenden Artikel der Microsoft Knowledge Base:
2643629 Einzelne Active Directory-Domänendienste-Objekte Synchronisierung keine mit Windows Azure AD in Office 365

WEITERE INFORMATIONEN

Die Windows PowerShell-Befehle in diesem Artikel müssen die Windows Azure Active Directory-Modul für Windows PowerShell. Weitere Informationen zu Windows Azure Active Directory-Modul für Windows PowerShell finden Sie auf der folgenden Microsoft-Website:
Benötigen Sie weitere Hilfe? Klicken Sie auf der Office 365-Community Website.

Eigenschaften

Artikel-ID: 2647098 - Geändert am: Freitag, 20. Dezember 2013 - Version: 22.0
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
Keywords: 
o365 mosdal4.5 o365a o365022013 after upgrade o365062011 pre-upgrade o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell übersetzt und wird dann möglicherweise mithilfe des Community Translation Framework (CTF) von Mitgliedern unserer Microsoft Community nachbearbeitet. Weitere Informationen zu CTF finden Sie unter http://support.microsoft.com/gp/machine-translation-corrections/de.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 2647098
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com