Jelenségek
Egy Exchange Online objektum (például felhasználó, partner vagy csoport) nem jön létre vagy frissül Azure Active Directory (Azure AD) Connectben.
Megoldás
Két Windows Azure Active Directory-modullal felügyelhet Azure AD a PowerShellen keresztül. Jelenleg mindkettő támogatott.
-
Az MSOL modul használatához telepítse a következő modult (egyszer és rendszergazdaként futó PowerShell-ablakban). További információ: Azure ActiveDirectory (MSOnline).Install-Module MSOnline Ezután minden csatlakozáskor futtassa a következőt az MSOL-parancsok eléréséhez.Connect-MsolService
-
Az AzureAD modul használatához telepítse a következő modult (egyszer és rendszergazdaként futó PowerShell-ablakban). További információ: Azure Active Directory PowerShell. Install-Module AzureAD Ezután minden csatlakozáskor futtassa az alábbi parancsokat az AzureAD-parancsok eléréséhez.Connect-AzureAD
A probléma megoldásához kövesse az alábbi lépéseket:
-
A Azure AD PowerShell-modullal győződjön meg arról, hogy az objektum létezik a Azure AD. Futtassa például a következő parancsmagokat.Megjegyzés Ha egy felhasználónak postaládára van szüksége, a UsageLocation paraméter kötelező, és ki kell tölteni.
MSOL-modul
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-MsolContact -SearchString <EmailAddress or DisplayName>
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
AzureAD-modul
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADContact
Get-AzureADGroup -SearchString <EmailAddress or DisplayName>
-
Ha az objektum nincs jelen Azure AD, győződjön meg arról, hogy az objektum a Azure AD Connect hatókörében van.
-
Ha az objektum megtalálható Azure AD, a Get-User parancsmaggal ellenőrizze, hogy az objektum megtalálható-e az Exchange-ben. Ha nincs eredmény, kérje meg a Microsoftot, hogy küldje el az objektumot az Azure AD és Exchange Online közötti továbbításhoz. Ezt a kérést az ObjectId paraméterrel kell végrehajtani. Az ObjectId paraméter értéke a Azure AD található (XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX formátumban). Például: MSOL modul
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
AzureAD-modul
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-AzureADContact | fl Mail,ObjectId
Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
-
Ellenőrizze a DirSync-hibákat. Ehhez tekintse meg a következő támogatási cikkeket:Címtár-szinkronizálási hibák azonosítása a Office 365A DirSync kiépítési hibáinak azonosítása a Office 365 A hibaelhárítással kapcsolatos további információkért tekintse meg a következő cikkeket:Hibák elhárítása a szinkronizálás soránOlyan objektum hibaelhárítása, amely nem szinkronizál Azure AD
-
Ha ütközés van egy másik objektummal, de ez az objektum nem található a helyi Active Directory, ellenőrizze, hogy nincs-e csak felhőalapú objektum, amely a problémát okozza.Ezt többféleképpen is megteheti. Válassza például a Felhasználók -> vendégfelhasználók lehetőséget a Rendszergazda portálon, vagy tekintse meg a tulajdonságokat a szinkronizálási hiba részleteiben a Rendszergazda Portalon. Ha üresként jeleníti meg a Forráshorgonyt, a szolgáltató forrása pedig a Felhő, akkor a tag helyett vendégfelhasználóról van szó. Az objektumot el kell távolítani vagy frissíteni kell a szinkronizálási objektummal való ütközés csökkentése érdekében. Végül ezt a PowerShell alábbi parancsmagjának használatával is ellenőrizheti. Például:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
-
Ha ez egy felhasználó- vagy csoportobjektum, ellenőrizze, hogy az egyszerű felhasználónév (UPN) utótagja elfogadott tartomány-e. Ha nem, adja hozzá az SMTP-utótagot az elfogadott tartományokhoz.
-
Ha módosít egy szinkronizálási hibát, és a probléma továbbra sem szűnik meg, kérje meg a Microsoftot, hogy küldje el az objektumot a Azure AD és Exchange Online közötti továbbításhoz a UserPrincipalName attribútum használatával. Adja meg ezt az értéket, mivel az eltérhet a PrimarySMTPAddress attribútum értékétől. Adja meg a Azure ObjectID paramétert, amelyre most már szükség van a továbbítási szinkronizálás futtatásához.Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID