Hoe u de Azure AD Connect-gebeurtenis-ID kunt oplossen 611 Fout: Wachtwoordsynchronisatie mislukt. De volgende fout wordt gemarkeerd op de Azure AD Connect Server.
Event ID: 611 (Log: Application, Source: Directory Synchronization)
Level: Error
Computer: AAD.contoso.com
Description: Password synchronization failed for domain: contoso.com.
Details: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There was an error calling _IDL_DRSGetNCChanges. at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsRpcConnection.OnGetChanges(ReplicationState syncState) at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsConnection.GetChanges(ReplicationState replicationState) at
Microsoft.Online.PasswordSynchronization.RetryUtility.ExecuteWithRetry[T](Func`1 operation, Func`1 shouldAbort, RetryPolicyHandler retryPolicy) at
Microsoft.Online.PasswordSynchronization.DeltaSynchronizationTask.SynchronizeCredentialsToCloud() at
Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.SynchronizeSecrets() at
Microsoft.Online.PasswordSynchronization.SynchronizationExecutionContext.SynchronizeDomain() at
Microsoft.Online.PasswordSynchronization.SynchronizationManager.SynchronizeDomain(SynchronizationExecutionContext syncExecutionContext)
Er ontbreken machtigingen voor het lokale Azure AD-synchronisatieaccount.
- Directorywijzigingen repliceren
- Directorywijzigingen repliceren Alles
Oplossing
Wijs de ontbrekende machtigingen toe met behulp van de ACL-editor.
- Open de Active Directory-gebruikers en computers inklikbaar;
- Op deBeveiliging tabblad, KlikToevoegen;
- In deSelecteer Gebruikers, Computers, of Groepen dialoog venster, selecteer de lokale Azure AD-synchronisatieaccount, en klik vervolgensToevoegen;
- KlikOK terug te keren naar deEigenschappendialoog venster;
- Klik op de lokale Azure AD-synchronisatieaccount;
- Klik om de te selecterenDirectorywijzigingen replicerenEnDirectorywijzigingen repliceren Alles selectievakje;
- KlikToepassen, en klik vervolgensOK;
- Sluit de Active Directory-gebruikers en computers inklikbaar.
Herstarten deMicrosoft AD Azure-synchronisatie Service en dit zal het probleem oplossen.
OPMERKING: U ziet Gebeurtenis-ID 650 (Batchstart van het inrichten van referenties), En 656 (Verzoek om wachtwoordwijziging) gebeurtenissen geregistreerd.