Gilt für
Exchange Online

Problembeschreibung

Ein Exchange Online Postfach wird in Azure Active Directory (Azure AD) Connect nicht bereitgestellt.

Lösung

Es gibt zwei Windows Azure Active Directory-Module, um Azure AD über PowerShell zu verwalten. Beide werden derzeit unterstützt. 

Gehen Sie wie folgt vor, um dieses Problem zu beheben: 

  1. Vergewissern Sie sich mithilfe des Azure AD PowerShell-Moduls, dass das Objekt im Azure AD vorhanden ist. Ein UsageLocation-Parameter ist erforderlich und muss aufgefüllt werden. Führen Sie beispielsweise das folgende Cmdlet aus: Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ValidationStatus,UsageLocation,*error*

    Hinweis Der ValidationStatus-Parameter kann nur mithilfe des Cmdlets Get-MsolUser angezeigt werden.

    Wenn der ValidationStatus-Parameterwert nicht fehlerfrei ist, können Sie im folgenden Microsoft Knowledge Base-Artikel ausführlichere Informationen zu dem Fehler ermitteln:

    2741233 Validierungsfehler für Benutzer werden im Office 365-Portal oder im Azure Active Directory-Modul für Windows PowerShell

  2. Wenn das Objekt in Azure AD nicht vorhanden ist, stellen Sie sicher, dass sich das Objekt im Bereich von Azure AD Connect befindet.

  3. Wenn das Objekt in Azure AD vorhanden ist, vergewissern Sie sich, dass das Objekt in Exchange vorhanden ist, indem Sie das Cmdlet Get-User verwenden. Wenn kein Ergebnis vorliegt, bitten Sie Microsoft, das Objekt für eine Vorwärtssynchronisierung von Azure AD an Exchange Online zu übermitteln. Diese Anforderung muss mithilfe des ObjectId-Parameters erfolgen. Der Parameterwert ObjectId befindet sich in Azure AD. (Er wird in der Form XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXX VORLIEGEN. Führen Sie beispielsweise eines der folgenden Cmdlets aus: Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectIdGet-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

  4. Wenn ein Benutzer nicht vorhanden ist, überprüfen Sie ein AD-Quellabbild, um sicherzustellen, dass die Werte der Attribute UserPrincipalName und mailNickname aufgefüllt werden.

  5. Wenn der UserPrincipalName-Attributwert festgelegt ist, bitten Sie Microsoft, das Objekt für eine Vorwärtssynchronisierung von Azure AD mithilfe des UserPrincipalName-Attributs an Exchange Online zu übermitteln. Geben Sie diesen Wert an, da er sich von Ihrem PrimarySMTPAddress-Attributwert unterscheiden kann.

  6. Suchen Sie nach DirSync-Fehlern. Informationen hierzu finden Sie in den folgenden Supportartikeln:Identifizieren von Verzeichnissynchronisierungsfehlern in Office 365Identifying DirSync provisioning errors in Office 365 Weitere Informationen zur Problembehandlung finden Sie in den folgenden Artikeln:Problembehandlung bei Fehlern während der SynchronisierungProblembehandlung eines Objekts, das nicht mit Azure AD synchronisiert wird.            

  7. Wenn ein Konflikt mit einem anderen Objekt vorliegt, dieses Objekt aber nicht in Ihrem lokales Active Directory gefunden werden kann, vergewissern Sie sich, dass es kein reines Cloudobjekt gibt, das das Problem verursacht.Dies kann auf verschiedene Arten erfolgen. Wählen Sie benutzer -> Gastbenutzer im Admin-Portal aus, oder zeigen Sie die Eigenschaften unter Details zu Synchronisierungsfehlern im Admin-Portal an. Wenn Quellanker als leer angezeigt wird und die AutoritätsquelleCloud ist, ist dies ein Gastbenutzer. Das Objekt sollte entfernt oder aktualisiert werden, um den Konflikt mit einem Synchronisierungsobjekt zu reduzieren. Schließlich können Sie dies auch mithilfe des folgenden Cmdlets in PowerShell überprüfen.get-msoluser -userprincipalname John@contoso.com | fl UserType,ImmutableId Das Ergebnis sieht wie folgt aus: 

    UserType    : Guest
    ImmutableId : 
    
  8. Vergewissern Sie sich, dass dem Benutzer in Azure AD eine Lizenz zugewiesen ist. Dies kann in Azure AD und in Exchange Online überprüft werden. Beispiel: Azure AD

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl *license*

    Get-AzureADUser -ObjectId <UserPrinicipalName or DisplayName> | fl *license* Exchange Online Get-Recipient <UserPrinicipalName or DisplayName> | fl SkuAssigne

  9. Bestimmen Sie, ob sich ein Postfach in einem vorläufig gelöschten oder inaktiven Zustand befindet. Führen Sie dazu die folgenden Cmdlets aus: Vorläufig gelöschteGet-Mailbox -SoftDeletedMailbox <UserPrinicipalName or DisplayName> Wenn das Postfach vorläufig gelöscht wird, kann es innerhalb von 30 Tagen wiederhergestellt werden, indem das AD-Konto wieder in den Bereich verschoben oder Inhalte mithilfe des Cmdlets New-MailboxRestoreRequest wiederhergestellt werden. Weitere Informationen finden Sie unter Löschen oder Wiederherstellen von Benutzerpostfächern in Exchange OnlineInaktivGet-Mailbox -InactiveMailboxOnly <UserPrinicipalName or DisplayName> Wenn das Postfach inaktiv ist, lesen Sie Wiederherstellen eines inaktiven Postfachs in Exchange Online

  10. Wenn Sie eine Änderung vornehmen, um einen Synchronisierungsfehler zu beheben, und das Problem immer noch nicht behoben ist, bitten Sie Microsoft, das Objekt für eine Vorwärtssynchronisierung von Azure AD mithilfe des UserPrincipalName-Attributs an Exchange Online zu übermitteln. Geben Sie diesen Wert an, da er sich von Ihrem PrimarySMTPAddress-Attributwert unterscheiden kann. Geben Sie den parameter Azure ObjectID an, der jetzt zum Ausführen der Vorwärtssynchronisierung erforderlich ist. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.