
1 月に AAD Cloud Sync Agent をインストールし、7 月末まで動作していました。クラウドで Azure AD を確認すると、ドメインは検疫状態にあり、インストールされたエージェントの一覧には何も表示されていません。最初の質問: 数か月間動作していたエージェントは、リストから自動的に削除されたのでしょうか?
実行中AAD クラウド同期エージェント ウィザード再び次のエラーが報告されます。
PowerShell: System.Net.WebException: リモート サーバー エラー: (401) 権限がありません。System.Net.HttpWebRequest.GetResponse()、Microsoft.ApplicationProxy.Connector.PSModule.OnpremisesPublishingOperations.ProcessRequestWithoutPayload(HttpWebRequest 要求)、Microsoft.ApplicationProxy.Connector.PSModule.GetPublishedResourceCommand.ProcessRecord()、System.Management.Automation.CommandProcessor.ProcessRecord()
エージェント ログには次のエラーがいっぱいです。
AADConnectProvisioningAgent.exe エラー: 0: サービス ブートストラップ要求が例外により失敗しました。要求 ID: 'fa4d8a82-150a-4326-a556-ccf43b1a9f45'、エラー: 'System.ServiceModel.Security.MessageSecurityException: HTTP 要求は、認証クライアント 'Anonymous' スキーマで認証されていません。認証サーバーは '' でテストされています。---> System.Net.WebException: リモート サーバー エラー: (401) 認証されていません。System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult)、System.ServiceModel.Channels.HttpChannelFactory`1.HttpRequestChannel.HttpChannelAsyncRequest.CompleteGetResponse(IAsyncResult result) 内
まだ必須ではないため、TLS 1.2 の問題ではありません。管理者 AAD ログインは検証済みです。オンプレミスの AAD エージェントのパブリック IP が変更された可能性があります。IP がフィルター処理されているため、リクエストが失敗する可能性はありますか?
答え1
「隔離ステータス」は通常、同期の問題がある場合に発生し、手動で対処する必要があります。https://docs.microsoft.com/en-us/azure/active-directory/cloud-sync/how-to-troubleshoot#provisioning-quarantined-problems
エージェントがリストから削除された理由がわからない場合は、他のユーザーが手動で削除した可能性があります。テナントの監査ログを確認し、過去 30 日間に何かが表示されているかどうかを確認してください。
エラーメッセージを英語に翻訳する:
'System.ServiceModel.Security.MessageSecurityException: 最も豊富な HTTPは「匿名」クライアント認証のスキーマでは承認されません。サーバーによる認証テスト: ''。 ---> System.Net.WebException: リモート サーバーのエラー: (401) 許可されていません。
使用しているアカウントが機能していないか、プロキシを渡しているようです。詳細については Azure AD のユーザー サインイン ログを確認し、認証の問題である場合はそれに応じて修正してください。ログにデータが表示されない場合は、プロキシがあるかどうかを再確認し、同期エージェント設定でプロキシを構成します。https://docs.microsoft.com/en-us/azure/active-directory/cloud-sync/how-to-troubleshoot#agent-times-out-or-certificate-is-invalid
Azure AD Cloud Sync エージェントは構成をローカルに保存しないため、問題が解決しない場合は、エージェントを完全にアンインストールし、前提条件を確認してから、それに応じて新しい展開を実行してください。https://docs.microsoft.com/en-us/azure/active-directory/cloud-sync/前提条件