Atributos inválidos ou duplicados impedem a sincronização de diretório no Office 365

Traduções deste artigo Traduções deste artigo
ID do artigo: 2647098 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

PROBLEMA

No Microsoft Office 365, o administrador recebe o seguinte aviso de mensagem de e-mail quando termina a sincronização de diretório:
De: MSOnlineServicesTeam@MicrosoftOnline.com
Assunto: Relatório de erro de sincronização de diretório
O relatório de erros na mensagem de email pode conter uma ou mais das seguintes mensagens de erro:
  • Um objeto sincronizado com o mesmo endereço de proxy já existe no diretório do Microsoft Online Services.
  • Não é possível atualizar este objeto porque o ID do usuário não foi encontrado.
  • Não é possível atualizar este objeto no Microsoft Online Services porque os seguintes atributos associados a este objeto tem valores que já esteja associados a outro objeto no diretório local.

CAUSA

Esse problema pode ocorrer se os objetos de usuário no esquema do serviços de domínio Active Directory (AD DS) no local tem duplicados ou valores inválidos alias, e se esses objetos de usuário não foram sincronizados do esquema do AD DS para o Office 365 corretamente durante a sincronização de diretório.

Todos os valores de alias no Office 365 devem ser exclusivos para uma determinada organização. Mesmo que você tenha vários sufixos exclusivos após o sinal de arroba (@) no endereço do protocolo de transferência de correio simples (SMTP), todos os valores de alias devem ser exclusivos.

Em um ambiente local, você pode ter alias valores são os mesmos, desde que eles sejam exclusivos com base nos sufixos após o sinal de arroba (@) no endereço SMTP.

Se você criar objetos que possuem valores de alias duplicados na nuvem para o Office 365, para tornar os aliases exclusivos, um alias tem um número exclusivo anexado a ele. (Por exemplo, se os valores duplicados alias "Albert", um deles torna-se "Albert2" automaticamente. Se "Albert2" já está sendo usado, o alias torna-se "Albert3" e assim por diante.) No entanto, se os objetos que possuem valores de alias duplicados são criados em suas instalações AD DS, uma colisão com objeto ocorre quando executa a sincronização de diretórios, e falhas na sincronização do objeto.

SOLUÇÃO

Para resolver esse problema, determine valores duplicados e os valores que estão em conflito com outros objetos do AD DS. Para fazer isso, você pode usar a ferramenta de correção de erro de DirSync IdFix ou o diagnóstico do Microsoft Online Services e Toolkit de suporte de registro (MOSDAL).

Método 1: Usar a ferramenta de correção de erro de IdFix DirSync

Use a ferramenta de correção de erro de DirSync IdFix para identificar atributos inválidos ou duplicados. Para resolver os atributos duplicados usando a ferramenta de IdFix, consulte o seguinte artigo da Base de Conhecimento Microsoft:
2857385 "Duplicadas" é exibida na coluna erro de dois ou mais objetos depois de executar a ferramenta de IdFix
Para obter mais informações sobre a ferramenta de IdFix, vá para Ferramenta de correção de erros de IdFix DirSync.

Método 2: Usar o Toolkit de suporte MOSDAL

Para obter informações sobre atributos inválidos usando o Toolkit de suporte MOSDAL, execute essas etapas:
  1. Baixe e instale o Toolkit de suporte MOSDAL no seguinte site da Microsoft:
    http://www.microsoft.com/download/en/details.aspx?ID=626
  2. Executar o Toolkit de suporte MOSDAL, selecione Single Sign On (SSO) da lista de serviços do Office 365 e, em seguida, clique em Avançar.
  3. Quando você for solicitado para inserir suas credenciais, digite sua ID de usuário e, em seguida, clique em Avançar. Sua senha não serão salvas e é usada somente para simular uma tentativa de autenticação e registrar os resultados.
  4. Na tela de reproduzir o problema, clique em Avançar.
  5. Quando o relatório for concluído, localize o arquivo MOSDALREPORT.zip na biblioteca de Documents\MOSDAL. Os arquivos de relatórios que contêm informações sobre atributos inválidos estão localizados no arquivo MOSDALREPORT\Admin_Applications\Directory_Synchronization_Tool\DirSyncObjects.xml.

Determine conflitos de atributo são causados por objetos que não foram criados no Microsoft Azure AD por meio da sincronização de diretório

Para determinar os conflitos de atributo que são causados por objetos de usuário que foram criados usando as ferramentas de gerenciamento do Office 365 (e que não foram criados no Azure AD por meio da sincronização de diretório), siga estas etapas:
  1. Determinar os atributos exclusivos das instalações conta de usuário do AD DS. Para fazer isso, em um computador que tenha as ferramentas de suporte do Windows instalado, execute estas etapas:
    1. Clique em Iniciar, Executar, tipo Ldp.exee, em seguida, clique em OK.
    2. Clique em Connection, clique em Conectar, digite o nome do computador de um controlador de domínio do AD DS e, em seguida, clique em OK.
    3. Clique em Connection, clique em vinculare, em seguida, clique em OK.
    4. Clique em Exibir, clique em Modo de exibição de árvore, selecione o domínio do AD DS naBaseDN drop-down lista e, em seguida, clique em OK.
    5. No painel de navegação, localize e clique duas vezes no objeto que não está sincronizando corretamente. O painel de detalhes no lado direito da janela lista todos os atributos de objeto. O exemplo a seguir mostra os atributos de objeto:

      Recolher esta imagemExpandir esta imagem
      Tomada do objeto que não está sincronizando corretamente, mostrando todos os atributos de objeto de tela
    6. Registre os valores do userPrincipalName atributo e cada endereço de SMTP de múltiplos valores proxyAddresses atributo. Esses valores serão necessárias posteriormente.
      Recolher esta tabelaExpandir esta tabela
      Nome do atributoExemploObservações
      proxyAddresses(3) proxyAddresses: X500: / o = Exchange/ou = grupo administrativo do Exchange (FYDIBOHF23SPDLT) / cn = Recipients/cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376; SMTP:7628376@Service.contoso.com; SMTP:7628376@contoso.com;
      • O número é exibido entre parênteses ao lado do rótulo de atributo indica o número de valores de endereço de proxy no atributo de valores múltiplos.
      • Cada valor de endereço de proxy distinta é indicada por um ponto e vírgula (;).
      • O valor de endereço de proxy SMTP principal é indicado por letras maiúsculas "SMTP:"
      userPrincipalName7628376@contoso.com
      Observação Ldp.exe está incluído no Windows Server 2008 e no Windows Server 2003 Support Tools. As ferramentas de suporte do Windows Server 2003 estão incluídos na mídia de instalação do Windows Server 2003. Ou, para obter a ferramenta, visite o seguinte site da Microsoft:
      http://go.microsoft.com/fwlink/?LinkId=100114
  2. Conectar-se ao Office 365 usando o Azure Active Directory módulo para Windows PowerShell. Para fazer isso, siga estes passos:
    1. Clique em Iniciar, clique em Todos os programas, clique em Active Directory do Windows Azuree, em seguida, clique em Windows Azure Active Directory módulo para Windows PowerShell.
    2. Digite os seguintes comandos na ordem em que são apresentados e pressione Enter após cada comando:
      • $cred = get-credential
        Observação Quando você for solicitado, insira suas credenciais de administrador do Office 365.
      • Connect-MSOLService ?credential $cred
      Deixe a janela do console aberto. Você precisará usá-lo na próxima etapa.
  3. Seleção da duplicata userPrincipalName atributos no Office 365.

    Na conexão de console que você abriu na etapa 2, digite os seguintes comandos na ordem em que são apresentados e pressione Enter após cada comando:
    • $userUPN = "<search UPN>"
      Observação Neste comando, o espaço reservado"<search upn="">"</search> representa o UserPrincipalName atributo que você anotou na etapa 1f.
    • get-MSOLUser ?UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Deixe a janela do console aberto. Você irá usar novamente na próxima etapa.
  4. Verificação de duplicata proxyAddresses atributos. Na conexão de console que você abriu na etapa 2, digite os seguintes comandos na ordem em que são apresentados e pressione Enter após cada comando:
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Para cada entrada de endereço de proxy que você anotou na etapa 1f, digite os seguintes comandos na ordem em que são apresentados e pressione Enter após cada comando:
    • $proxyAddress = "<search proxyAddress>"

      Observação Neste comando, o espaço reservado"<search proxyaddress="">"</search> representa o valor de um proxyAddresses atributo que você anotou na etapa 1f.
    • get-mailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) 
      -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | 
      where {($_.LastDirSyncTime -eq $null)}}
Itens que são devolvidos após executar os comandos na etapa 3 e 4 representam objetos de usuário que não foram criados por meio da sincronização de diretório e que têm atributos que entram em conflito com o objeto que não está sincronizando corretamente.

Depois de determinar os valores de atributo em conflito ou inválido, solucione o problema seguindo as etapas no seguinte artigo da Base de Conhecimento Microsoft:
2643629 Um ou mais objetos não sincronizar ao usar a ferramenta de sincronização de diretório ativo do Azure

OBTER MAIS INFORMAÇÕES

Os comandos do Windows PowerShell neste artigo exigem o Azure Active Directory módulo para Windows PowerShell. Para obter mais informações sobre o Azure Active Directory módulo para Windows PowerShell, visite o seguinte site da Microsoft:
Ainda precisa de ajuda? Vá para o Comunidade do Office 365 no site da Web.

Propriedades

ID do artigo: 2647098 - Última revisão: quarta-feira, 2 de julho de 2014 - Revisão: 24.0
A informação contida neste artigo aplica-se a:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Office 365 Identity Management
Palavras-chave: 
o365 mosdal4.5 o365a o365022013 after upgrade o365062011 pre-upgrade o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.
Clique aqui para ver a versão em Inglês deste artigo: 2647098

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com