2013 de servidor de SharePoint no se puede importar usuarios activos mediante la importación de AD en una aplicación de perfil de usuario

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 3133015
Síntomas
Considere el siguiente escenario:

  • En una granja de Microsoft SharePoint Server 2013, configurar una aplicación de servicio de perfil de usuario que tiene una conexión de sincronización de importación de Active Directory (AD).
  • Utilice una unidad organizativa (OU) denominada contabilidad y que contiene un usuario, TestUser1 al.
  • TestUser1 al está activo en el dominio de Active Directory y está seleccionado precarias conexión de sincronización de importación de AD en la aplicación de perfil de usuario.
Cuando se ejecuta el proceso completo o Incremental importación de AD, TestUser1 al no se importan a la base de datos de perfil. Los registros de ULS no mostrarán errores ni las entradas que están relacionadas con este usuario. Todos los demás usuarios de la misma unidad organizativa se importan correctamente en la base de datos de perfil.
Causa
Este problema se produce cuando un usuario tiene la propiedad de LastKnownParentestablecida a otra unidad organizativa, y la otra unidad organizativa no está seleccionado duringAD Importar conexión de sincronización en la aplicación de perfil de usuario.

Para obtener un ejemplo detallado de esta situación, consulte la sección "Más información".
Solución
Para evitar este problema, restaure los usuarios a la misma unidad organizativa desde la que se han eliminado en el dominio de Active Directory. Por ejemplo, si el usuario se elimina de la OU Ventas, restaura el usuario a la unidad organizativa Ventas sólo. Esto establece el atributoLastKnownParentdel usuario en la misma unidad organizativa. Ahora, cuando seleccione OU ventas durante la conexión de sincronización de importación de AD en la aplicación de perfil de usuario, el useris se importó correctamente en la base de datos de perfil.

Si se produce el problema que se menciona en la sección "Síntomas", puede localizar los usuarios afectados y desactive el atributoLastKnownParent para esos usuarios. A continuación, ejecute otra orIncrementalAD completa el proceso de importación para importar el usuario correctamente.

Nota: Como LastKnownParent es una propiedad modificable, puede utilizar Windows PowerShell o ADSIEdit para desactivarla.
Más información
Este problema se produce cuando las condiciones siguientes son verdaderas para que una situación similar al ejemplo siguiente:

  • Tiene dos unidades organizativas, unidad organizativa Contabilidad y ventas.
  • TestUser1 al está incluido en la unidad organizativa Contabilidad y tiene el atributo LastKnownParent establecido para la unidad organizativa ventas.
  • Unidad organizativa de Contabilidad es precarias seleccionado conexión de sincronización de importación de AD.
  • Unidad organizativa de ventas no es selectedduring la conexión de sincronización de importación de AD.
En esta situación, no se importa TestUser1 en la base de datos de perfil mediante la ejecución de un proceso completo o Incremental importación de AD.

Nota: Cuando un usuario se borra desde el dominio de Active Directory y, a continuación, restaurar la sincronizadoras de dominio de Active Directory propiedadLastKnownParenta la unidad organizativa de la que se ha eliminado el usuario.

Escenarios de ejemplo

Escenario 1:

  • TestUser1 al está incluido en la unidad organizativa ventas.
  • Se elimina TestUser1 al dominio del directorio theActive.
  • TestUser1 al se restaura en la unidad organizativa ventas.

    Nota: En este caso, se establece la propiedad LastKnownParent a la unidad organizativa ventas. (Esto es porque el usuario se ha eliminado de la OU Ventas.)

Escenario 2:

  • TestUser1 al está incluido en la unidad organizativa ventas.
  • Se elimina TestUser1 al dominio del directorio theActive.
  • TestUser1 al se restaura en la unidad organizativa Contabilidad.

    Nota: En este caso, se establece la propiedad LastKnownParent a la unidad organizativa ventas. (Esto es porque el usuario se ha eliminado de la OU Ventas.)
Nota: En el escenario 2, si seleccione la unidad organizativa Contabilidad, pero no seleccione la unidad organizativa ventas durante la conexión de sincronización de importación de AD en la aplicación de perfil de usuario, TestUser1 al no se importa a través de la importación de AD porque su propiedadLastKnownParentse establece en la unidad organizativa ventas. (Esto es porque OUisn't de ventas seleccionada como parte de la conexión de sincronización de importación de AD).
Estado
Este comportamiento es por diseño. Este comportamiento se incluye para evitar situaciones inesperadas en situaciones de multiempresa. Sin embargo, también se aplica a los inquilinos único, granjas de SharePoint 2013 local.

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 3133015 - Última revisión: 01/07/2016 13:20:00 - Revisión: 1.0

  • kbsurveynew kbtshoot kbexpertiseinter kbmt KB3133015 KbMtes
Comentarios