En Microsoft Office 365, el administrador recibe la siguiente advertencia de mensaje de correo electrónico cuando finalice la sincronización de directorios:
Asunto: Informe de errores de sincronización de directorios
El informe de errores en el mensaje de correo electrónico puede contener uno o varios de los mensajes de error siguientes:
Ya existe un objeto sincronizado con la misma dirección de proxy en el directorio de Microsoft Online Services.
No se puede actualizar este objeto porque no se encuentra el identificador de usuario.
No se puede actualizar este objeto en Microsoft Online Services debido a que los siguientes atributos asociados a este objeto tienen valores que ya pueden estar asociados con otro objeto en el directorio local.
Este problema puede producirse si los objetos de usuario en el esquema de servicios de dominio de Active Directory (AD DS) local tienen duplicado o no son válidos los valores de alias, y si estos objetos de usuario no están sincronizados desde el esquema de AD DS a Office 365 correctamente durante la sincronización de directorios.
Todos los valores de alias en Office 365 deben ser únicos para una organización determinada. Incluso si tienes varios sufijos únicas después de la arroba (@) en la dirección de Protocolo Simple de transferencia de correo (SMTP), todos los valores de alias deben ser únicos.
En un entorno local, puede tener alias valores que son los mismos, siempre y cuando sean únicos basándose en los sufijos después de la arroba (@) en la dirección SMTP.
Si crea objetos que tienen valores de alias duplicado en la nube para Office 365, para que los alias único, un alias tiene un número único que se anexa a éste. (Por ejemplo, si los valores de alias duplicado son "Albert", uno de ellos es "Albert2" automáticamente. Si ya se utiliza "Albert2", el alias pasa a ser "Albert3" y así sucesivamente.) Sin embargo, si se crean objetos que tienen valores de alias duplicado en sus instalaciones en AD DS, se produce una colisión de objeto cuando se ejecuta la sincronización de directorios, y se produce un error en la sincronización del objeto.
Para resolver este problema, determinar valores duplicados y los valores que entran en conflicto con otros objetos de AD DS. Para ello, puede utilizar la herramienta de preparación de implementación de Office 365 o los diagnósticos de Microsoft Online Services y el Kit de herramientas de soporte de registro (MOSDAL).
Método 1: Utilice la herramienta de preparación de implementación de Office 365
Para obtener información acerca de los atributos no válidos mediante la herramienta de preparación de implementación de Office 365, siga estos pasos:
En un equipo unido al dominio, descargue la herramienta de preparación de implementación de Office 365 desde el sitio Web de Microsoft siguiente:
Extraer el archivo comprimido y, a continuación, ejecute el siguiente archivo:
Office365DeploymentReadinessTool.exe
Nota La herramienta de preparación de implementación de Office 365 examina el entorno de dominio para los bloqueadores de implementación de Office 365 y muestra un informe de los resultados en una página Web.
En el informe, busque el Limpieza de Active Directorysección para ver la lista de problemas por atributos que pueden causar problemas de sincronización. Captura de pantalla siguiente muestra un ejemplo de laLimpieza de Active Directory sección del informe:
Contraer esta imagenAmpliar esta imagen
Método 2: Usar el Kit de herramientas de soporte técnico MOSDAL
Para obtener información acerca de los atributos no válidos mediante el Kit de herramientas de soporte técnico de MOSDAL, siga estos pasos:
Descargue e instale el Kit de herramientas de soporte técnico de MOSDAL desde el sitio Web de Microsoft siguiente:
Ejecutar el Kit de herramientas de soporte técnico de MOSDAL, seleccione Inicio de sesión único (SSO) en la lista de servicios de Office 365 y, a continuación, haga clic en Siguiente.
Cuando se le pedirá que escriba sus credenciales, introduzca su ID de usuario y, a continuación, haga clic en Siguiente. La contraseña no se guarda y sólo se utiliza para simular un intento de autenticación y registrar los resultados.
En la pantalla de reproducir el problema, haga clic en Siguiente.
Cuando haya terminado el informe, busque el archivo MOSDALREPORT.zip en la biblioteca de Documents\MOSDAL. Los archivos de informes que contienen información acerca de los atributos no válidos se encuentran en el archivo MOSDALREPORT\Admin_Applications\Directory_Synchronization_Tool\DirSyncObjects.xml.
Determinar los conflictos en los atributos que son causados por los objetos que no se han creado en Windows Azure AD a través de la sincronización de directorios
Para determinar los conflictos en los atributos que son causados por los objetos de usuario que se crearon utilizando las herramientas de administración de Office 365 (y que no se hayan creado en Windows Azure AD a través de la sincronización de directorios), siga estos pasos:
Determinar los atributos exclusivos de los locales de cuenta de usuario de AD DS. Para ello, en un equipo que tenga instaladas herramientas de soporte técnico de Windows, siga estos pasos:
Haga clic en Inicio, haga clic en Ejecutar, tipo Ldp.exey, a continuación, haga clic en ACEPTAR.
Haga clic en Conexión, haga clic en Conectar, escriba el nombre del equipo de un controlador de dominio de AD DS y, a continuación, haga clic en ACEPTAR.
Haga clic en Conexión, haga clic en Enlazary, a continuación, haga clic en ACEPTAR.
Haga clic en Vista, haga clic en Vista de árbol, seleccione el dominio de AD DS en el DN base lista desplegable y, a continuación, haga clic en ACEPTAR.
En el panel de exploración, busque y, a continuación, haga doble clic en el objeto que no está sincronizando correctamente. El panel de detalles en el lado derecho de la ventana muestra todos los atributos de objeto. En el ejemplo siguiente se muestra los atributos de objeto:
Contraer esta imagenAmpliar esta imagen
Registre los valores de la userPrincipalName atributo y cada dirección de SMTP en los varios valores proxyAddresses atributo. Más adelante tendrá estos valores.
Contraer esta tablaAmpliar esta tabla
Nombre del atributo
Ejemplo
Notas
proxyAddresses
proxyAddresses (3): x 500: / o = Exchange/ou = Exchange Administrative Group (FYDIBOHF23SPDLT) / cn = Recipients/cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376; SMTP:7628376@Service.contoso.com; SMTP:7628376@contoso.com;
El número que se muestra entre paréntesis al lado de la etiqueta de atributo indica el número de valores de la dirección de proxy en el atributo multivalor.
Cada valor de la dirección de proxy distinta se indica mediante un punto y coma (;).
El valor de dirección de proxy SMTP principal se indica con letras mayúsculas "SMTP:"
userPrincipalName
7628376@contoso.com
NotaLdp.exe se incluye en Windows Server 2008 y en las herramientas de soporte técnico de Windows Server 2003. Las herramientas de soporte técnico de Windows Server 2003 se incluyen en los medios de instalación de Windows Server 2003. O bien, para obtener la herramienta, visite el siguiente sitio Web de Microsoft:
Conectarse a Office 365 con el Windows Azure Active Directory módulo para Windows PowerShell. Para ello, siga estos pasos:
Haga clic en Inicio, haga clic en Todos los programas, haga clic en Windows Azure Active Directoryy, a continuación, haga clic en Módulo de Active Directory de Windows Azure para Windows PowerShell.
Escriba los comandos siguientes en el orden en el que se presentan y presione ENTRAR después de cada comando:
$cred = get-credential
Nota Cuando se le pida, escriba sus credenciales de administrador de Office 365.
Connect-MSOLService ?credential $cred
Deje abierta la ventana de consola. Debe utilizar en el paso siguiente.
Verificación del duplicado userPrincipalName atributos en Office 365.
En la conexión de consola que abrió en el paso 2, escriba los comandos siguientes en el orden en el que se presentan y presione ENTRAR después de cada comando:
$userUPN = "<search UPN>"
Nota En este comando, el marcador de posición"<search upn="">"</search>representa elUserPrincipalName atributo que anotó en el paso 1f.
get-MSOLUser ?UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
Deje abierta la ventana de consola. Se va a utilizar en el paso siguiente.
Comprobación de duplicados proxyAddresses atributos. En la conexión de consola que abrió en el paso 2, escriba los comandos siguientes en el orden en el que se presentan y presione ENTRAR después de cada comando:
Para cada entrada de dirección de proxy que anotó en el paso 1f, escriba los comandos siguientes en el orden en el que se presentan y presione ENTRAR después de cada comando:
$proxyAddress = "<search proxyAddress>"
Nota En este comando, el marcador de posición"<search proxyaddress="">"</search>representa el valor de unproxyAddressesatributo que anotó en el paso 1f.
get-cloudmailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower())
-eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID |
where {($_.LastDirSyncTime -eq $null)}}
Los elementos que se devuelven después de ejecutar los comandos en el paso 3 y 4 representan objetos de usuario que no se han creado a través de la sincronización de directorios y que tienen atributos que entran en conflicto con el objeto que no se está sincronizando correctamente.
Después de determinar los valores de atributo en conflicto o no es válido, solucionar el problema siguiendo los pasos descritos en el siguiente artículo de Microsoft Knowledge Base:
Los comandos de Windows PowerShell en este artículo requieren el Windows Azure Active Directory módulo para Windows PowerShell. Para obtener más información acerca de Windows Azure Active Directory módulo para Windows PowerShell, vaya al sitio Web de Microsoft siguiente:
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2647098
¡Muchas gracias! Sus comentarios nos ayudarán a mejorar los contenidos de soporte. Para más opciones de asistencia, visite la página de Ayuda y soporte técnico.