Šobrīd esat bezsaistē, tiek gaidīts atkārtots savienojums ar internetu

Dublikāta vai nederīga atribūtus novērst direktorija sinhronizēšana Office 365

SVARĪGI! Šis raksts ir tulkots, izmantojot Microsoft mašīntulkošanas programmatūru, un, iespējams, labots, izmantojot tehnoloģiju Community Translation Framework (CTF). Korporācija Microsoft publicē gan ar mašīntulkošanas programmatūru tulkotus rakstus, ko pēc tam rediģējuši kopienas pārstāvji, gan arī tulkotāju tulkotus rakstus, lai visi zināšanu bāzes raksti būtu pieejami vairākās valodās. Ar mašīntulkošanas programmatūru tulkotajos un kopienas pārstāvju rediģētajos tekstos var būt vārdu izvēles, sintakses un/vai gramatikas kļūdas. Korporācija Microsoft neuzņemas atbildību ne par kādām neprecizitātēm, kļūdām vai kaitējumu, kas radies nepareiza satura tulkojuma vai tā izmantošanas dēļ. Papildinformācija par CTF ir pieejama šeit: http://support.microsoft.com/gp/machine-translation-corrections/lv.

Noklikšķiniet šeit, lai skatītu šī raksta versiju angļu valodā: 2647098
PROBLĒMA
Microsoft Office 365 administrators saņem šādu brīdinājumu e-pasta ziņojums, kad direktorija sinhronizēšana ir pabeigta:
Tēma: direktorija sinhronizēšana kļūdas ziņojums
Kļūdas ziņojums e-pasta ziņojumā var būt viens vai vairāki no šiem kļūdu ziņojumiem:
  • Microsoft Online Services direktorija sinhronizēti objektu ar pašu starpniekservera adrese jau pastāv.
  • Nevar atjaunināt šim objektam, jo nav atrasts lietotāja ID.
  • Nevar atjaunināt šim objektam Microsoft Online Services, jo šādi atribūti, kas saistīti ar šī objekta vērtības, iespējams, jau ir saistīts ar citu objektu lokālajā direktorijā.
  • Nevar atjaunināt šim objektam, jo šādi atribūti, kas saistīti ar šī objekta vērtības, iespējams, jau ir saistīts ar citu objektu lokālo direktoriju pakalpojumi: [UserPrincipalName John@contoso.com;]. Labot vai noņemt vērtību dublikātus lokālajā direktorijā.
  • Nevar atjaunināt šim objektam, jo šādi atribūti, kas saistīti ar šī objekta vērtības, iespējams, jau ir saistīts ar citu objektu lokālo direktoriju pakalpojumi: [ProxyAddresses SMTP:John@contoso.com;]. Labot vai noņemt vērtību dublikātus lokālajā direktorijā.
Turklāt palaižot sinhronizācijas pakalpojumu Azure Active Directory (savienojumu), lietojumprogrammas žurnāls trigera notikums skatītājā tiek reģistrēts notikuma ID 6941, kurā ir kāds no šiem kļūdu ziņojumiem:
  • Notikuma ID: 6941
    Žurnāla nosaukums: lietojumprogramma
    Avots: ADSync
    Līmenis: kļūdas
    Sīkāka informācija:
    ECMA2 MA eksporta palaist izraisīja kļūdu.

    Kļūda nosaukums: AttributeValueMustBeUnique
    Kļūdas detaļas: Nevar atjaunināt šim objektam, jo šādi atribūti, kas saistīti ar šī objekta vērtības, iespējams, jau ir saistīts ar citu objektu lokālo direktoriju pakalpojumi: [UserPrincipalName John@contoso.com;]. Labot vai noņemt vērtību dublikātus lokālajā direktorijā. Lūdzu, skatiet http://support.microsoft.com/kb/2647098 plašāku informāciju par objektu identificējot dublikātu atribūtu vērtības.
  • Notikuma ID: 6941
    Žurnāla nosaukums: lietojumprogramma
    Avots: ADSync
    Līmenis: kļūdas
    Sīkāka informācija:
    ECMA2 MA eksporta palaist izraisīja kļūdu.

    Kļūda nosaukums: InvalidSoftMatch
    Kļūdas detaļas: Nevar atjaunināt šim objektam, jo šādi atribūti, kas saistīti ar šī objekta vērtības, iespējams, jau ir saistīts ar citu objektu lokālo direktoriju pakalpojumi: [ProxyAddresses SMTP:John@contoso.com;]. Labot vai noņemt vērtību dublikātus lokālajā direktorijā.
IEMESLS
Šī problēma var rasties, ja lietotāja objektiem lokālā domēna pakalpojumā Active Directory (AD DS) shēmas dublikātu vai aizstājvārds nederīgas vērtības un šīs lietotāja objekti ir nav sinhronizētas AD DS shēmas Office 365 pareizi direktorija sinhronizēšana laikā.

Visas Office 365 aizstājvārds vērtības ir jābūt unikālam attiecīgajā organizācijā. Pat ja jums ir vairāki unikāli sufiksus pēc simbola (@) (Simple Mail Transfer Protocol — SMTP) adresi visas vērtības aizstājvārds ir jābūt unikālam.

Lokālā vidē, jums var būt aizstājvārds vērtības, kas ir tāds pats, kā tie ir unikāli pamatā sufiksus pēc simbola (@), SMTP adresēm.

Veidojot objektus, kuriem ir dublikāta aizstājvārds vērtības mākonis Office 365 veikt unikālu aizstājvārdu vienu aizstājvārds ir pievienots to unikālo numuru. (Piemēram, ja vērtības dublikātu aizstājvārds "Alberta", viens no tiem kļūst "Albert2" automātiski. Ja "Albert2" jau tiek izmantots, aizstājvārds kļūst "Albert3" utt.) Tomēr, ja objektus, kuriem ir dublikāta aizstājvārds vērtības tiek izveidotas lokālās AD DS objekta sadursmes rodas darbojoties direktorija sinhronizēšana un objektu sinhronizācijas neizdodas.
RISINĀJUMS
Lai novērstu šo problēmu, nosaka dublikātu un vērtības, kas konfliktē ar citiem AD DS objektiem. Lai to izdarītu, izmantojiet kādu no šīm metodēm.

1. metode: IdFix DirSync kļūdu labošanas rīka lietošana

Izmantojiet IdFix DirSync kļūdu labošanas rīku, lai noteiktu dublikāta vai nederīga atribūtus. Atrisināt, izmantojot rīku IdFix dublikātu atribūtus, skatiet šo Microsoft zināšanu bāze rakstu:
2857385 "Dublēt" tiek parādīts kolonnā kļūdas diviem vai vairākiem objektiem pēc IdFix rīka palaišanas
Lai iegūtu papildinformāciju par rīku IdFix, dodieties uz IdFix DirSync kļūdu labošanas rīks.

2. metode: Esošā lokālā lietotāja kartēt Azure AD lietotāja

Lai to izdarītu, skatiet šo Microsoft zināšanu bāze rakstu:
2641663 Kā lietot SMTP neatbilst ievadītajai lokālas lietotāju konti Office 365 lietotāju kontiem directory sinhronizācija

3. metode: Noteiktu atribūtu konfliktus, kas izraisa objekti, kas netika izveidots Azure AD ar direktorija sinhronizēšana

Lai noteiktu atribūtu konfliktus, kas izraisa lietotāja objektus, kas izveidoti, izmantojot Office 365 pārvaldības rīki (un, kas nav izveidota Azure AD direktorija sinhronizēšana ar), rīkojieties šādi:
  1. Noteikt unikālu atribūtu lokālajā AD DS lietotāja kontu. Lai to izdarītu, datorā, kurā ir instalēta Windows atbalsta rīku, rīkojieties šādi:
    1. Noklikšķiniet uz Sākt, izpildīt, ierakstiet LdP.exe, un pēc tam noklikšķiniet uz Labi.
    2. Noklikšķiniet uz savienojuma, noklikšķiniet uz izveidot savienojumu, ierakstiet AD DS domēna kontrollera datora nosaukumu un pēc tam noklikšķiniet uz Labi.
    3. Noklikšķiniet uz savienojuma, noklikšķiniet uz saistītun pēc tam noklikšķiniet uz Labi.
    4. Noklikšķiniet uz Skats, noklikšķiniet uz Koka skatu, atlasiet AD DS domēnāBaseDN nolaižamajā sarakstā un pēc tam noklikšķiniet uz Labi.
    5. Navigācijas rūtī atrodiet un pēc tam veiciet dubultklikšķi uz objektu, kas nav pareizi veikt sinhronizāciju. Detalizētas informācijas rūtī loga labajā pusē ir norādītas visas objekta atribūtus. Šajā piemērā parādīts objekta atribūti:

      Ekrānuzņēmumu objekts, kuram nav sinhronizācijas pareizi rāda visus objekta atribūtus
    6. Ierakstiet vērtības userPrincipalName atribūtu un katru no SMTP adresēm parametrā proxyAddresses atribūts. Šīs vērtības būs vēlāk.
      Atribūta vārds un uzvārdsPiemērsPiezīmes
      proxyAddressesproxyAddresses (3): x 500: / o Exchange/ou = = Exchange administratīvās grupas (FYDIBOHF23SPDLT) / cn adresātiem/cn = = 1ae75fca0d3a4303802cea9ca50fcd4f 7628376; SMTP:7628376@Service.contoso.com; SMTP:7628376@contoso.com;
      • Iekavās blakus etiķetei atribūtu parādīto skaitlis norāda cik starpniekservera adrese vairākvērtību atribūtu vērtības.
      • Katra vērtība atšķiras starpniekservera adrese ir apzīmēts ar semikolu (;).
      • Primārā SMTP starpniekservera adrese vērtības norāda lielo burtu "SMTP:"
      userPrincipalName7628376@contoso.com
      Piezīme LdP.exe ir iekļauta sistēmā Windows Server 2008 un Windows Server 2003 atbalsta rīkos. Windows Server 2003 instalācijas datu nesējā ir iekļauti Windows Server 2003 atbalsta rīkos. Vai, lai iegūtu šo rīku, skatiet šajā Microsoft vietnē:
  2. Office 365 savienojumu, izmantojot Azure Active Directory modulis Windows PowerShell. Lai to izdarītu, izpildiet tālāk norādītās darbības.
    1. Noklikšķiniet uz Sākt, noklikšķiniet uz Visas programmas, noklikšķiniet uz Windows Azure Active Directoryun pēc tam noklikšķiniet uz Windows Azure Active Directory modulis Windows PowerShell.
    2. Ievadiet šādas komandas tādā secībā, kādā tie tiek piedāvāti, un pēc katras komandas nospiediet taustiņu Enter:
      • $cred = get-credential
        Piezīme Kad tiek parādīta uzvedne, ievadiet Office 365 administratora akreditācijas datus.
      • Connect-MSOLService –credential $cred
      Atstājiet atvērtu konsoles logu. Jums būs nepieciešams izmantot nākamās darbības.
  3. Pārbaudiet, vai nav dublikātu userPrincipalName Office 365 atribūtus.

    Konsoles savienojumā, kuru atvērāt, veicot 2. darbību, ierakstiet šādas komandas tādā secībā, kādā tie tiek piedāvāti, un pēc katras komandas nospiediet taustiņu Enter:
    • $userUPN = "<search UPN>"
      Piezīme Šajā komandā vietturis"<search upn="">"</search> apzīmē UserPrincipalName atribūtu, kas tiek ierakstīts 1 f darbību.
    • get-MSOLUser –UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Atstājiet atvērtu konsoles logu. Jūs to izmantot atkārtoti nākamajā darbībā.
  4. Pārbaudiet, vai nav dublikātu proxyAddresses atribūtus. Konsoles savienojumā, kuru atvērāt, veicot 2. darbību, ierakstiet šādas komandas tādā secībā, kādā tie tiek piedāvāti, un pēc katras komandas nospiediet taustiņu Enter:
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Katram starpniekservera adrese ieraksts, kas tiek ierakstīts 1 f darbību, ierakstiet šādas komandas tādā secībā, kādā tie tiek piedāvāti, un pēc katras komandas nospiediet taustiņu Enter:
    • $proxyAddress = "<search proxyAddress>"

      Piezīme Šajā komandā vietturis"<search proxyaddress="">"</search> vērtībai, proxyAddresses atribūtu, kas tiek ierakstīts 1 f darbību.
    • get-mailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | where {($_.LastDirSyncTime -eq $null)<AngularNoBind>}}</AngularNoBind>
Vienumi, kas tiek atgriezti pēc komandas 3. un 4. darbībā norāda lietotāja objektiem, nav izveidots, izmantojot direktorija sinhronizēšana un kuriem ir pretrunā ar objektu, kas nav pareizi sinhronizē atribūti.

Pēc tam, kad esat noteicis konflikts vai nederīga atribūta vērtība, novērst problēmu, skatiet šādu Microsoft zināšanu bāze rakstā norādītās darbības:
2643629 Vienam vai vairākiem objektiem nav sinhronizāciju, izmantojot rīku Azure Active Directory sinhronizēšana
PAPILDINFORMĀCIJA
Azure Active Directory modulis Windows PowerShell nepieciešama Windows PowerShell komandas šajā rakstā. Papildinformāciju par Azure Active Directory modulis Windows PowerShell, skatiet šajā Microsoft vietnē:
Vēl arvien ir nepieciešama palīdzība? Dodieties uz Office 365 Kopiena tīmekļa vietne.

Brīdinājums: šis raksts ir tulkots automātiski

Rekvizīti

Raksta ID: 2647098. Pēdējo reizi pārskatīts: 02/24/2015 09:02:00. Pārskatījums: 21.0

Microsoft Office 365, Microsoft Azure Active Directory, Office 365 Identity Management

  • o365 o365a o365022013 o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtlv
Atsauksmes
>