В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

Нельзя включить параметр «Устройство обратной записи» в Azure AD Connect

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 3085068
ПРОБЛЕМА
При запуске мастера настройки подключения Azure Active Directory (Azure AD), вы не можете enabletheустройство обратной записи"на вкладке" Настройка параметров синхронизации .
ПРИЧИНА
Эта проблема может возникнуть, если выполняется одно из следующих условий:
  • Ваша организация Azure AD не включена для обратной записи устройства.
  • Один или несколько контроллеров домена, которые содержат роли хозяина операций (также известная как одиночным гибким хозяином операций или роль FSMO) в вашей среде не репликации.
РЕШЕНИЕ

Шаг 1: Устранение неполадок репликации или роли FSMO

  1. Запуск repadmin /showrepl Команда для отображения отчета, показывающего состояние репликации. Чтобы сделать это, выполните следующие действия.
    1. Откройте командную строку с правами администратора.
    2. Выполните следующую команду:
      repadmin /showrepl * /csv > replication.csv
    3. Просмотрите файл Replication.csv, устранение неполадок и исправьте все ошибки.
  2. Присвоение роли FSMO. В некоторых случаях сервер, к которому содержит роль FMSO может не объявляет себя правильно. Присвоение сам может решить проблему.

    Чтобы сделать это, выполните следующие действия.
    1. На контроллере домена или компьютере с удаленного сервера пакетом средств администрирования откройте командную строку с правами администратора.
    2. Выполните следующую команду:
      netdom query FSMO
    3. Для каждого компьютера, который указан в выходных данных, выполните действия, описанные в «Seize FSMO роли» следующей статьи базы знаний Майкрософт:
      255504 С помощью Ntdsutil.exe для получения и передачи ролей FSMO контроллер домена

Действие 2: Включите организации для обратной записи устройства

Выполните следующие действия на сервере, на котором установлен Azure AD Connect.
  1. Убедитесь, что установлен пакет средств администрирования удаленного сервера. Дополнительные сведения см.Установка или удаление пакета средств администрирования удаленного сервера.
  2. Откройте Active Directory модуль для Windows PowerShell с правами администратора. Дополнительные сведения см.Администрирование службы каталогов Active Directory с помощью Windows PowerShell.
  3. Перейти к %ProgramFiles%\Microsoft Azure Active Directory Connect\AdPrep и запустите следующие команды:
    1. Import-module .\AdSyncPrep.psm1
    2. Initialize-ADSyncDeviceWriteBack –domainname <domain.com> 
      В этой команде заполнительdomain.comнастроек представляет домен Active Directory. Например запуститеЯnitialize ADSyncDeviceWriteBack — имя домена contoso.com.

      Необходимо выполнить эту команду для каждого домена в среде Active Directory.
  4. Когда появится запрос, введите имя пользователя администратора предприятия.
  5. Откройте мастер настройки подключения Azure AD. Теперь можно включить обратную запись устройства.
Дополнительные сведения
На сервере, на котором установлен Azure AD Connect просмотрите журналы в следующей папке:
C:\Users\<UserAccount which="" aad="" connect="" was="" installed="">\AppData\Local\AADConnect\trace-<DateTime>.log<b00> </b00> </DateTime> </UserAccount>

Может появиться сообщение об ошибке, подобное приведенному ниже:
ADPowerShellQueyProvider:SearchAdSyncDirectoryObjects [13:15:30.864] [18] [ошибка] не удается выполнить запрос поиска ldap. Значения параметров, передаваемые PowerShell:
ForestFqdn:<Forest_Name> </Forest_Name>
AdConnectorId: b3eeda3e-9a35-4cee-9fbe-a6fe1b0f8382
PropertiesToRetrieve: атрибут msDS-DeviceLocation, имя, отображаемое имя, distinguishedName, objectClass
NamingContextType: Конфигурация
BaseDnType: относительные
AdConnectorUserName: <Domain>\MSOL_d95558f154ee<b00> </b00> </Domain>
BaseDn: CN = службы
LdapFilter: (objectClass = атрибут msDS-DeviceRegistrationService)
Область поиска: поддерева
Сведения об исключении:
System.Management.Automation.CmdletInvocationException: Ошибка в формате HRESULT E_FAIL возвращен из вызова COM-компонент. ---> System.Runtime.InteropServices.COMException: ошибка HRESULT E_FAIL был возвращен из вызова COM-компонент. в MmsServerRCW.IMMSServer2.SearchADSyncDirectoryObjects (строка forestFqdn, Guid & adConnectorGuid, namingContextType строка, строка baseDnType, baseDn строка, строка ldapFilter, область поиска строки, propertiesToLoad строка, строковое имя пользователя, строка пароля, строка & outputSerializedResult) в Microsoft.IdentityManagement.PowerShell.Cmdlet.AdSyncDirectorySearchResult.ProcessRecord()
Может также появиться следующее событие 2092 предупреждение войти на контроллер домена, который испытывает проблемы в окне просмотра событий.
Код события: 2092
Категории задач: Replicaiton
Уровень: предупреждение
Описание:
Этот сервер является владельцем FSMO роли, но не считает его допустимым. Для раздела, который содержит роли FSMO этот сервер не был реплицирован ни с его партнерами после перезагрузки сервера. Ошибки репликации препятствуют проверки этой роли.

По-прежнему нужна помощь? Перейдите на Сообщество Office 365 веб-узел или Форумы Azure Active Directory .

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 3085068 — последний просмотр: 08/28/2015 16:53:00 — редакция: 2.0

Microsoft Azure Cloud Services, Microsoft Azure Active Directory, Microsoft Office 365, Office 365 Identity Management, Microsoft Intune, CRM Online via Office 365 E Plans

  • o365022013 o365 o365e o365m o365a kbmt KB3085068 KbMtru
Отзывы и предложения