Anda sedang offline saat ini, menunggu internet Anda untuk menyambung kembali

Atribut duplikat atau tidak valid mencegah sinkronisasi direktori di Office 365

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 2647098
MASALAH
Di Microsoft Office 365, administrator akan menerima pesan peringatan email berikut setelah selesai sinkronisasi direktori:
Subjek: Laporan galat sinkronisasi direktori
Laporan kesalahan dalam pesan email mungkin berisi satu atau lebih dari pesan galat berikut:
  • Objek disinkronkan dengan alamat penyuratan proksi yang sama yang sudah ada di direktori Layanan Online Microsoft.
  • Tidak dapat memperbarui objek ini karena ID pengguna tidak ditemukan.
  • Tidak dapat memperbarui objek ini pada Layanan Online Microsoft karena atribut berikut ini yang berkaitan dengan objek ini memiliki nilai yang sudah mungkin terkait dengan objek lain di direktori lokal Anda.
  • Tidak dapat memutakhirkan objek ini karena atribut berikut ini yang berkaitan dengan objek ini memiliki nilai yang sudah mungkin terkait dengan objek lain di layanan direktori lokal Anda: [UserPrincipalName John@contoso.com;]. Memperbaiki atau menghapus nilai duplikat di direktori lokal Anda.
  • Tidak dapat memutakhirkan objek ini karena atribut berikut ini yang berkaitan dengan objek ini memiliki nilai yang sudah mungkin terkait dengan objek lain di layanan direktori lokal Anda: [ProxyAddresses SMTP:John@contoso.com;]. Memperbaiki atau menghapus nilai duplikat di direktori lokal Anda.
Selain itu, jika Anda menjalankan layanan sinkronisasi Azure Active Directory (Sambungkan), peristiwa ID 6941 yang berisi salah satu pesan galat berikut dicatat pada log aplikasi di penampil kejadian:
  • ID Kejadian: 6941
    Nama login: aplikasi
    Sumber: ADSync
    Tingkat: kesalahan
    Rincian:
    ECMA2 MA ekspor run menimbulkan galat.

    Galat nama: AttributeValueMustBeUnique
    Rincian kesalahan: Tidak dapat memutakhirkan objek ini karena atribut berikut ini yang berkaitan dengan objek ini memiliki nilai yang sudah mungkin terkait dengan objek lain di layanan direktori lokal Anda: [UserPrincipalName John@contoso.com;]. Memperbaiki atau menghapus nilai duplikat di direktori lokal Anda. Silakan lihat http://support.microsoft.com/kb/2647098 untuk informasi lebih lanjut tentang mengidentifikasi objek dengan nilai atribut duplikat.
  • ID Kejadian: 6941
    Nama login: aplikasi
    Sumber: ADSync
    Tingkat: kesalahan
    Rincian:
    ECMA2 MA ekspor run menimbulkan galat.

    Galat nama: InvalidSoftMatch
    Rincian kesalahan: Tidak dapat memutakhirkan objek ini karena atribut berikut ini yang berkaitan dengan objek ini memiliki nilai yang sudah mungkin terkait dengan objek lain di layanan direktori lokal Anda: [ProxyAddresses SMTP:John@contoso.com;]. Memperbaiki atau menghapus nilai duplikat di direktori lokal Anda.
PENYEBAB
Masalah ini dapat terjadi jika objek pengguna di skema Layanan Domain direktori aktif (AD DS) lokal memiliki duplikat atau tidak valid alias nilai, dan jika objek pengguna tersebut tidak disinkronkan dari AD DS skema ke Office 365 dengan benar selama sinkronisasi direktori.

Semua alias nilai di Office 365 harus unik untuk suatu organisasi. Bahkan jika Anda memiliki beberapa unik sufiks setelah tanda (@) di alamat penyuratan Protokol Transfer Surat sederhana (SMTP), semua nilai alias harus unik.

Di lingkungan lokal, Anda dapat memiliki alias nilai yang sama seperti selama unik didasarkan pada sufiks setelah tanda (@) di alamat penyuratan SMTP.

Jika Anda membuat objek yang memiliki nilai alias duplikat awan untuk Office 365, membuat alias yang unik, satu alias memiliki nomor unik yang ditambahkan ke dalamnya. (Misalnya, jika nilai duplikat alias "Albert", salah satu dari mereka menjadi "Albert2" secara otomatis. Jika "Albert2" sedang digunakan, alias menjadi "Albert3", dan sebagainya.) Namun, jika objek yang memiliki nilai alias duplikat dibuat di tempat Anda AD DS, objek tabrakan terjadi saat menjalankan sinkronisasi direktori, dan sinkronisasi objek gagal.
SOLUSI
Untuk mengatasi masalah ini, tentukan nilai duplikat dan nilai yang berlawanan dengan AD DS objek lain. Untuk melakukannya, gunakan salah satu metode berikut.

Metode 1: Gunakan alat remediasi galat IdFix DirSync

Gunakan alat remediasi galat DirSync IdFix untuk mengidentifikasi atribut duplikat atau tidak valid. Untuk menyelesaikan atribut duplikat dengan menggunakan alat IdFix, lihat artikel Pangkalan Pengetahuan Microsoft berikut ini:
2857385 "Duplikat" akan ditampilkan di kolom GALAT untuk dua atau lebih objek setelah Anda menjalankan alat IdFix
Untuk informasi selengkapnya tentang alat IdFix, pergi ke IdFix DirSync galat remediasi alat.

Metode 2: Peta lokal pengguna yang ada untuk pengguna Azure AD

Untuk melakukannya, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
2641663 Cara menggunakan SMTP pencocokan untuk mencocokkan pengguna account lokal ke account pengguna Office 365 untuk sinkronisasi direktori

Metode 3: Menentukan atribut konflik yang disebabkan oleh objek yang tidak dibuat di Azure AD melalui sinkronisasi direktori

Untuk menentukan atribut konflik yang disebabkan oleh pengguna objek yang dibuat dengan menggunakan alat manajemen Office 365 (dan yang tidak dibuat di Azure AD melalui sinkronisasi direktori), ikuti langkah-langkah berikut:
  1. Menentukan atribut unik lokal account pengguna AD DS. Untuk melakukannya, pada komputer yang memiliki alat dukungan Windows diinstal, ikuti langkah-langkah berikut:
    1. Klik mulai, klik Jalankan, ketik LDP.exe, kemudian klik OK.
    2. Klik sambungan, klik Connect, ketik nama pengendali domain AD DS komputer, dan kemudian klik OK.
    3. Klik sambungan, klik mengikat, dan kemudian klik OK.
    4. Klik tampilan, klik Tampilan pohon, pilih domain AD DSBaseDN daftar menurun, dan kemudian klik OK.
    5. Di panel navigasi, temukan dan kemudian klik ganda objek yang tidak menyinkronkan dengan benar. Panel rincian di sebelah kanan-atas jendela mencantumkan semua atribut objek. Contoh berikut Menampilkan atribut objek:

      Screen shot dari objek yang tidak menyinkronkan dengan benar, menampilkan semua atribut objek
    6. Catat nilai-nilai userPrincipalName atribut dan setiap alamat penyuratan SMTP dalam multivalue proxyAddresses atribut. Anda akan memerlukan nilai ini nanti.
      Nama atributContohCatatan
      proxyAddressesproxyAddresses (3): x 500: / o = Exchange ou = grup administratif Exchange (FYDIBOHF23SPDLT) / cn = Penerima cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376; SMTP:7628376@Service.contoso.com; SMTP:7628376@contoso.com;
      • Nomor yang ditampilkan dalam tanda kurung di samping label atribut menunjukkan jumlah nilai alamat penyuratan proksi dalam multi-nilai atribut.
      • Setiap nilai alamat penyuratan proksi berbeda ditunjukkan dengan titik koma (;).
      • Nilai proxy alamat penyuratan SMTP primer ditunjukkan dengan huruf besar "SMTP:"
      userPrincipalName7628376@contoso.com
      Catatan LDP.exe telah disertakan dalam Windows Server 2008 dan alat dukungan Windows Server 2003. Alat dukungan Windows Server 2003 disertakan di media instalasi Windows Server 2003. Atau, untuk mendapatkan alat ini, kunjungi situs web Microsoft berikut ini:
  2. Menyambung ke Office 365 menggunakan Azure Active Directory modul untuk Windows PowerShell. Untuk melakukannya, ikuti langkah-langkah berikut:
    1. Klik mulai, klik Semua program, klik Windows Azure Active Directory, dan kemudian klik Windows Azure Active Directory modul untuk Windows PowerShell.
    2. Ketik perintah berikut ini dalam urutan menurun yang mereka yang ditampilkan, dan tekan Enter setelah setiap perintah:
      • $cred = get-credential
        Catatan Apabila Anda diminta, masukkan kredensial administrator Office 365.
      • Connect-MSOLService –credential $cred
      Meninggalkan jendela konsol yang terbuka. Anda akan perlu menggunakannya pada langkah berikutnya.
  3. Periksa duplikat userPrincipalName atribut di Office 365.

    Pada sambungan konsol yang dibuka pada langkah 2, ketik perintah berikut ini dalam urutan menurun yang mereka yang ditampilkan, dan tekan Enter setelah setiap perintah:
    • $userUPN = "<search UPN>"
      Catatan Dalam perintah ini, placeholder"<search upn="">"</search> mewakili UserPrincipalName atribut yang direkam pada langkah 1f.
    • get-MSOLUser –UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Meninggalkan jendela konsol yang terbuka. Anda akan menggunakan lagi pada langkah berikutnya.
  4. Periksa duplikat proxyAddresses atribut. Pada sambungan konsol yang dibuka pada langkah 2, ketik perintah berikut ini dalam urutan menurun yang mereka yang ditampilkan, dan tekan Enter setelah setiap perintah:
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Untuk setiap entri alamat penyuratan proksi yang direkam pada langkah 1f, ketik perintah berikut ini dalam urutan menurun yang mereka yang ditampilkan, dan tekan Enter setelah setiap perintah:
    • $proxyAddress = "<search proxyAddress>"

      Catatan Dalam perintah ini, placeholder"<search proxyaddress="">"</search> mewakili nilai proxyAddresses atribut yang direkam pada langkah 1f.
    • get-mailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | where {($_.LastDirSyncTime -eq $null)<AngularNoBind>}}</AngularNoBind>
Item yang dikembalikan setelah Anda menjalankan perintah di langkah 3 dan 4 mewakili objek pengguna yang tidak dibuat melalui sinkronisasi direktori dan yang memiliki atribut yang berlawanan dengan objek yang tidak menyinkronkan dengan benar.

Setelah Anda menentukan nilai atribut konflik atau tidak sah, memecahkan masalah dengan mengikuti langkah-langkah dalam artikel Pangkalan Pengetahuan Microsoft berikut:
2643629 Satu atau lebih objek tidak menyinkronkan dengan menggunakan alat sinkronisasi direktori aktif Azure
INFORMASI LEBIH LANJUT
Perintah Windows PowerShell di dalam artikel ini memerlukan Azure Active Directory modul untuk Windows PowerShell. Untuk informasi selengkapnya tentang Azure Active Directory modul untuk Windows PowerShell, kunjungi website Microsoft berikut:
Masih memerlukan bantuan? Buka Komunitas Office 365 .

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 2647098 - Tinjauan Terakhir: 02/23/2015 21:55:00 - Revisi: 27.0

Microsoft Office 365, Microsoft Azure Active Directory, Office 365 Identity Management

  • o365 o365a o365022013 o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtid
Tanggapan