Недавно я обновился до AAD Connect с sync, прежде чем я выполнил виртуализацию нашей серверной инфраструктуры в школе, в которой я работаю. Я хотел бы иметь возможность перенести роль из моего физического черного ящика, который использовался для развертывания Windows, на несколько виртуальных машин, чтобы избежать единой точки отказа, но у меня возникли некоторые проблемы.
В то время как старый сервер развертывания все еще отлично синхронизируется, новый сервер синхронизации отказывается синхронизироваться, заявляя, что есть недопустимый Softmatch. Я получаю ошибку 0x8023134a, и подробная информация, которую я получаю (для каждой учетной записи, которая у меня есть на предприятии), выглядит следующим образом:
Невозможно обновить этот объект, поскольку следующие атрибуты, связанные с этим объектом, имеют значения, которые уже могут быть связаны с другим объектом в ваших локальных службах каталогов: [ProxyAddresses SMTP:[email protected];Почта[email protected];]. Исправьте или удалите дублирующиеся значения в локальном каталоге. Пожалуйста, обратитесь кhttp://support.microsoft.com/kb/2647098для получения дополнительной информации об идентификации объектов с дублирующимися значениями атрибутов.
Идентификатор отслеживания: 7c9023f4-449e-4598-8f0b-1528c561364d
Все учетные записи есть и в AAD, и в ADDS, они работают отлично, и снова служба работает отлично на моем бывшем сервере развертывания. Я не могу себе представить, чтобы MS кодировала что-то, что не может существовать в нескольких экземплярах.
Это происходит с каждой учетной записью, я видел, что Microsoft говорит делать жесткое соответствие или удалять и повторно добавлять каждую учетную запись (второе просто не произойдет), но это не похоже на реальные решения. Есть ли приличный автоматизированный способ исправить это, с которым кто-нибудь сталкивался.
Спасибо!
решение1
Это сделано намеренно, вы не можете одновременно запускать два синхронизирующих движка с одним и тем же источником/целью. AADconnect позволяет вам предварительно подготовить один синхронизирующий движок и настроить его в холодном/теплом режиме ожидания с помощью "Staging mode"http://blog.kloud.com.au/2015/06/25/azure-active-directory-connect-high-availability-using-staging-mode/
Вам необходимо будет завершить миграцию в AADConnect, используя правильный процесс — следуйте инструкциям здесь.https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-dirsync-upgrade-get-started/
Удачи,
Шейн