Symptomen
Dit probleem treedt op wanneer aan de volgende voorwaarden voldaan wordt:
-
U kunt Windows Server 2012 R2-domeincontrollers (DC) implementeren in uw Active Directory-domein waarin de Prullenbak van Active Directory is uitgeschakeld.
-
U gebruikt AD (AAD) verbinding maken met Microsoft Azure accounts synchroniseren naar uw advertentie Azure.
Als u een 'Volledige Import' op Azure AD verbinding maken met een Windows Server 2012 R2-domeincontroller uitvoert, wordt de lokale Security Authority Subsystem Service (LSASS) een toegangsfout in de DC. Dit zorgt ervoor dat de DC vastlopen of opnieuw starten. Dit voorkomt dat niet-gesynchroniseerde gebruikers aanmelden bij AAD of Microsoft Office 365.
Wanneer dit probleem optreedt, worden de volgende gebeurtenis weergegeven in het toepassingslogboek geregistreerd:
Oorzaak
Dit probleem treedt op als een object dat eerder is gesynchroniseerd wordt nu verwijderd uit de Active Directory-omgeving op gebouwen.
Oplossing
U kunt dit probleem oplossen door de update die wordt beschreven in Knowledge Base-artikel 3103709.
Status
Microsoft heeft bevestigd dat dit probleem kan optreden in de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op'.
Referenties
Meer informatie over de terminologie die door Microsoft wordt gebruikt om software-updates te beschrijven.