Momentan sunteți offline, așteptați să vă reconectați la internet

Atributele dublate sau nevalidă împiedica sincronizare director în Office 365

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2647098
PROBLEMA
În Microsoft Office 365, un administrator primește e-mail următorul mesaj de avertisment când se termină sincronizare director:
Subiect: Sincronizare director raport de eroare
Raportul de eroare în mesajul de poștă electronică poate conține unul sau mai multe dintre următoarele mesaje de eroare:
  • Un obiect sincronizat cu aceeași adresă proxy există deja în directorul Microsoft Online Services.
  • Imposibil de actualizat acest obiect deoarece ID-ului utilizatorului nu este găsit.
  • Imposibil de actualizat acest obiect în Microsoft Online Services, deoarece următoarele atribute asociate cu acest obiect au valori care pot fi deja asociate cu un alt obiect în directorul local.
  • Imposibil de actualizat acest obiect deoarece următoarele atribute asociate cu acest obiect au valori care pot fi deja asociate cu un alt obiect în directorul local serviciilor: [UserPrincipalName John@contoso.com;]. Corectați sau eliminați valorile dublate în directorul local.
  • Imposibil de actualizat acest obiect deoarece următoarele atribute asociate cu acest obiect au valori care pot fi deja asociate cu un alt obiect în directorul local serviciilor: [ProxyAddresses SMTP:John@contoso.com;]. Corectați sau eliminați valorile dublate în directorul local.
În plus, dacă se execută serviciul de sincronizare Azure Active Directory (conectare), un eveniment ID 6941 care conține unul dintre următoarele mesaje de eroare se înregistrează în Jurnalul de aplicație în Vizualizator evenimente:
  • ID eveniment: 6941
    Nume jurnal: aplicație
    Sursă: ADSync
    Nivel: eroare
    Detalii:
    Pornire de export ECMA2 MA provocat o eroare.

    Eroare nume: AttributeValueMustBeUnique
    Detalii de eroare: Imposibil de actualizat acest obiect deoarece următoarele atribute asociate cu acest obiect au valori care pot fi deja asociate cu un alt obiect în directorul local serviciilor: [UserPrincipalName John@contoso.com;]. Corectați sau eliminați valorile dublate în directorul local. Consultați http://support.microsoft.com/kb/2647098 pentru mai multe informații despre identifică obiectele cu valorile atributelor dublate.
  • ID eveniment: 6941
    Nume jurnal: aplicație
    Sursă: ADSync
    Nivel: eroare
    Detalii:
    Pornire de export ECMA2 MA provocat o eroare.

    Eroare nume: InvalidSoftMatch
    Detalii de eroare: Imposibil de actualizat acest obiect deoarece următoarele atribute asociate cu acest obiect au valori care pot fi deja asociate cu un alt obiect în directorul local serviciilor: [ProxyAddresses SMTP:John@contoso.com;]. Corectați sau eliminați valorile dublate în directorul local.
CAUZA
Această problemă poate apărea dacă obiectele de utilizator în schema de consolidare servicii de domeniu Active Directory (AD DS) local au dublate sau nevalid alias valori și obiectele de utilizator nu sunt sincronizate la schema AD DS în Office 365 corect în timpul sincronizării directorului.

Toate valorile alias în Office 365 trebuie să fie unic pentru un anumit organizației. Chiar dacă aveți mai multe sufixe unic după Rond (@) în adresa Simple Mail Transfer Protocol (SMTP), toate alias valori trebuie să fie unic.

Într-un mediu local, poate avea alias valorile care sunt aceleași cât marcă de timp ele sunt unice bazate pe sufixe după Rond (@) în adresa SMTP.

Dacă veți crea obiecte care au valori dublate alias în cloud pentru Office 365, pentru a face aliasuri unic, un alias are un număr unic adăugată la ea. (De exemplu, dacă valorile dublate alias "Albert", una dintre ele devine "Albert2" automat. Dacă este deja utilizată "Albert2", aliasul devine "Albert3" ş.a.m.d.) Cu toate acestea, dacă obiectele care au valori dublate alias sunt create în local AD DS, se produce coliziunea un obiect când se execută sincronizare director, și obiect sincronizarea nu reușește.
SOLUȚIE
Pentru a rezolva această problemă, determinați valori dublate şi care intră în conflict cu alte obiecte AD DS. Pentru aceasta, utilizați una dintre următoarele metode.

Metoda 1: Utilizați instrumentul de reparare IdFix DirSync eroare

Utilizați instrumentul IdFix DirSync eroare remediere pentru a identifica atribute dublate sau nevalidă. Pentru a rezolva dublate atributele utilizând instrumentul IdFix, consultaţi următorul articol din baza de cunoștințe Microsoft:
2857385 "Dublate" se afișează în coloana de eroare pentru două sau mai multe obiecte, după ce executaţi instrumentul IdFix
Pentru mai multe informații despre instrumentul IdFix, accesați Instrumentul de reparare IdFix DirSync eroare.

Metoda 2: Mapa un utilizator existent local la un utilizator Azure AD

Pentru aceasta, consultaţi următorul articol din baza de cunoștințe Microsoft:
2641663 Cum se utilizează SMTP de potrivire pentru a corespunde local conturile de utilizator pentru conturile de utilizator Office 365 pentru sincronizare Director

Metoda 3: Determina atributului conflicte care sunt provocate de obiecte care nu au fost create în Azure AD prin sincronizare Director

Pentru a determina atributului conflicte care sunt provocate de utilizator obiectele care au fost create prin utilizarea instrumentelor de gestionare Office 365 (și care nu au fost create în Azure AD prin sincronizare director), urmați acești pași:
  1. Determina atributele unic local AD DS contul de utilizator. Pentru aceasta, pe un computer care are Windows instalate instrumentele de suport, urmați acești pași:
    1. Faceți clic pe Start, faceți clic pe executare, tastați LDP.exe, apoi faceți clic pe OK.
    2. Faceți clic pe conexiune, faceți clic pe Conectare, tastați nume de sign-in de computer un controler de domeniu AD DS și apoi faceți clic pe OK.
    3. Faceți clic pe conexiune, faceți clic pe Bindși apoi faceți clic pe OK.
    4. Faceți clic pe vizualizare Proiect, faceți clic pe Ierarhică, selectați domeniul în AD DSBaseDN listă verticală și apoi faceți clic pe OK.
    5. În panou de navigare, găsiți și apoi faceți dublu clic pe obiectul care nu se sincronizează corect. Panoul de detalii din partea dreaptă a ferestrei listează toate atributele obiectelor. Exemplul următor prezintă atributele obiectului:

      Captură de obiecte care nu se sincronizează corect, care prezintă toate atributele obiectelor ecran
    6. Înregistrați valorile userPrincipalName atribut și fiecare adresă SMTP în valori multiple nepermise în proxyAddresses atribut. Veţi avea nevoie de aceste valori mai târziu.
      Nume de atributExempluNote
      proxyAddressesproxyAddresses (3): x 500: / o = Exchange/ou = Exchange Administrative Group (FYDIBOHF23SPDLT) / cn = destinatari/cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376; SMTP:7628376@service.contoso.com; SMTP:7628376@contoso.com;
      • Numărul pe care se afișează în paranteze lângă eticheta atribut indică numărul de valori de adresă proxy în atributul multivaloare.
      • Fiecare valoare de adresă proxy distincte este indicată de un punct și virgulă (;).
      • Principală SMTP proxy valoarea adresei este indicată de majuscule "SMTP:"
      userPrincipalName7628376@contoso.com
      Notă LDP.exe este inclus în Windows Server 2008 și în Windows Server 2003 Support Tools. Windows Server 2003 Support Tools sunt incluse în suportul media de instalare Windows Server 2003. Sau, pentru a obține instrumentul, mergeţi la următorul site Web Microsoft:
  2. Conectare la Office 365 utilizând Azure Active Directory Module pentru Windows PowerShell. Pentru a face acest lucru, urmați acești pași:
    1. Faceți clic pe Start, faceți clic pe Toate programele, faceți clic pe Windows Azure Active Directoryși apoi faceți clic pe Windows Azure Active Directory Module pentru Windows PowerShell.
    2. Tastați următoarele comenzi în ordinea în care sunt prezentate și apăsați pe Enter după fiecare comandă:
      • $cred = get-credential
        Notă Când vi se solicită, introduceți acreditările de administrator Office 365.
      • Connect-MSOLService –credential $cred
      Lăsați deschisă fereastra consolei. Va trebui să-l utilizaţi în pasul următor.
  3. Selectare duplicat userPrincipalName atributele în Office 365.

    În consola conexiunea care s-a deschis în pasul 2, tastați următoarele comenzi în ordinea în care sunt prezentate și apăsați pe Enter după fiecare comandă:
    • $userUPN = "<search UPN>"
      Notă În această comandă, substituentul"<search upn="">"</search> reprezintă UserPrincipalName atribut care este înregistrat în pasul 1f.
    • get-MSOLUser –UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Lăsați deschisă fereastra consolei. Se va utiliza din nou în pasul următor.
  4. Selectare duplicat proxyAddresses atributele. În consola conexiunea care s-a deschis în pasul 2, tastați următoarele comenzi în ordinea în care sunt prezentate și apăsați pe Enter după fiecare comandă:
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Pentru fiecare proxy adresă intrare înregistrat în pasul 1e, tastați următoarele comenzi în ordinea în care sunt prezentate și apăsați pe Enter după fiecare comandă:
    • $proxyAddress = "<search proxyAddress>"

      Notă În această comandă, substituentul"<search proxyaddress="">"</search> valoarea de un proxyAddresses atribut care este înregistrat în pasul 1f.
    • get-mailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | where {($_.LastDirSyncTime -eq $null)<AngularNoBind>}}</AngularNoBind>
Elementele care sunt returnate după ce executaţi comenzile în Pasul 3 și 4 reprezintă obiectele de utilizator care nu au fost create prin sincronizare director și care au atributele care intră în conflict cu obiectul care nu se sincronizează corect.

După ce determinați în conflict sau incorecte atribut valori, depana problema urmând pașii din următorul articol din baza de cunoștințe Microsoft:
2643629 Unul sau mai multe obiecte nu se sincronizează atunci când se utilizează instrumentul Azure Active Directory Sync
MAI MULTE INFORMAȚII
Comenzile Windows PowerShell în acest articol necesită Azure Active Directory Module pentru Windows PowerShell. Pentru mai multe informații despre Azure Active Directory Module pentru Windows PowerShell, mergeţi la următorul site Web Microsoft:
Încă mai aveți nevoie de ajutor? Accesați Comunitatea Office 365 .

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 2647098 - Ultima examinare: 02/24/2015 09:05:00 - Revizie: 25.0

Microsoft Office 365, Microsoft Azure Active Directory, Office 365 Identity Management

  • o365 o365a o365022013 o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtro
Feedback
"var m=document.createElement('meta');m.name='ms.dqp0';m.content='true';document.getElementsByTagName('head')[0].appendChild(m);" onload="var m=document.createElement('meta');m.name='ms.dqp0';m.content='false';document.getElementsByTagName('head')[0].appendChild(m);" src="http://c1.microsoft.com/c.gif?">