【问题标题】:Password Sync to Office 365 with AAD Connect does not work使用 AAD Connect 将密码同步到 Office 365 不起作用
【发布时间】:2016-08-21 19:58:44
【问题描述】:

我尝试将更改的密码同步到 Office 365。在 Windows 2012 上使用给定工具开始时,它可以工作。但是当我更改用户的密码时,它不会同步它。

我找到了一个经常提到的脚本,所以我尝试了一下:

powershell script

但这无济于事。我也试过了

Start-ADSyncSyncCycle -PolicyType Initial

Start-ADSyncSyncCycle -PolicyType Delta

但没有任何改变。我在“同步服务管理器”中看到“完全同步”。

有人知道如何让密码同步工作吗?

【问题讨论】:

  • 现在我认为它可能永远不会奏效。我想我总是将新用户的密码设置为在线管理员。因此,用户无需密码即可同步。但可以肯定的是密码同步已启用。

标签: powershell azure ms-office office365 windows-server-2012


【解决方案1】:

我现在得到了微软的支持,他们在 powershell 上通过以下几行解决了这个问题:

Import-Module ADSync
$aadcon = Get-ADSyncConnector | Where {$_.Type -eq "Extensible2"}
Set-ADSyncAADPasswordSyncState -ConnectorName $aadcon.Name -Enable $True

据我了解,AD Connect同步密码 标志显示为已启用,但在后台未启用!脚本手动设置。

【讨论】:

  • 它出来了,它不是解决方案。它仍然无法正常工作。解决方案是卸载所有内容,包括注册表设置和磁盘上的所有文件,然后以快速方式重新安装。在某个地方它并没有真正发送密码,甚至在日志等中一切看起来都很好。现在它真的可以工作了。但是我不得不使用一次提到的 powershell 脚本(参见打开线程)来进行密码同步。但是增量同步现在也可以使用。
【解决方案2】:

如果您的客户端版本早于 2016 年 2 月。试试这些命令。

Login to the Directory Sync Server
Open PowerShell
Type Import-Module DirSync, and then press ENTER.
Type Start-OnlineCoexistenceSync, and then press ENTER.

对于较新的客户端,请键入 Get-ADSyncConnectorRunStatus 以查看状态。如果它被挂起,您可以输入 Stop-ADSyncSyncCycle 来停止它。 您还可以尝试重新导入模块,以防权限通过键入 Import-Module ADSync 来解决,然后运行您的 Start-ADSyncSyncCycle -PolicyType Delta 或 Start-ADSyncSyncCycle -PolicyType Initial 命令。不要在没有检查状态以确保它已完成的情况下立即运行一个命令。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-10-02
  • 1970-01-01
  • 2017-04-05
相关资源
最近更新 更多