Cum se rezolvă ID-ul evenimentului Azure AD Connect 611 Eroare: Sincronizarea parolei a eșuat. Următoarea eroare este semnalată pe serverul Azure AD Connect.
Event ID: 611 (Log: Application, Source: Directory Synchronization)
Level: Error
Computer: AAD.contoso.com
Description: Password synchronization failed for domain: contoso.com.
Details: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There was an error calling _IDL_DRSGetNCChanges. at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsRpcConnection.OnGetChanges(ReplicationState syncState) at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsConnection.GetChanges(ReplicationState replicationState) at
Microsoft.Online.PasswordSynchronization.RetryUtility.ExecuteWithRetry[T](Func`1 operation, Func`1 shouldAbort, RetryPolicyHandler retryPolicy) at
Microsoft.Online.PasswordSynchronization.DeltaSynchronizationTask.SynchronizeCredentialsToCloud() at
Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.SynchronizeSecrets() at
Microsoft.Online.PasswordSynchronization.SynchronizationExecutionContext.SynchronizeDomain() at
Microsoft.Online.PasswordSynchronization.SynchronizationManager.SynchronizeDomain(SynchronizationExecutionContext syncExecutionContext)
Permisiunile lipseau din contul de sincronizare local Azure AD.
- Replicarea modificărilor directorului
- Replicarea directorului modifică toate
Rezoluţie
Atribuiți permisiunile lipsă utilizând editorul ACL.
- Deschide Utilizatori și computere Active Directory snap-in;
- PeSecuritate fila, clicAdăuga;
- ÎnSelectați Utilizatori, Calculatoare, sau Grupuri căsuță de dialog, selectați localul Cont de sincronizare Azure AD, și apoi faceți clicAdăuga;
- ClicBine a reveni laProprietățicăsuță de dialog;
- Faceți clic pe local Cont de sincronizare Azure AD;
- Faceți clic pentru a selectaReplicarea modificărilor directoruluișiReplicarea directorului modifică toate Caseta de bifat;
- Clicaplica, și apoi faceți clicBine;
- Inchide Utilizatori și computere Active Directory snap-in.
Repornire celMicrosoft AD Azure Sync Service și acest lucru va rezolva problema.
NOTĂ: Veți vedea ID eveniment 650 (Începe lotul de furnizare a acreditărilor), și 656 (Solicitare de schimbare a parolei) evenimente înregistrate.