Ознаки
Об'єкт Exchange Online (наприклад, користувач, контакт або група) не створюється або не оновлюється в "Блакитний" ("Лазурний").
Спосіб вирішення
Для адміністрування Azure AD за допомогою PowerShell можна керувати двома модулями служби Windows Azure Active Directory. Обидва підтримуються зараз.
-
Щоб скористатися модулем MSOL, інсталюйте наведений нижче модуль (один раз і у вікні PowerShell, який працює як адміністратор). Додаткові відомості наведено в статті Azure ActiveDirectory (MSOnline). Install-Module MSOnline Під час кожного підключення виконайте наведені нижче дії, щоб отримати доступ до команд MSOL. Connect-MsolService
-
Щоб скористатися модулем AzureAD, інсталюйте наведений нижче модуль (один раз і у вікні PowerShell, який працює як адміністратор). Додаткові відомості наведено в статті PowerShell "Блакитний Active Directory". Install-Module AzureAD Під час кожного підключення виконайте наведені нижче дії, щоб отримати доступ до команд AzureAD. Connect-AzureAD
Щоб вирішити цю проблему, виконайте наведені нижче дії.
-
Переконайтеся, що об'єкт міститься в Лазур-ОГОЛОШЕННІ за допомогою модуля Azure AD PowerShell. Наприклад, виконайте наведені нижче командлети. Примітка. Якщо для користувача потрібна поштова скринька, параметр Usagellocation обов'язковий і має бути заповнений.
Модуль MSOL
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-MsolContact -SearchString <EmailAddress or DisplayName>
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Модуль AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADContact
Get-AzureADGroup -SearchString <EmailAddress or DisplayName>
-
Якщо об'єкт не відображається в полі «Лазурний», переконайтеся, що об'єкт перебуває в області підключення до Azure AD.
-
Якщо об'єкт присутній у полі «Лазурний», підтвердьте, чи об'єкт присутній у службі Exchange за допомогою командлета Get-User . Якщо результату немає, попросіть корпорацію Майкрософт надіслати об'єкт для пересилання за допомогою Azure AD до служби Exchange Online. Цей запит має бути зроблено за допомогою параметра " об'єктивність ". Значення параметра « ОБ'ЄКТИВН » можна знайти в Лазур (вона буде у формі ХХХХXXXX – XXXX – XXXX – XXXX – ХХХХХХХХХХХХ). Наприклад: Модуль Msol
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
Модуль AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-AzureADContact | fl Mail,ObjectId
Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
-
Перевірте наявність помилок DirSync. Ось як це можна зробити, виконавши наведені нижче статті підтримки. Визначення помилок синхронізації служби каталогів у службі office 365виявлення помилок підготовки DirSync у службі Office 365 Щоб отримати докладні відомості про виправлення неполадок, ознайомтеся з такими статтями: Виправлення неполадок під час синхронізаціїВиправлення неполадок об'єкта, який не синхронізується з Azure AD
-
Якщо конфліктують з іншим об'єктом, але цей об'єкт не можна знайти в локальному Active Directory, переконайтеся, що немає об'єкта, який має хмарне поле, що спричиняє проблему. Це можна зробити кількома способами. Наприклад, виберіть користувачі – > гостьових користувачів на порталі адміністрування або перегляньте властивості в розділі відомості про помилку синхронізації на порталі адміністрування. Якщо вона показує джерело якоря як пусте, а джерело повноважень – хмари, це гість, а не учасник. Об'єкт потрібно видалити або оновити, щоб зменшити конфлікт із об'єктом синхронізації. Нарешті, ви також можете перевірити це, використовуючи наведений нижче командлет у PowerShell. Наприклад:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
-
Якщо це об'єкт User або Group, переконайтеся, що суфікс імені учасника-користувача (PN) – допустимий домен. Якщо ні, додайте суфікс SMTP до допустимих доменів.
-
Якщо потрібно змінити виправлення помилки синхронізації, а проблему все одно не вирішено, попросіть корпорацію Майкрософт надіслати об'єкт для перенаправлення синхронізації з Azure AD to Exchange Online за допомогою атрибута UserPrincipalName . Укажіть це значення, тому що він може відрізнятися від значення атрибута Primarysmtpaddress . Укажіть параметр « Лазурне», який тепер потрібен для виконання пересилання вперед. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID