Office 365 Azure AD 与本地AD同步故障

在进行了Office 365 的基础AD同步之后,某天突然发现O365的AD同步不正常,如下图,默认本地AD和Office365 AD同步时间为三小时,下图中这种情况明显是有状况的。

在对上述这种情况进行Troubleshooting的时候,我在客户端要么重新安装同步工具 Azure AD Connect,要么就手动运行Azure AD 同步命令。但是这样只是一次性的触发一次同步,没有彻底的解决问题。

但是这样不是一个长久的解决办法,那就从问题的根源开始找原因。

其实Azure AD的同步也是一次从Local AD 主动向O365 推送的一次同步,我们可以在计划任务中找到这个计划。

我们点进去详细看一看

在这里我看到一个非常奇怪的账号,这个账号从字面上理解应该是Office365 AD同步系统自动生成的一个账号,结果最终问题就出在这里,我们继续往下看。

在这个计划任务的历史记录里面,我找到了相关的报错,一看多半就是账号的问题。

这个时候既然这个自动生成的账号有问题,那么自然而然会联想到我的服务器中负责 AD 同步的某一个 service是否也在跑这个账号呢?

果然被我们不幸言中,就是他,不对,是很眼熟,但是貌似又不是!而且和上面一个账号都是本机的一个本地账号。

继续,我们再打开本机的账号管理,终于找到了这两个账号!!

我确定问题肯定是出在这里。

通过微软Office365KB的查找,结果发现,Office 365 在安装AD同步工具的时候,会在本机自动创建一个叫做 AAD_ 的账号,这个账号是专门授权用来跑AD同步计划的,并主导 Microsoft Azure AD Sync服务的。

但是我不清楚我这里为什么有两个,难道和我重装多次同步工具有关? 后续再来研究吧

以下是微软资料中的截图

唯一的 AAD_ 账号

且这里运行该计划任务的账号应该具有域管理员的权限,不然无法上传AD属性。我这里的Author是我自己,是因为我在解决问题的时候修改过这个计划任务,理论上应该是AAD_ 这个账号哈,无所谓,但是下面的running账号就非常重要了。

BTW:这里大家不要学我用自己的管理员账号,我还是强烈建议可以创建一个单独的服务账号,或者就利用这个AAD_账号,保证密码永不过期即可。

修改完成之后,手动disable再enable一下这个计划任务,run一下,可以发现同步成功,且Office365 AD也能成功同步。

时间: 2024-10-10 08:32:23

Office 365 Azure AD 与本地AD同步故障的相关文章

微软提供了三个核心服务:Windows+Office 365+Azure

微软提供了三个核心服务:Windows+Office 365+Azure 英语新闻来源:http://techcrunch.com/2014/11/10/microsofts-ceo-breaks-down-the-new-soul-of-his-company/中文新闻源:http://techcrunch.cn/2014/11/11/microsofts-ceo-breaks-down-the-new-soul-of-his-company/ 微软眼下是全球最大的电脑软件提供商,消费市场.企

微软提供的三种核心服务:Windows+Office 365+Azure

微软提供的三种核心服务:Windows+Office 365+Azure 英文新闻源:http://techcrunch.com/2014/11/10/microsofts-ceo-breaks-down-the-new-soul-of-his-company/中文新闻源:http://techcrunch.cn/2014/11/11/microsofts-ceo-breaks-down-the-new-soul-of-his-company/ 微软目前是全球最大的电脑软件提供商,消费市场.企业

Microsoft Exchange Server 2010与Office 365混合部署——安装AADC目录同步服务器

首先准备一台Server 2012 R2服务器,并加域 然后下载安装ADDC Azure Active Directory Connect 下载链接(截止今日最新版本) https://www.microsoft.com/en-us/download/details.aspx?id=47594 Azure Active Directory Connect 快速安装文档 https://docs.microsoft.com/zh-cn/azure/active-directory/connect/

Office 365实现多人在线编辑同一个文档(中)

我编辑下这个Excel录入一些数据,如下 我点击文件保存,可以选择直接保存到OneDrive也可以选择保存到本地计算机上,这里我选择保存到OneDrive里 输入文件名称点击保存 如果要保存到本地计算机位置,请点击"这台电脑" 保存好以后,可以在网页版中登录自己的Office 365账号点击OneDrive查看到 看到了刚才保存的Source.xlsx文件 除了这种保存文档的方式上传以外还可以采用配置本地OneDrive客户端的方式,在开始菜单点击Microsoft OneDrive

从Exchange 通往Office 365系列(十七)通过活动目录同步创建用户

添加完域名之后我们来看如何在Office 365上创建用户,创建用户的方法可以分为三种 1.手动创建 2.通过活动目录同步工具从本地AD中同步过来 3.通过CSV文件批量创建 手动同步自不用说,通过CSV文件创建下一节中会讲到,现在我们来看如何通过活动目录同步工具DirSync来统一将域内的用户同步和OU等信息过来.首先要确定的是这是一个单向的同步,也就是只能从本地的AD同步到Office 365中,同步到Office 365中后我们可以在本地AD中进行正常的用户管理,这些更改都将会同步到Off

Exchange & Office 365最小混合部署

前言 这篇文章的主题是混合部署~ 混合使得本地组织和云环境像一个单一的.协作紧密的组织一样运作.当组织决定进行混合部署,达到本地Exchange Server和Office 365共存的状态时,就会面临一个选择:最小混合部署和完全混合部署. 最小混合部署和完全混合部署适应的情况不同.当组织存在以下情况的时候,我们建议选择最小混合部署,规避掉一些复杂的设置,进行快速迁移: 为用户提供无缝迁移体验的中小型客户 组织不打算将本地的邮箱保留很长时间 组织不希望再运行Azure AD Connect来将用

Office 365管理员快速上手手册

邮箱批量迁移 您可以使用 Exchange 管理中心 (EAC) 的迁移主控板将邮箱和邮件内容从内部部署邮件系统迁移到 Exchange Online 和 Office 365 组织中.您可从 Exchange 2013.Exchange 2010.Exchange 2007 和 Exchange 2003 中迁移邮箱和邮箱数据,也可从 IMAP 邮件系统中迁移邮箱数据. 比较迁移类型 现有邮件系统 要迁移的邮箱数 是否要管理内部部署组织中的用户帐户? 迁移类型 Exchange 2013.Ex

Office 365实现单点登录系列(3)—使用Azure AD Connect 进行目录同步

Hello 小伙伴们,我回来了~ 2017年底中招了流感,还得了结膜炎,我也是无奈的···但使命感驱使我还是要把文章更完(这么敬业还不点赞关注(*^__^*) ) 我们接着上一篇文章继续说,上一篇已经和大家介绍了安装Azure AD Connect的方法,现在我们可以开始同步Active Directory到Azure AD. 打开Azure AD Connect,选择"Customize synchronization Options"来自定义同步的选项. 输入 Office 365

使用Azure上的Azure AD服务管理Office 365账户(无缝打通Azure和Office 365)

Office 365的各个组件运行在Azure AD服务至上,但是在Office 365上面,对账户底层的访问,操作权限有限,整合Azure服务.Office 365.企业内部系统看上去会很困难. 通过这一篇我们,我们可以发现在Azure上面直接调用Office 365的目录服务,无需开发就可以达到Azure上面的应用,都可以访问并使用Office 365账户,只需要将Office 365 和本地做ADFS联盟服务,这样就将Azure上.企业内.和Office 365上所有的应用全部打通了,都基