Wachtwoord-hashsynchronisatie voor Microsoft Entra ID werkt niet meer en gebeurtenis-id 611 wordt geregistreerd

Oorspronkelijke productversie: Cloud Services (webrollen/werkrollen), Microsoft Entra ID, Microsoft Intune, Azure Backup, Office 365 Identity Management
Origineel KB-nummer: 2867278

Symptomen

Wachtwoord-hashsynchronisatie voor Microsoft Entra ID werkt na enkele dagen niet meer. Bovendien wordt in Logboeken de volgende gebeurtenis-id 611-fout vastgelegd in het toepassingslogboek:

Wachtwoordsynchronisatie is mislukt voor domein: Contoso.com.

Oplossing

Installeer de nieuwste versie van het hulpprogramma voor synchronisatie van Microsoft Entra. Zie Het hulpprogramma Directory Sync installeren of upgraden voor meer informatie.

Meer informatie

Mogelijk ziet u een of meer van de volgende foutdetails voor gebeurtenis-id 611.

Beschrijving Oorzaak Meer informatie
Microsoft.Online.PasswordSynchronization.
SynchronizationManagerException: hersteltaak is mislukt. >--- Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsException: RPC-fout 8439: De DN-naam die is opgegeven voor deze replicatiebewerking is ongeldig. Er is een fout opgetreden bij het aanroepen van _IDL_DRSGetNCChanges.
Windows Server 2003-domeincontrollers verwerken bepaalde scenario's onverwacht. Werk bij naar de nieuwste versie van Microsoft Entra Connect om dit probleem op te lossen.
Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsException: RPC-fout 8593: de directoryservice kan de aangevraagde bewerking niet uitvoeren omdat de betrokken servers verschillende replicatieperioden hebben (die betrekking hebben op een domeinnaam die wordt uitgevoerd).
Dit is een bekend probleem dat is opgelost in build 1.0.6455.0807 van het Hulpprogramma Azure Active Directory. Werk bij naar de nieuwste versie van Microsoft Entra Connect om dit probleem op te lossen.
System.ArgumentOutOfRangeException: geen geldige Win32 FileTime. Dit is een bekend probleem dat is opgelost in build 1.0.6455.0807 van het Hulpprogramma Azure Active Directory. Werk bij naar de nieuwste versie van Microsoft Entra Connect om dit probleem op te lossen.
System.ArgumentException: er is al een item met dezelfde sleutel toegevoegd. Dit is een bekend probleem dat is opgelost in build 1.0.6455.0807 van het Hulpprogramma Azure Active Directory. Werk bij naar de nieuwste versie van Microsoft Entra hulpprogramma om dit probleem op te lossen.
Wachtwoordsynchronisatie is mislukt voor domein: Contoso.com. Details:
Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsException: RPC-fout 8453: Replicatietoegang is geweigerd. Er is een fout opgetreden bij het aanroepen van _IDL_DRSGetNCChanges.

op Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsRpcConnection.OnGetChanges( ReplicationState syncState)

op Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsConnection.GetChanges( ReplicationState replicationState)

op Microsoft.Online.PasswordSynchronization.
RetryUtility.ExecuteWithRetry[T](Func1 operation, Func1 shouldAbort, RetryPolicyHandler retryPolicy)

op Microsoft.Online.PasswordSynchronization.
DeltaSynchronizationTask.SynchronizeCredentialsToCloud()

op Microsoft.Online.PasswordSynchronization.
PasswordSynchronizationTask.SynchronizeSecrets()

op Microsoft.Online.PasswordSynchronization.
SynchronizationExecutionContext.SynchronizeDomain()

op Microsoft.Online.PasswordSynchronization.
SynchronizationManager.SynchronizeDomain( SynchronizationExecutionContext syncExecutionContext).

Ad DS Connector-account mist de volgende uitgebreide machtigingen voor AD:

  • Adreslijstwijzigingen repliceren

  • Directory-wijzigingen repliceren alles

Werk bij naar de nieuwste versie van Microsoft Entra Connect en volg het artikel 'Microsoft Entra Connect: AD DS Connector-accountmachtigingen configureren' over het toevoegen van de juiste Active Directory-machtigingen.

Contacteer ons voor hulp

Als u vragen hebt of hulp nodig hebt, maak een ondersteuningsaanvraag of vraag de Azure-communityondersteuning. U kunt ook productfeedback verzenden naar de Feedback-community van Azure.