Come risolvere l'ID evento di Azure AD Connect 611 Errore: Sincronizzazione password non riuscita. Il seguente errore viene contrassegnato sul server Azure AD Connect.
Event ID: 611 (Log: Application, Source: Directory Synchronization)
Level: Error
Computer: AAD.contoso.com
Description: Password synchronization failed for domain: contoso.com.
Details: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There was an error calling _IDL_DRSGetNCChanges. at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsRpcConnection.OnGetChanges(ReplicationState syncState) at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsConnection.GetChanges(ReplicationState replicationState) at
Microsoft.Online.PasswordSynchronization.RetryUtility.ExecuteWithRetry[T](Func`1 operation, Func`1 shouldAbort, RetryPolicyHandler retryPolicy) at
Microsoft.Online.PasswordSynchronization.DeltaSynchronizationTask.SynchronizeCredentialsToCloud() at
Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.SynchronizeSecrets() at
Microsoft.Online.PasswordSynchronization.SynchronizationExecutionContext.SynchronizeDomain() at
Microsoft.Online.PasswordSynchronization.SynchronizationManager.SynchronizeDomain(SynchronizationExecutionContext syncExecutionContext)
Mancavano le autorizzazioni dall'account di sincronizzazione di Azure AD locale.
- Replica delle modifiche alla directory
- La replica della directory cambia tutto
Risoluzione
Assegnare le autorizzazioni mancanti utilizzando l'editor ACL.
- Apri il Utenti e computer di Active Directory snap-in;
- SulSicurezza scheda, clicAggiungere;
- NelSeleziona Utenti, Computer, o Gruppi la finestra di dialogo, seleziona il locale Account di sincronizzazione di Azure AD, e quindi fare clicAggiungere;
- ClicOK per tornare alProprietàla finestra di dialogo;
- Fare clic sul locale Account di sincronizzazione di Azure AD;
- Fare clic per selezionare ilReplica delle modifiche alla directoryELa replica della directory cambia tutto casella di controllo;
- ClicFare domanda a, e quindi fare clicOK;
- Chiudi il Utenti e computer di Active Directory snap-in.
Ricomincia ILSincronizzazione di Microsoft AD Azure Assistenza e questo risolverà il problema.
NOTA: Vedrai l'ID evento 650 (Avvio batch delle credenziali di provisioning), E 656 (Richiesta di modifica della password) eventi registrati.