Microsoft Entra ID 的密碼哈希同步處理停止運作,並記錄事件標識碼 611

              原始產品版本:雲端服務 (Web 角色/工作角色)、Microsoft Entra ID、Microsoft Intune、Azure 備份、Office 365 身分識別管理
原始 KB 編號: 2867278

徵狀

Microsoft Entra ID 的密碼哈希同步處理會在數天后停止運作。 此外,在 事件檢視器 中,下列事件標識碼 611 錯誤會記錄在應用程式記錄檔中:

網域的密碼同步處理失敗: Contoso.com

解決方案

安裝最新版的 Microsoft Entra 同步處理工具。 如需詳細資訊,請 參閱安裝或升級目錄同步工具

其他相關資訊

您可能會看到事件識別碼 611 的下列一或多個錯誤詳細數據。

描述 原因 其他相關資訊
Microsoft.Online.PasswordSynchronization。
SynchronizationManagerException:復原工作失敗。 >--- Microsoft.Online.PasswordSynchronization。
DirectoryReplicationServices.DrsException:RPC 錯誤 8439:為此復寫作業指定的辨別名稱無效。 呼叫 時發生錯誤。_IDL_DRSGetNCChanges
Windows Server 2003 域控制器意外地處理特定案例。 更新為最新版本的 Microsoft Entra Connect 以解決此問題。
Microsoft.Online.PasswordSynchronization。
DirectoryReplicationServices.DrsException:RPC 錯誤 8593:目錄服務無法執行要求的作業,因為涉及的伺服器是不同的復寫 epoch (與進行中網域重新命名) 相關。
這是 Azure Active Directory 同步處理工具組建 1.0.6455.0807 中已修正的已知問題。 更新為最新版本的 Microsoft Entra Connect 以解決此問題。
System.ArgumentOutOfRangeException:不是有效的 Win32 FileTime。 這是 Azure Active Directory 同步處理工具組建 1.0.6455.0807 中已修正的已知問題。 更新為最新版本的 Microsoft Entra Connect 以解決此問題。
System.ArgumentException:已新增具有相同索引鍵的專案。 這是 Azure Active Directory 同步處理工具組建 1.0.6455.0807 中已修正的已知問題。 更新為最新版本的 Microsoft Entra 工具來解決此問題。
網域的密碼同步處理失敗: Contoso.com。 細節:
Microsoft.Online.PasswordSynchronization。
DirectoryReplicationServices.DrsException:RPC 錯誤 8453:復寫存取遭到拒絕。 呼叫 時發生錯誤。_IDL_DRSGetNCChanges

在 Microsoft.Online.PasswordSynchronization。
DirectoryReplicationServices.DrsRpcConnection.OnGetChanges ( ReplicationState syncState)

在 Microsoft.Online.PasswordSynchronization。
DirectoryReplicationServices.DrsConnection.GetChanges ( ReplicationState replicationState)

在 Microsoft.Online.PasswordSynchronization。
RetryUtility.ExecuteWithRetry[T] (Func1 operation, Func1 shouldAbort, RetryPolicyHandler retryPolicy)

在 Microsoft.Online.PasswordSynchronization。
DeltaSynchronizationTask.SynchronizeCredentialsToCloud ()

在 Microsoft.Online.PasswordSynchronization。
PasswordSynchronizationTask.SynchronizeSecrets ()

在 Microsoft.Online.PasswordSynchronization。
SynchronizationExecutionContext.SynchronizeDomain ()

在 Microsoft.Online.PasswordSynchronization。
SynchronizationManager.SynchronizeDomain ( SynchronizationExecutionContext syncExecutionContext) 。

AD DS 連接器帳戶遺失 AD 的下列擴充許可權:

  • 複寫目錄變更

  • 全部複寫目錄變更

更新為最新版的 Microsoft Entra Connect,並遵循「Microsoft Entra 連線:設定 AD DS 連接器帳戶許可權」一文,瞭解如何新增正確的 Active Directory 許可權。

與我們連絡,以取得說明

如果您有問題或需要相關協助,請建立支援要求,或詢問 Azure community 支援。 您也可以將產品意見反應提交給 Azure 意應見反社群