Як розв’язати ідентифікатор події Azure AD Connect 611 Помилка: Помилка синхронізації пароля. Наступна помилка позначена на сервері підключення Azure AD.
Event ID: 611 (Log: Application, Source: Directory Synchronization)
Level: Error
Computer: AAD.contoso.com
Description: Password synchronization failed for domain: contoso.com.
Details: Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. There was an error calling _IDL_DRSGetNCChanges. at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsRpcConnection.OnGetChanges(ReplicationState syncState) at
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsConnection.GetChanges(ReplicationState replicationState) at
Microsoft.Online.PasswordSynchronization.RetryUtility.ExecuteWithRetry[T](Func`1 operation, Func`1 shouldAbort, RetryPolicyHandler retryPolicy) at
Microsoft.Online.PasswordSynchronization.DeltaSynchronizationTask.SynchronizeCredentialsToCloud() at
Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.SynchronizeSecrets() at
Microsoft.Online.PasswordSynchronization.SynchronizationExecutionContext.SynchronizeDomain() at
Microsoft.Online.PasswordSynchronization.SynchronizationManager.SynchronizeDomain(SynchronizationExecutionContext syncExecutionContext)
Відсутні дозволи для локального облікового запису синхронізації Azure AD.
- Реплікація змін каталогу
- Реплікація каталогу змінює все
роздільна здатність
Призначте відсутні дозволи за допомогою редактора ACL.
- Відкрийте Користувачі та комп’ютери Active Directory оснащення;
- НаБезпека вкладка, натиснітьдодати;
- ВВиберіть Користувачі, комп'ютери, або Групи діалогове вікно, виберіть місцевий Обліковий запис синхронізації Azure AD, а потім натиснітьдодати;
- Натиснітьв порядку повернутися доВластивостідіалогове вікно;
- Натисніть локальний Обліковий запис синхронізації Azure AD;
- Натисніть, щоб вибратиРеплікація змін каталогуіРеплікація каталогу змінює все прапорець;
- НатиснітьЗастосувати, а потім натиснітьв порядку;
- Закрийте Користувачі та комп’ютери Active Directory оснащення.
Перезапустіть вMicrosoft AD Azure Sync Сервіс, і це вирішить проблему.
ПРИМІТКА: Ви побачите ідентифікатор події 650 (Початок пакетного надання облікових даних), і 656 (Запит на зміну пароля) зареєстрованих подій.