So lösen Sie die Azure AD Connect-Ereignis-ID auf 611 Fehler: Die Passwortsynchronisierung ist fehlgeschlagen. Der folgende Fehler wird auf dem Azure AD Connect-Server gemeldet.
Event ID: 611 (Log: Application, Source: Directory Synchronization)
Level: Error
Computer: AAD.contoso.com
Description: Password synchronization failed for domain: contoso.com.
Details: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There was an error calling _IDL_DRSGetNCChanges. at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsRpcConnection.OnGetChanges(ReplicationState syncState) at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsConnection.GetChanges(ReplicationState replicationState) at
Microsoft.Online.PasswordSynchronization.RetryUtility.ExecuteWithRetry[T](Func`1 operation, Func`1 shouldAbort, RetryPolicyHandler retryPolicy) at
Microsoft.Online.PasswordSynchronization.DeltaSynchronizationTask.SynchronizeCredentialsToCloud() at
Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.SynchronizeSecrets() at
Microsoft.Online.PasswordSynchronization.SynchronizationExecutionContext.SynchronizeDomain() at
Microsoft.Online.PasswordSynchronization.SynchronizationManager.SynchronizeDomain(SynchronizationExecutionContext syncExecutionContext)
Für das lokale Azure AD-Synchronisierungskonto fehlten Berechtigungen.
- Replizieren von Verzeichnisänderungen
- Alle Verzeichnisänderungen replizieren
Auflösung
Weisen Sie die fehlenden Berechtigungen mithilfe des ACL-Editors zu.
- Öffne das Aktive Verzeichnisse Benutzer und Computer Einrasten;
- Auf derSicherheit Tab, klickenHinzufügen;
- ImWählen Sie Benutzer aus, Computers, oder Gruppen Dialogbox, Wählen Sie das Lokale aus Azure AD-Synchronisierungskonto, und dann klickenHinzufügen;
- KlickenOK zurück zumEigenschaftenDialogbox;
- Klicken Sie auf die lokale Azure AD-Synchronisierungskonto;
- Klicken Sie, um das auszuwählenReplizieren von VerzeichnisänderungenUndAlle Verzeichnisänderungen replizieren Kontrollkästchen;
- KlickenAnwenden, und dann klickenOK;
- Schließe Aktive Verzeichnisse Benutzer und Computer Einrasten.
Neu starten DieMicrosoft AD Azure Sync Service und dadurch wird das Problem behoben.
NOTIZ: Sie sehen die Ereignis-ID 650 (Batch-Start für die Bereitstellung von Anmeldeinformationen), Und 656 (Anfrage zur Passwortänderung) Ereignisse protokolliert.