Gejala
Masalah ini terjadi jika kondisi berikut benar:
-
Anda menyebarkan Windows Server 2012 R2 pengontrol domain (DC) di domain direktori aktif tampungan daur ulang direktori aktif akan dinonaktifkan.
-
Anda menggunakan Microsoft Azure AD (AAD) Connect untuk menyinkronkan akun ke Azure AD.
Ketika Anda menjalankan proses "Impor penuh" pada Azure AD menyambung terhadap Windows Server 2012 R2 DC, lokal keamanan otoritas subsistem Layanan (LSASS) menyebabkan pelanggaran akses DC. Hal ini menyebabkan DC bertabrakan atau me-restart. Ini akan mencegah pengguna tidak disinkronkan log on ke AAD atau Microsoft Office 365.
Ketika masalah ini terjadi, pesan kejadian berikut ini dicatat di log aplikasi:
Penyebab
Masalah ini terjadi jika objek yang sebelumnya telah disinkronkan sekarang dihapus dari lingkungan Active Directory lokal.
Pemecahan masalah
Untuk memperbaiki masalah ini, instal pemutakhiran yang dijelaskan di artikel Pangkalan Pengetahuan 3103709.
Status
Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Referensi
Pelajari tentang peristilahan yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.