2016-08-21 240 views
0

我嘗試將已更改的密碼同步到Office 365中。在Windows 2012上的給定工具開始時,它工作正常。但是,當我更改用戶的密碼時,它不會同步它。使用AAD Connect與Office 365密碼同步不起作用

我發現了一個腳本,經常提到,所以我試了一下:

powershell script

但它並不能幫助。我也試過

Start-ADSyncSyncCycle -PolicyType Initial 

Start-ADSyncSyncCycle -PolicyType Delta 

但沒有什麼改變。我在「同步服務管理器」中看到「完全同步」。

有沒有人有一個想法如何獲得密碼同步工作?

+0

現在我認爲它可能永遠不會奏效。我想我總是將密碼設置爲管理員在線爲新用戶。因此用戶無需密碼即可同步。但是確保啓用密碼同步。 – Andreas

回答

0

如果您的客戶端版本在2016年2月以前。請嘗試使用這些命令。

Login to the Directory Sync Server 
Open PowerShell 
Type Import-Module DirSync, and then press ENTER. 
Type Start-OnlineCoexistenceSync, and then press ENTER. 

對於較新的客戶端類型Get-ADSyncConnectorRunStatus來查看狀態是什麼。如果掛起,您可以輸入Stop-ADSyncSyncCycle來停止它。 您也可以嘗試重新導入模塊,以防止通過鍵入Import-Module ADSync,然後運行Start-ADSyncSyncCycle -PolicyType Delta或Start-ADSyncSyncCycle -PolicyType初始命令來清除權限。不要在沒有檢查狀態的情況下正確執行一個命令,以確保它已完成。

+0

謝謝。我做到了,但沒有幫助。 – Andreas

+0

檢查Windows應用程序事件日誌中的錯誤。說明錯誤 - https://support.microsoft.com/en-us/kb/2855271#bookmark-_t2要深入瞭解日誌記錄,請參閱此 - 如何啓用調試日誌記錄。 https://www.messageops.com/software/office-365-password-synchronization/password-synchronization-common-issues-and-questions/#Enable_Debug_Logging –

+0

日誌很好。但看到上面,它現在起作用。 – Andreas

1

我現在已經從微軟的支持,他們解決了這個問題至極的PowerShell中的以下行:

Import-Module ADSync 
$aadcon = Get-ADSyncConnector | Where {$_.Type -eq "Extensible2"} 
Set-ADSyncAADPasswordSyncState -ConnectorName $aadcon.Name -Enable $True 

據我瞭解,旗同步密碼作爲啓用AD連接是表演,但在後臺它不是!腳本手動設置它。

+0

它出來了,它不是解決方案。它仍然沒有工作。解決方案是卸載包括註冊表設置和磁盤上的所有文件在內的所有內容,並以高速方式重新安裝。某處它並沒有真正發送密碼,甚至在日誌中看起來都很棒。現在它真的有效。但是我不得不使用提到的powershell腳本(請參閱打開線程)執行一次密碼同步。但增量同步現在也起作用。 – Andreas