最近,在我工作的學校對伺服器基礎架構進行虛擬化之前,我從同步升級到了 AAD Connect。我希望能夠將角色從用於 Windows 部署的實體黑盒子轉移到幾個虛擬機,以避免單點故障,但我遇到了一些問題。
雖然舊的部署伺服器仍然完美同步,但新的同步伺服器拒絕同步,聲稱存在無效的軟匹配。我收到錯誤 0x8023134a,我收到的詳細資訊(對於我在本地擁有的每個帳戶)如下所示:
無法更新此對象,因為與此物件關聯的下列屬性的值可能已與本機目錄服務中的另一個物件關聯:[ProxyAddresses SMTP:[電子郵件受保護];郵件[電子郵件受保護];]。更正或刪除本機目錄中的重複值。請參閱http://support.microsoft.com/kb/2647098有關識別具有重複屬性值的物件的詳細資訊。
追蹤 ID:7c9023f4-449e-4598-8f0b-1528c561364d
所有帳戶都在 AAD 和 ADDS 中,它們一直運作良好,並且該服務在我以前的部署伺服器上再次運作良好。我無法想像微軟會編碼一些不能跨多個實例存在的東西。
每個帳戶都會發生這種情況,我看到微軟說要進行硬配對或刪除並重新添加每個帳戶(第二個帳戶不會發生),但這些似乎不是真正的解決方案。有沒有一種合適的自動化方法來解決任何人遇到的這個問題。
謝謝!
答案1
這是設計使然,您不能同時運行具有相同來源/目標的兩個同步引擎。 AADconnect 可讓您預先儲存單一同步引擎,並使用「暫存模式」將其配置為冷/熱待機http://blog.kloud.com.au/2015/06/25/azure-active-directory-connect-high-availability-using-staging-mode/
您需要使用正確的流程完成到 AADConnect 的遷移 - 請按照此處的步驟操作https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-dirsync-upgrade-get-started/
祝你好運,
謝恩