建立AZURE AD時 遇到creating synchronization account./ System.DirectoryServices.DirectoryServicesCOMException (0x8007202F)錯誤訊息
Azure AD Connect 會使用 3 個帳戶,以便將資訊從內部部署或 Windows Server Active Directory 同步處理至 Azure Active Directory。 這些帳戶分別是:
- AD DS 連接器帳戶:用來在 Windows Server Active Directory 中讀取/寫入資訊
- ADSync 服務帳戶:用來執行同步處理服務,以及存取 SQL 資料庫
- Azure AD 連接器帳戶:用來在 Azure AD 中寫入資訊
除了這三個用來執行 Azure AD Connect 的帳戶,您另外還需要下列帳戶以便安裝 Azure AD Connect。 它們是:
- AD DS 企業系統管理員帳戶:用來安裝 Azure AD Connect
- Azure AD 全域系統管理員帳戶:用來建立 Azure AD Connector 帳戶和設定 Azure AD。
- SQL SA 帳戶 (選擇性):用來在使用完整版 SQL Server 時建立 ADSync 資料庫。 這個 SQL Server 可位於 Azure AD Connect 安裝的本機或遠端。 此帳戶可以是和企業系統管理員相同的帳戶。 SQL 管理員可執行頻外資料庫佈建,然後由具有資料庫擁有者權限的 Azure AD Connect 管理員進行安裝。 如需這方面的資訊,請參閱使用 SQL 委派的管理員權限安裝 Azure AD Connect
1.我已經將服務帳戶加入enterprise admin
2.網域已驗證
但執行AAD時遇到錯誤creating synchronization account./ System.DirectoryServices.DirectoryServicesCOMException (0x8007202F)錯誤訊息
解法:
將enterprise admin群組或服務帳號加到bullin中的administrator群組中
https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-prerequisites
your code herefooter See also :
https://social.msdn.microsoft.com/Forums/en-US/46e9fbc2-b1b7-41a3-a4a3-a2aa6f1d87b2/caught-exception-while-creating-synchronization-account?forum=WindowsAzureAD
留言