最近,在我工作的学校对服务器基础架构进行虚拟化之前,我已从同步升级到 AAD Connect。我希望能够将角色从用于 Windows 部署的物理黑匣子转移到几个虚拟机,以避免出现单点故障,但我一直遇到一些问题。
虽然旧部署服务器仍可完美同步,但新同步服务器拒绝同步,声称存在无效的软匹配。我收到错误 0x8023134a,我收到的详细信息(针对我在本地拥有的每个帐户)如下:
无法更新此对象,因为与此对象关联的以下属性的值可能已与本地目录服务中的另一个对象关联:[ProxyAddresses SMTP:[电子邮件保护];邮件[电子邮件保护];]。更正或删除本地目录中的重复值。请参阅http://support.microsoft.com/kb/2647098有关识别具有重复属性值的对象的更多信息。
跟踪编号:7c9023f4-449e-4598-8f0b-1528c561364d
所有帐户都在 AAD 和 ADDS 中,它们一直运行良好,而且该服务在我以前的部署服务器上也运行良好。我无法想象 MS 会编写无法跨多个实例存在的代码。
每个帐户都会发生这种情况,我看到微软说要进行硬匹配或删除并重新添加每个帐户(第二种方法根本不会发生),但这些似乎不是真正的解决方案。有没有一种像样的自动化方法可以解决这个问题,有人遇到过吗?
谢谢!
答案1
这是设计使然,您无法同时运行具有相同源/目标的两个同步引擎。AADconnect 允许您预先准备一个同步引擎,并使用“暂存模式”将其配置为冷/热备用http://blog.kloud.com.au/2015/06/25/azure-active-directory-connect-high-availability-using-staging-mode/
您需要使用正确的流程完成向 AADConnect 的迁移 - 请按照此处的步骤操作https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-dirsync-upgrade-get-started/
祝你好运,
谢恩