Duplikat atau tidak valid atribut mencegah sinkronisasi direktori di Office 365

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 2647098 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

MASALAH

Di Microsoft Office 365, administrator menerima pesan peringatan email berikut ketika selesai sinkronisasi direktori:
Dari: MSOnlineServicesTeam@MicrosoftOnline.com
Perihal: Laporan kesalahan sinkronisasi direktori
Laporan kesalahan dalam pesan email mungkin berisi satu atau lebih dari pesan galat berikut:
  • Sebuah objek disinkronisasi dengan alamat penyuratan proxy yang sama sudah ada di direktori Layanan Online Microsoft.
  • Tidak dapat memperbarui objek ini karena ID pengguna tidak ditemukan.
  • Tidak dapat memperbarui objek ini di Microsoft Online Services karena atribut berikut terkait dengan objek ini memiliki nilai yang sudah mungkin terkait dengan objek lain dalam direktori lokal Anda.

PENYEBAB

Masalah ini dapat terjadi jika objek pengguna dalam skema Active Directory Domain Services (AD DS) lokal memiliki duplikat atau tidak sah, alias nilai-nilai, dan jika ini objek pengguna tidak disinkronisasikan dari skema AD DS ke Office 365 benar selama sinkronisasi direktori.

Semua nilai alias di Office 365 harus unik untuk organisasi tertentu. Bahkan jika Anda memiliki beberapa unik akhiran setelah tanda (@) alamat penyuratan Protokol Transfer Surat sederhana (SMTP), semua nilai alias harus unik.

Dalam lingkungan lokal, Anda dapat memiliki alias nilai-nilai yang sama seperti selama mereka unik berdasarkan akhiran setelah tanda (@) di alamat penyuratan SMTP.

Jika Anda membuat benda-benda yang memiliki nilai alias duplikat di awan untuk Office 365, untuk membuat alias unik, satu alias memiliki nomor unik yang ditambahkan untuk itu. (Misalnya, jika nilai duplikat alias "Albert", salah satu dari mereka menjadi "Albert2" secara otomatis. Jika "Albert2" sudah digunakan, alias menjadi "Albert3", dan sebagainya.) Namun, jika benda-benda yang memiliki nilai alias duplikat dibuat di lokal AD DS, tumbukan objek terjadi ketika menjalankan sinkronisasi direktori, dan sinkronisasi objek gagal.

SOLUSI

Untuk mengatasi masalah ini, menentukan nilai-nilai duplikat dan nilai-nilai yang bertentangan dengan AD DS benda lain. Untuk melakukan ini, Anda dapat menggunakan alat perbaikan kesalahan DirSync IdFix atau Microsoft Online Services diagnostik dan penebangan (MOSDAL) dukungan Toolkit.

Metode 1: Gunakan alat perbaikan kesalahan IdFix DirSync

Menggunakan IdFix DirSync kesalahan perbaikan alat untuk mengidentifikasi atribut duplikat atau tidak valid. Untuk mengatasi atribut duplikat dengan menggunakan alat IdFix, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
2857385 "Duplikat" ditampilkan di kolom kesalahan untuk dua atau lebih objek setelah Anda menjalankan alat IdFix
Untuk informasi lebih lanjut tentang alat IdFix, pergi ke IdFix DirSync kesalahan perbaikan alat.

Metode 2: Gunakan MOSDAL dukungan Toolkit

Untuk mendapatkan informasi tentang atribut tidak valid dengan menggunakan Toolkit dukungan MOSDAL, ikuti langkah berikut:
  1. Download dan install MOSDAL dukungan Toolkit dari website Microsoft berikut:
    http://www.Microsoft.com/download/en/Details.aspx?id=626
  2. Menjalankan MOSDAL dukungan Toolkit, pilih Satu tanda pada (SSO) dari daftar layanan Office 365, dan kemudian klik berikutnya.
  3. Bila Anda diminta untuk memasukkan kredensial, masukkan user ID Anda, dan kemudian klik berikutnya. Sandi tidak disimpan dan digunakan hanya untuk mensimulasikan upaya otentikasi dan log hasil.
  4. Pada layar mereproduksi masalah, klik berikutnya.
  5. Ketika laporan selesai, Cari MOSDALREPORT.zip file di Perpustakaan Documents\MOSDAL. File laporan yang berisi informasi tentang atribut tidak valid terletak di MOSDALREPORT\Admin_Applications\Directory_Synchronization_Tool\DirSyncObjects.xml file.

Menentukan atribut konflik yang disebabkan oleh benda-benda yang tidak dibuat di Microsoft Azure iklan melalui sinkronisasi direktori

Untuk menentukan atribut konflik yang disebabkan oleh objek pengguna yang diciptakan dengan menggunakan alat bantu manajemen Office 365 (dan yang tidak dibuat di Azure iklan melalui sinkronisasi direktori), ikuti langkah berikut:
  1. Menentukan atribut yang unik dari lokal account pengguna AD DS. Untuk melakukan ini, pada komputer yang memiliki dukungan Windows alat terpasang, ikuti langkah berikut:
    1. Klik mulai, klik menjalankan, jenis LDP.exe, lalu klik OK.
    2. Klik koneksi, klik Connect, ketik nama komputer AD DS pengendali domain, dan kemudian klik OK.
    3. Klik koneksi, klik mengikat, dan kemudian klik OK.
    4. Klik View, klik Tampilan struktur pohon, pilih domain AD DSBaseDN daftar menurun, dan kemudian klik OK.
    5. Di panel navigasi, temukan dan kemudian klik ganda obyek yang tidak menyinkronkan dengan benar. Panel rincian di sisi kanan-atas jendela daftar semua atribut objek. Contoh berikut menunjukkan atribut objek:

      Perkecil gambar iniPerbesar gambar ini
      Screen shot dari obyek yang tidak menyinkronkan dengan benar, menampilkan semua atribut objek
    6. Catatan nilai-nilai userPrincipalName atribut dan setiap alamat penyuratan SMTP di multivalue proxyAddresses atribut. Anda akan membutuhkan nilai-nilai ini kemudian.
      Perkecil tabel iniPerbesar tabel ini
      Nama atributContohCatatan
      proxyAddressesproxyAddresses (3): x 500: / o = asing ou = asing administratif Group (FYDIBOHF23SPDLT) / cn = Penerima cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376; SMTP:7628376@Service.contoso.com; SMTP:7628376@contoso.com;
      • Nomor yang ditampilkan dalam tanda kurung di sebelah label atribut menunjukkan jumlah nilai-nilai alamat penyuratan proxy di atribut multivalue.
      • Setiap nilai alamat penyuratan proxy yang berbeda yang ditunjukkan dengan titik koma (;).
      • Nilai proxy alamat penyuratan SMTP primer ditandai dengan huruf besar "SMTP:"
      userPrincipalName7628376@contoso.com
      Catatan LDP.exe juga disertakan dalam Windows Server 2008 dan Windows Server 2003 dukungan alat. Alat dukungan Windows Server 2003 disertakan dalam media instalasi Windows Server 2003. Atau, untuk mendapatkan alat, kunjungi website Microsoft berikut:
      http://Go.Microsoft.com/fwlink/?LinkId=100114
  2. Tersambung ke Office 365 menggunakan Azure aktif direktori modul untuk Windows PowerShell. Untuk melakukannya, ikuti langkah berikut:
    1. Klik mulai, klik Semua program, klik Windows Azure Active Directory, dan kemudian klik Windows Azure aktif direktori modul untuk Windows PowerShell.
    2. Ketik perintah berikut dalam urutan menurun di mana mereka disajikan, dan tekan Enter setelah tiap perintah:
      • $cred = get-credential
        Catatan Bila diminta, masukkan kredensial administrator Office 365.
      • Connect-MSOLService ?credential $cred
      Meninggalkan jendela konsol terbuka. Anda akan perlu untuk menggunakannya pada langkah berikutnya.
  3. Periksa duplikat userPrincipalName atribut di Office 365.

    Dalam hubungan konsol yang Anda dibuka pada langkah 2, ketik perintah berikut dalam urutan menurun di mana mereka disajikan, dan tekan Enter setelah tiap perintah:
    • $userUPN = "<search UPN>"
      Catatan Dalam perintah ini, pengganti"<search upn="">"</search> mewakili UserPrincipalName atribut yang Anda tercatat dalam langkah 1f.
    • get-MSOLUser ?UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Meninggalkan jendela konsol terbuka. Anda akan menggunakannya lagi di langkah berikutnya.
  4. Periksa duplikat proxyAddresses atribut. Dalam hubungan konsol yang Anda dibuka pada langkah 2, ketik perintah berikut dalam urutan menurun di mana mereka disajikan, dan tekan Enter setelah tiap perintah:
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Untuk setiap entri alamat penyuratan proxy yang Anda dicatat dalam langkah 1f, ketik perintah berikut dalam urutan menurun di mana mereka disajikan, dan tekan Enter setelah tiap perintah:
    • $proxyAddress = "<search proxyAddress>"

      Catatan Dalam perintah ini, pengganti"<search proxyaddress="">"</search> mewakili nilai proxyAddresses atribut yang Anda tercatat dalam langkah 1f.
    • get-mailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) 
      -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | 
      where {($_.LastDirSyncTime -eq $null)}}
Item yang dikembalikan setelah Anda menjalankan perintah dalam langkah 3 dan 4 mewakili objek pengguna yang tidak diciptakan melalui sinkronisasi direktori dan yang memiliki atribut yang bertentangan dengan obyek yang tidak menyinkronkan dengan benar.

Setelah Anda menentukan nilai atribut yang bertentangan atau tidak sah, memecahkan masalah dengan mengikuti langkah-langkah dalam artikel Pangkalan Pengetahuan Microsoft berikut:
2643629 Satu atau lebih objek tidak sinkron dengan menggunakan alat Azure Active Directory Sync

INFORMASI LEBIH LANJUT

Windows PowerShell perintah dalam artikel ini memerlukan Azure aktif direktori modul untuk Windows PowerShell. Untuk informasi lebih lanjut tentang Azure aktif direktori modul untuk Windows PowerShell, kunjungi website Microsoft berikut:
Masih perlu bantuan? Pergi ke Komunitas Office 365 .

Properti

ID Artikel: 2647098 - Kajian Terakhir: 02 Juli 2014 - Revisi: 26.0
Berlaku bagi:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Office 365 Identity Management
Kata kunci: 
o365 mosdal4.5 o365a o365022013 after upgrade o365062011 pre-upgrade o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.
Klik disini untuk melihat versi Inggris dari artikel ini: 2647098

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com