Recientemente actualicé a AAD Connect desde la sincronización antes de realizar una virtualización de nuestra infraestructura de servidor en la escuela en la que trabajo. Me gustaría poder mover la función de mi caja negra física que solía realizar la implementación de Windows a algunas máquinas virtuales para evitar tener un único punto de falla, pero he tenido algunos problemas.
Si bien el antiguo servidor de implementación todavía se sincroniza perfectamente, el nuevo servidor de sincronización se niega a sincronizarse, alegando que hay un Softmatch no válido. Recibo el error 0x8023134a y la información detallada que recibo (para cada cuenta que tengo local) es la siguiente:
No se puede actualizar este objeto porque los siguientes atributos asociados con este objeto tienen valores que pueden ya estar asociados con otro objeto en sus servicios de directorio local: [ProxyAddresses SMTP:[correo electrónico protegido];Correo[correo electrónico protegido];]. Corrija o elimine los valores duplicados en su directorio local. Por favor refiérase ahttp://support.microsoft.com/kb/2647098para obtener más información sobre cómo identificar objetos con valores de atributos duplicados.
Identificación de seguimiento: 7c9023f4-449e-4598-8f0b-1528c561364d
Todas las cuentas están tanto en AAD como en ADDS, han estado funcionando perfectamente y nuevamente el servicio funciona perfectamente en mi servidor de implementación anterior. No puedo imaginar que MS codifique algo que no puede existir en varias instancias.
Esto está sucediendo con todas las cuentas, vi que Microsoft dice que hagamos una coincidencia difícil o que eliminemos y leamos cada cuenta (lo segundo simplemente no va a suceder), pero esas no parecen soluciones reales. ¿Existe una forma automatizada decente de solucionar este problema con la que cualquiera se haya topado?
¡Gracias!
Respuesta1
Esto es así por diseño, no se pueden ejecutar simultáneamente dos motores de sincronización con el mismo origen/destino. AADconnect le permite preparar previamente un único motor de sincronización y configurarlo en modo de espera frío/caliente usando el "modo de preparación"http://blog.kloud.com.au/2015/06/25/azure-active-directory-connect-high-availability-using-staging-mode/
Deberá completar su migración a AADConnect mediante el proceso correcto: siga los pasos aquíhttps://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-dirsync-upgrade-get-started/
Buena suerte,
shane