我正在使用 DirSync 工具将我们的本地 AD(来自 SBS 2011)同步到 Azure AD,但几天后我收到如下错误(从当地语言翻译):
无法在 Windows Azure Active Directory 中更新该对象,因为属性“AccountEnabled”无效。请在本地目录服务中更新此值。
有人知道这个属性的含义以及我该如何修复它吗?
我还获得了“对象的本地 ID” - 我可以在本地 AD 中以某种方式搜索该对象吗?
答案1
我知道这是一篇旧帖子,但最近收到大量包含相同错误的电子邮件。它似乎是在我仅在 365 连接器上运行“完全同步”后开始的。
进行正确的完全导入和同步后,电子邮件停止了。使用最新版本的 Azure AD Connect,执行此操作的 PowerShell 命令如下:
Start-ADSyncSyncCycle -PolicyType Initial
答案2
尝试将 immutableID 添加到 Office365 用户,然后更改 AD 用户的一些属性等待 5 分钟,然后再次运行 AADConnect。
答案3
- 在 Dirsync 服务器上,单击“开始”,在搜索框中单击“Regedit”,然后按 Enter。单击“是”。
- 找到以下注册表子项: HKEY_LOCAL_MACHINE\Software\Microsoft\MSOLCoExistence
- 将条目 fullsyncneeded 的值更改为 1。如果值为 1,则启用完全同步。当所有数据都同步后,fullsyncneeded 的值将更改为 0,并且会自动更改增量同步。
- 打开 DirSyncConfigShell(%programfiles%\Windows Azure Active Directory Sync。双击 DirSyncConfigShell.psc1)。
- 运行以下 cmdlet。Start-OnlineCoexistenceSync