Jak identifikovat chyby zřizování DirSync nebo Azure AD Connect v Office 365

Platí pro
Exchange Online

Shrnutí

Tento článek popisuje, jak identifikovat chyby zřizování služby Azure Active Directory (DirSync) nebo připojení služby Azure Active Directory (Azure AD) v Microsoft Office 365.

Další informace

Stav můžete zkontrolovat v Centru pro správu Microsoftu 365. Pokud se nezobrazují žádné chyby, zobrazí se ikona DirSync nebo Stav připojení služby Azure AD jako zelený kroužek (úspěšné).

Snímek obrazovky se stavem DirSync, který se zobrazuje zeleně

Pokud dojde k chybám, zobrazí se ikona DirSync nebo Stav připojení služby Azure AD jako oranžový trojúhelník a tato položka obsahuje odkaz na zprávu "Našli jsme chyby objektu DirSync" s odkazem na další informace.

Snímek obrazovky se stavem DirSync zobrazující chybu

Po kliknutí na Našli jsme chyby objektu DirSync, zobrazí se všechny chyby, které existují v prostředí.

Snímek obrazovky se všemi uvedenými chybami

Kliknutím na jednotlivé položky chyby zobrazíte další informace.

V následujícím příkladu se adresa proxy serveru, která patříMia.Pugliesi@contoso.com, přidá jako adresa proxy serveru jinému uživateli. lbudai@contoso.com

Tento příklad uvádí, že Mia.Pugliesi@contoso.com adresa proxy serveru se automaticky odebere. Toto odebrání znamená, že proces Dirsync nebo Azure AD Connect neumožňuje synchronizaci změny adres proxy serveru se službami Azure a Exchange. Zdrojová služba AD DS (Active Directory Domain Services), která musí být opravena, aby byl objekt v pořádku, se však nezmění. Pokud se adresa proxy serveru ve zdrojové službě AD DS nezmění, chyba přetrvává, jak je vidět na následujícím snímku obrazovky.

Snímek obrazovky s ukázkou konfliktní chyby

Pokud se tato chyba netýká nového uživatele, který nebyl zřízen, nemusí být tento problém ovlivněn existujícími objekty. Tato chyba však může ovlivnit vaši schopnost provádět s objektem další věci. Pokud se například pokusíte změnit licencování, zobrazí se následující chybová zpráva.

Snímek obrazovky s chybovou zprávou o licencích na produkty

Tuto chybu můžete zobrazit také pomocí následující rutiny v Azure AD PowerShellu:

Get-MsolDirSyncProvisioningError -ErrorCategory PropertyConflict

Tento příklad ukazuje jenom to, u kterého objektu se vyskytl problém. Neobsahuje konfliktní objekt. Výsledky se můžou lišit v závislosti na chybě. Výsledek vypadá například takto:


ExtensionData      : System.Runtime.Serialization.ExtensionDataObject
DisplayName        : Liza Budai
ImmutableId        : ImmutableId
LastDirSyncTime    : Date/Time
ObjectId           : ObjectId
ObjectType         : User
ProvisioningErrors : {ProxyAddresses}
ProxyAddresses     : {smtp:lbudai@contoso.com, smtp:lbudai@contoso.mail.onmicrosoft.com}
UserPrincipalName  : lbudai@contoso.com

Další informace najdete zde:

Chyby ověření se u uživatelů zobrazují na portálu Office 365 nebo v modulu Azure Active Directory pro Windows PowerShell

Kromě toho se v případě, že dojde k chybě, odešle technická kontaktní osoba tenanta sestavu s podobnými informacemi. Sestava vypadá jako na následujícím snímku obrazovky. Pokud potřebujete aktualizovat e-mailovou adresu osoby, která obdržela toto oznámení, můžete ji upravit přechodem do Centra pro Správu M365 –> Nastavení –> Profil organizace.

Pokud potřebujete přidat více lidí, zvažte použití distribučního seznamu nebo nastavení složky Doručená pošta nebo pravidla přenosu pro přeposílání skupině uživatelů nebo distribučnímu seznamu, abyste rozšířili cílovou skupinu.

Snímek obrazovky sestavy

Zkontrolujte objekt ve zdrojové službě AD DS a proveďte akci nezbytnou k vyřešení problému. V tomto případě můžete vidět, že duplicitní adresa proxy serveru se přidala k účtu Lizy. To je zjevně chyba a duplicitní adresa proxy serveru může být odstraněna.

Active_directory2

Chyba nemusí být vždy tak jasná. Tyto typy chyb můžou být aktivované vašimi obchodními procesy, například odchody a návraty zaměstnanců, změny jmen, fúze a akvizice a tak dále. V těchto případech se duplicitní objekty jeví jako platné. Měli byste však provést podrobnou kontrolu, abyste našli a vyřešili rozdíl. Microsoft nemá přístup ke zdroji služby AD DS. Proto bude k vyřešení problému nutná vaše pomoc.

Referenční

Další informace najdete v následujících článcích o Office a Azure: