Cum se depanează sincronizarea parolelor atunci când se utilizează instrumentul de Azure Active Directory Sync

Traduceri articole Traduceri articole
ID articol: 2855271 - View products that this article applies to.
Măriți totul | Reduceți totul

În această pagină

INTRODUCERE

Acest articol conține informații pentru a vă ajuta să depana?i problemele comune care pot apărea atunci când utilizați instrumentul Azure Active Directory Sync cu sincronizarea parolelor. Acesta acoperă următoarele subiecte:

Înainte de a începe depanarea

Înainte de a efectua pașii de depanare din acest articol, asigurați-vă că aveți cea mai recentă versiune a instrumentului sincronizare director instalat. Pentru a instala cea mai recentă versiune a instrumentului sincronizare director, du-te la Instala sau actualiza Instrumentul Sincronizare director.

Pentru mai multe informații despre istoria de presă pentru instrumentul sincronizare director, du-te la
Instrumentul Microsoft Azure Active Directory Sync - istoria de lansare versiune.

Depanarea sincronizarea parolelor

Utilizatorul nu poate semna Office 365, Azure sau Windows Intune

Următoarele sunt scenarii în care un utilizator este în imposibilitatea de a conecta la un serviciu de nor Microsoft Office 365, Azure sau Windows Intune. Acestea includ informații despre cum se depanează fiecare scenariu.
Scenariul 1: Parola unui utilizator nu este sincronizarea după sincronizarea parolelor este activat
Au utilizator schimba parola lui sau a ei.
Scenariul 2: Este bifată casetă de selectare "Utilizator trebuie să schimbe parola la următorul log on" pentru contul utilizatorului
Pentru a rezolva această problemă, urmați acești pași:
  1. Efectuați una din acțiunile următoare:
    • În proprietățile de cont de utilizator în Active Directory Users and Computers, clarUtilizatorul trebuie să se schimbe parola la următorul conecta.
    • Au utilizator schimba parola lor calculator pe computer local.
  2. Așteptați până la două minute pentru ca modificarea să sincronizare între locală Active Directory Domain Services (AD DS) și Azure Active Directory (AD azuriu).
Scenariul 3: Utilizator schimbat parola lor în nor service portal
Pentru a rezolva această problemă, urmați acești pași:
  1. Au utilizator schimba parola lor calculator pe computer local.
  2. Așteptați până la cinci minute pentru schimbarea la sincronizare între local AD DS și Azur AD.
Scenariul 4: Utilizatorii nu par a fi sincronizarea la azuriu AD
Cauzele posibile ale acestei probleme sunt duplicate nume de sign-in de utilizator sau adresa e-mail.

Pentru a rezolva această problemă, utilizați instrumentul de remediere IdFix DirSync eroare (IdFix) pentru a identifica potențialele probleme legate de obiect în local AD DS. Tu poți a instala IdFix la următorul site Web Microsoft:
Instrumentul de remediere IdFix DirSync eroare
Pentru mai multe informații despre cum se depanează această problemă, consultați următorul articol din bază de cunoștințe Microsoft:
2643629Unul sau mai multe obiecte nu sincronizare atunci când se utilizează instrumentul de Azure Active Directory Sync

sincronizare director se execută, dar parolele nu sunt sincronizate

Pentru a rezolva această problemă, activa?i sincronizarea parolelor. Pentru a face acest lucru, începe Azure Active Directory Sync instrument Configuration Wizard, și apoi pagina sincronizarea parolelor, selectați casetă de selectare sePermite sincronizarea parolelor .

Tu esti schimbarea de la un singur semn (SSO) soluție la sincronizarea parolelor

Pentru a rezolva această problemă, consultați următorul articol din Microsoft TechNet wiki:
Cum se trece de la soluția de sign-on unic la parola Sync

Eveniment ID mesaje în Vizualizator evenimente

Următoarele tabele Listă tabel mesaje ID eveniment în Jurnalul de aplicații care sunt legate de sincronizarea parolelor.
Informaționale (nicio ac?iune necesară)
Reduceți tabelulMăriți tabelul
ID evenimentDescriereCauză
650Asigurarea începe de lot acreditările. Count: 1Sincronizarea parolelor începe preluarea actualizat passwords de la local AD DS.
651Furnizarea acreditările lot scop. Count: 1Sincronizarea parolelor finisaje regăsirea actualizat passwords de la local AD DS.
653Furnizarea acreditări ping începe.Sincronizarea parolelor începe de informarea AD azuriu, că nu există nici un parole pentru a fi sincronizate. Acest lucru se întâmplă de fiecare 30 de minute, în cazul în care parolele nu au fost actualizate în local AD DS.
654Furnizarea acreditările ping sfârșitul.Sincronizarea parolelor finisaje informarea AD azuriu, că nu există nici un parole pentru a fi sincronizate. Acest lucru se întâmplă de fiecare 30 de minute, în cazul în care parolele nu au fost actualizate în local AD DS.
656Parola schimbare cerere - ancora: H552hI9GwEykZwof74JeOQ ==, Dn: NC = Viola Hanson, OU = nor obiecte, DC = contoso, DC = local, schimbarea data: 05/01/2013 16:34:08Sincronizarea parolelor indică faptul că o schimbare parola a fost detectat și încearcă să sincronizare să azuriu AD. Aceasta identifică utilizatorul sau utilizatorii a cărui parolă schimbat și va fi sincronizat. Fiecare lot conține cel puțin un utilizator și cel de 50 de utilizatori.
657Parola schimbare rezultat - ancora: eX5b50Rf + UizRIMe2CA/tg ==, Dn: NC = Viola Hanson, OU = nor obiecte, DC = contoso, DC = local, rezultatul: Succesul.Utilizatori ale căror parola sincronizate cu succes.
657Parola schimbare rezultat - ancora: eX5b50Rf + UizRIMe2CA/tg ==, Dn: NC = Viola Hanson, OU = nor obiecte, DC = contoso, DC = local, rezultatul: Nu a reu?it.Utilizatori ale căror parola nu sync.
Informaționale (poate necesita o)
Reduceți tabelulMăriți tabelul
ID evenimentDescriereCauzăMai multe informații
0Următoarele modificări parola nu a reușit la sincronizate și programat pentru Reîncercare.

DN = CN = Eli McLean, OU = nor obiecte, DC = contoso, DC = locale
Utilizatorul sau utilizatorii a cărui parolă nu a fost sincronizat
  • Configura?i sincronizare Director
  • 2643629Unul sau mai multe obiecte nu sincronizare atunci când se utilizează instrumentul de Azure Active Directory Sync
115A fost refuzat acorda acces la Windows Azure Active Directory. Contactați asistența tehnică. Azuriu acreditările Active Directory au fost actualizate prin Forefront Identity Manager (FIM).Executa?i din nou Expertul de configurare Azure Active Director. Consultați următorul articol din bază de cunoștințe Microsoft:
2962509 Sincronizare de hash parola se dezactivare de lucru după ce actualizați acreditările Azure Active Directory în FIM
657Parola schimbare rezultat - ancora: B0H + OD3LM0GEnYODwdPhpg ==, Rezultatul: nu a reușit, Eroare extinsă: Utilizatorul sau utilizatorii a cărui parolă nu a fost sincronizat
  • Configura?i sincronizare Director
  • 2643629Unul sau mai multe obiecte nu sincronizare atunci când se utilizează instrumentul de Azure Active Directory Sync
Eroare (acțiune necesară)
Reduceți tabelulMăriți tabelul
ID evenimentDescriereCauzăMai multe informații
0nume de sign-in de utilizator sau parola sunt incorecte. Verificați dacă nume de sign-in de utilizator, și apoi tastați parola din nou. Azuriu acreditările Active Directory au fost actualizate prin Forefront Identity Manager (FIM).Executa?i din nou Expertul de configurare Azure Active Director. Clocoti urma articolul din bază de cunoștințe Microsoft:
2962509Sincronizare de hash parola se dezactivare de lucru după ce actualizați acreditările Azure Active Directory în FIM
611Nu a reu?it sincronizarea parolelor pentru domeniu: Contoso.com.

Microsoft.Online.PasswordSynchronization.SynchronizationManagerException: Sarcina de recuperare nu a reușit. ---> Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC eroare 8439: nume de sign-in distins specificat pentru această operațiune de replicare este nevalid. A existat o eroare de asteptare _IDL_DRSGetNCChanges.
Controlerele de domeniu Windows 2003 server ocupa anumite scenarii în mod neașteptat. 2867278Sincronizarea parolelor hash pentru AD azuriu se dezactivare de lucru și Event ID 611 este conectat
611Nu a reu?it sincronizarea parolelor pentru domeniu: Contoso.com.

Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC eroare 8593: serviciul director nu poate efectua opera?iunea solicitată, deoarece serverele implicate sunt de reproducere diferite epoci (care este, de obicei, legate de o Redenumire domeniu care este în curs de desfășurare).
Acest lucru a fost o problemă cunoscută care s-a stabilit în Azure Active Directory Sync instrument construi 1.0.6455.0807.Pentru a rezolva această problemă, actualizați la cea mai recentă versiune a instrumentului de Azure Active Directory Sync.
611Nu a reu?it sincronizarea parolelor pentru domeniu: Contoso.com
System.ArgumentOutOfRangeException: Nu un valid Win32
Acest lucru a fost o problemă cunoscută care s-a stabilit în Azure Active Directory Sync instrument construi 1.0.6455.0807.Pentru a rezolva această problemă, actualizați la cea mai recentă versiune a instrumentului de Azure Active Directory Sync.
611Nu a reu?it sincronizarea parolelor pentru domeniu: Contoso.com.
System.ArgumentException: Un element cu aceeași cheie a fost deja adăugat.
Acest lucru a fost o problemă cunoscută care s-a stabilit în Azure Active Directory Sync instrument construi 1.0.6455.0807.Pentru a rezolva această problemă, actualizați la cea mai recentă versiune a instrumentului de Azure Active Directory Sync.
652Nu a reu?it asigurarea accesului lot de acreditare. Eroare: Microsoft.Online.Coexistence.ProvisionException: eroare. Cod de eroare: 90. Descriere eroare: Sincronizarea parolelor nu a fost activat pentru aceasta companie. De urmărire ID: nume de sign-in de Server 07e93e8a-cf2d-4f67-9e95-53169c4875e0: BL2GR1BBA003. ---> System.ServiceModel.FaultException'1[Microsoft.Online.Coexistence.Schema.AdminWebServiceFault]: sincronizarea parolelor nu a fost activat pentru aceasta companie. (Vina detaliu este egal cu Microsoft.Online.Coexistence.Schema.AdminWebServiceFault).Parola sincronizarea nu a reu?it regăsirea actualizare passwords de la local AD DS.
  • Configura?i sincronizare Director
  • 2643629Unul sau mai multe obiecte nu sincronizare atunci când se utilizează instrumentul de Azure Active Directory Sync
652Nu a reu?it asigurarea accesului lot de acreditare. Eroare: Microsoft.Online.Coexistence.ProvisionRetryException: Eroare. Cod de eroare: 81. Descriere de eroare: Windows Azure Active Directory este în prezent ocupat. Această operațiune va fi reîncercat automat.Acest lucru a fost o problemă cunoscută care s-a stabilit în Azure Active Directory Sync instrumentul build 1.0.6455.0807Pentru a rezolva această problemă, actualizați la cea mai recentă versiune a instrumentului de Azure Active Directory Sync.
655Nu a reu?it asigurarea accesului ping de acreditare. Eroare: Microsoft.Online.Coexistence.ProvisionException: eroare. Cod de eroare: 90. Descriere eroare: Sincronizarea parolelor nu a fost activat pentru aceasta companie. De urmărire ID: nume de sign-in de Server 0744fa31-1d9b-453a-83d8-c2555d843802: BL2GR1BBA005. ---> System.ServiceModel.FaultException'1[Microsoft.Online.Coexistence.Schema.AdminWebServiceFault]: sincronizarea parolelor nu a fost activat pentru aceasta companie. (Vina detaliu este egal cu Microsoft.Online.Coexistence.Schema.AdminWebServiceFault).Sincronizarea parolelor nu a reușit să informeze azuriu AD că nu există nici un parole pentru a fi sincronizate. Acest lucru se întâmplă la fiecare 30 de minute.
  • Configura?i sincronizare Director
  • 2643629Unul sau mai multe obiecte nu sincronizare atunci când se utilizează instrumentul de Azure Active Directory Sync
655nume de sign-in de utilizator sau parola sunt incorecte. Verificați dacă nume de sign-in de utilizator, și apoi tastați parola din nou.Azuriu acreditările Active Directory au fost actualizate prin FIM.Executa?i din nou Expertul de configurare Azure Active Director. Clocoti urma articolul din bază de cunoștințe Microsoft:
2962509Sincronizare de hash parola se dezactivare de lucru după ce actualizați acreditările Azure Active Directory în FIM
6900Serverul a întâlnit o eroare nea?teptată în timpul procesării o notificare de modificare parola:

"Numele de utilizator sau parola sunt incorecte. Verificați dacă nume de sign-in de utilizator, și apoi tastați parola din nou.
Azuriu acreditările Active Directory au fost actualizate prin FIM.Executa?i din nou Expertul de configurare Azure Active Director. Clocoti urma articolul din bază de cunoștințe Microsoft:
2962509Sincronizare de hash parola se dezactivare de lucru după ce actualizați acreditările Azure Active Directory în FIM

MAI MULTE INFORMAȚII

Încă mai aveți nevoie de ajutor? Du-te la Birou 365 comunitaresite-ul sau Forumuri de Azur Active Directory .

Proprietă?i

ID articol: 2855271 - Ultima examinare: 26 iunie 2014 - Revizie: 10.0
Se aplică la:
  • Microsoft Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Cuvinte cheie: 
o365 o365a o365e o365m o365062011 o365022013 pre-upgrade after upgrade hybrid kbmt KB2855271 KbMtro
Traducere automată
IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată ?i poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate ?i articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cuno?tin?e în mai multe limbi. Articolele traduse automat ?i post-editate pot con?ine gre?eli de vocabular, sintaxă ?i/sau gramatică. Microsoft nu este responsabil de inexactită?ile, erorile sau daunele cauzate de traducerea gre?ită a con?inutului sau de utilizarea acestuia de către clien?i. Găsi?i mai multe informa?ii despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2855271

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com