Príznaky
Objekt Exchange Online (ako je napríklad používateľ, kontakt alebo skupina) nie je vytvorený alebo aktualizovaný v službe Azure Active Directory (Azure AD) Connect.
Riešenie
K dispozícii sú dva moduly služby Windows Azure Active Directory na spravovanie Azure AD cez prostredie PowerShell. Oba sú momentálne podporované.
-
Ak chcete použiť modul MSOL, nainštalujte tento modul (jeden raz a v okne prostredia PowerShell, ktoré je spustené ako správca). Ďalšie informácie nájdete v téme Azure ActiveDirectory (MSOnline). Install-Module MSOnline Po každom pripojení spustite nasledujúce kroky na prístup k príkazom MSOL. Connect-MsolService
-
Ak chcete použiť modul AzureAD, nainštalujte tento modul (jeden raz a v okne prostredia PowerShell, ktoré je spustené ako správca). Ďalšie informácie nájdete v téme prostredie Azure Active Directory PowerShell. Install-Module AzureAD Po každom pripojení spustite nasledujúce kroky na prístup k príkazom AzureAD. Connect-AzureAD
Ak chcete tento problém vyriešiť, postupujte podľa týchto krokov:
-
Overte, či objekt existuje v službe Azure AD pomocou modulu PowerShell služby Azure AD. Spustite napríklad nasledovné rutiny typu cmdlet. Poznámka: Ak používateľ potrebuje poštovú schránku, parameter UsageLocation je povinný a musí byť vyplnený.
Modul MSOL
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-MsolContact -SearchString <EmailAddress or DisplayName>
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Modul AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADContact
Get-AzureADGroup -SearchString <EmailAddress or DisplayName>
-
Ak sa objekt v službe Azure AD nenachádza, skontrolujte, či je objekt v rozsahu Azure AD Connect.
-
Ak sa objekt nachádza v službe Azure AD, overte, či je objekt prítomný v Exchangei pomocou rutiny typu cmdlet Get-User . Ak výsledok nie je k dispozícii, požiadajte spoločnosť Microsoft o odoslanie objektu na preposielanie synchronizácie z Azure AD do služby Exchange Online. Táto požiadavka sa musí vykonať pomocou parametra objectID . Hodnota parametra objectID je k dispozícii v službe Azure AD (bude sa nachádzať vo forme xxxxxxxx-xxxx-xxxx-xxxx-XXXXXXXXXXXX). Príklad: Modul MSOL
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
Modul AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-AzureADContact | fl Mail,ObjectId
Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
-
Skontrolujte chyby DirSync. Ak to chcete urobiť, prečítajte si tieto články podpory: Identifikácia chýb synchronizácie adresárov v office 365identifikujúci chyby zabezpečenia DirSync v Office 365 Ďalšie informácie o riešení problémov nájdete v nasledujúcich článkoch: Riešenie problémov s chybami počas synchronizácieproblémov s objektom, ktorý sa nesynchronizuje so SLUŽBou Azure AD
-
Ak sa vyskytol konflikt s iným objektom, ale tento objekt sa nenašiel v lokálnej službe Active Directory, skontrolujte, či nie je objekt iba v cloude, ktorý spôsobuje problém. Môžete to urobiť viacerými spôsobmi. Vyberte napríklad položku Používatelia – > hosťujúcich používateľov na portáli správcu alebo zobrazte vlastnosti v podrobnostiach chyby synchronizácie na portáli pre správcov. Ak sa zobrazuje kotva zdroja ako prázdna a zdroj autority je cloud, namiesto člena je to hosťujúci používateľ. Objekt by sa mal odstraňovať alebo aktualizovať, aby sa znížil konflikt so synchronizovaným objektom. Nakoniec môžete tiež skontrolovať pomocou nasledujúcej rutiny typu cmdlet v prostredí PowerShell. Príklad:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
-
Ak ide o používateľa alebo objekt skupiny, overte, či je Prípona hlavného mena používateľa (UPN) akceptovanou doménou. Ak nie, pridajte príponu SMTP na akceptované domény.
-
Ak zmeníte chybu synchronizácie a problém sa stále nevyriešil, požiadajte spoločnosť Microsoft, aby odoslal objekt na preposielanie synchronizácie z Azure AD do služby Exchange Online pomocou atribútu userPrincipalName . Zadajte túto hodnotu, pretože sa môže líšiť od hodnoty atribútu PrimarySMTPAdress . Zadajte parameter Azure objectID , ktorý je teraz potrebný na spustenie synchronizácie preposielania. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID