Microsoft Entra ID 대한 암호 해시 동기화가 작동을 중지하고 이벤트 ID 611이 기록됩니다.

              원본 제품 버전: Cloud Services(웹 역할/작업자 역할), Microsoft Entra ID, Microsoft Intune, Azure Backup, Office 365 Identity Management
원래 KB 번호: 2867278

증상

Microsoft Entra ID 대한 암호 해시 동기화는 며칠 후 작동이 중지됩니다. 또한 이벤트 뷰어 애플리케이션 로그에 다음 이벤트 ID 611 오류가 기록됩니다.

도메인 Contoso.com에 대한 암호 동기화에 실패했습니다.

해결 방법

최신 버전의 Microsoft Entra 동기화 도구를 설치합니다. 자세한 내용은 디렉터리 동기화 도구 설치 또는 업그레이드를 참조하세요.

추가 정보

이벤트 ID 611에 대한 다음 오류 세부 정보 중 하나 이상이 표시 될 수 있습니다.

설명 원인 추가 정보
Microsoft.Online.PasswordSynchronization.
SynchronizationManagerException: 복구 작업이 실패했습니다. > Microsoft.Online.PasswordSynchronization을 ---.
DirectoryReplicationServices.DrsException: RPC 오류 8439: 이 복제 작업에 지정된 고유 이름이 잘못되었습니다. 를 호출 _IDL_DRSGetNCChanges하는 동안 오류가 발생했습니다.
Windows Server 2003 도메인 컨트롤러는 특정 시나리오를 예기치 않게 처리합니다. 최신 버전의 Microsoft Entra Connect로 업데이트하여 이 문제를 resolve.
Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsException: RPC 오류 8593: 관련된 서버가 서로 다른 복제 epoch(진행 중인 도메인 이름 바꾸기와 관련됨)이므로 디렉터리 서비스에서 요청된 작업을 수행할 수 없습니다.
Azure Active Directory 동기화 도구 빌드 1.0.6455.0807에서 해결된 알려진 문제입니다. 최신 버전의 Microsoft Entra Connect로 업데이트하여 이 문제를 resolve.
System.ArgumentOutOfRangeException: 유효한 Win32 FileTime이 아닙니다. Azure Active Directory 동기화 도구 빌드 1.0.6455.0807에서 해결된 알려진 문제입니다. 최신 버전의 Microsoft Entra Connect로 업데이트하여 이 문제를 resolve.
System.ArgumentException: 키가 같은 항목이 이미 추가되었습니다. Azure Active Directory 동기화 도구 빌드 1.0.6455.0807에서 해결된 알려진 문제입니다. 이 문제를 resolve 위해 최신 버전의 Microsoft Entra 도구로 업데이트합니다.
도메인 Contoso.com에 대한 암호 동기화에 실패했습니다. 세부 정보:
Microsoft.Online.PasswordSynchronization.
DirectoryReplicationServices.DrsException: RPC 오류 8453: 복제 액세스가 거부되었습니다. 를 호출 _IDL_DRSGetNCChanges하는 동안 오류가 발생했습니다.

Microsoft.Online.PasswordSynchronization에서
DirectoryReplicationServices.DrsRpcConnection.OnGetChanges( ReplicationState syncState)

Microsoft.Online.PasswordSynchronization에서
DirectoryReplicationServices.DrsConnection.GetChanges( ReplicationState replicationState)

Microsoft.Online.PasswordSynchronization에서
RetryUtility.ExecuteWithRetry[T](Func1 operation, Func1 shouldAbort, RetryPolicyHandler retryPolicy)

Microsoft.Online.PasswordSynchronization에서
DeltaSynchronizationTask.SynchronizeCredentialsToCloud()

Microsoft.Online.PasswordSynchronization에서
PasswordSynchronizationTask.SynchronizeSecrets()

Microsoft.Online.PasswordSynchronization에서
SynchronizationExecutionContext.SynchronizeDomain()

Microsoft.Online.PasswordSynchronization에서
SynchronizationManager.SynchronizeDomain( SynchronizationExecutionContext syncExecutionContext).

AD DS 커넥터 계정에 AD에 대한 다음 확장 권한이 없습니다.

  • 디렉터리 변경 내용 복제

  • 디렉터리 변경 내용 모두 복제

최신 버전의 Microsoft Entra Connect로 업데이트하고 올바른 Active Directory 권한을 추가하는 방법에 대한 "Microsoft Entra Connect: AD DS 커넥터 계정 권한 구성" 문서를 따릅니다.

도움을 요청하십시오.

질문이 있거나 도움이 필요한 경우 지원 요청을 생성하거나Azure 커뮤니티 지원에 문의하세요. Azure 피드백 커뮤니티에 제품 피드백을 제출할 수도 있습니다.