MS Azure Connect bring bei Einrichtung Fehlermeldung
Hallo Leute,
will gerne mein offline AD mit MS365 synchronisieren, und bekomme immer eine Fehlermeldung:
Infos zur Umgebung:
Mein Richtige Domainname und den MS365-Name wurde für diesen Beitrag auf FRIMA.com abgeändert
Windows Server 2022 Standard ist DC
Aktuell aus Testzwecken kein AV und keine FW aktiv.
Ich bin als FIRMA\Administrator angemeldet und habe alle Rechte, diese auch beim Connector benützt und den Global-Admin von MS365 angeben.
Bei MS365 Azure auch die Lizenz vorhanden und den Connector aus den Admin-Portal geladen und mittel Express Installation ausgeführt.
Hier noch die trace.log:
TraceLog.txt
Die Meldung das die Anmeldeinformationen falsch sind kann nicht sein habe diese mittels CopyandPast eingefügt und 4 mal kontrolliert.
Hat jemand eine Idee?
Vielen Dank in Voraus.
Daniel
will gerne mein offline AD mit MS365 synchronisieren, und bekomme immer eine Fehlermeldung:
Infos zur Umgebung:
Mein Richtige Domainname und den MS365-Name wurde für diesen Beitrag auf FRIMA.com abgeändert
Windows Server 2022 Standard ist DC
Aktuell aus Testzwecken kein AV und keine FW aktiv.
Ich bin als FIRMA\Administrator angemeldet und habe alle Rechte, diese auch beim Connector benützt und den Global-Admin von MS365 angeben.
Bei MS365 Azure auch die Lizenz vorhanden und den Connector aus den Admin-Portal geladen und mittel Express Installation ausgeführt.
Hier noch die trace.log:
TraceLog.txt
Die Meldung das die Anmeldeinformationen falsch sind kann nicht sein habe diese mittels CopyandPast eingefügt und 4 mal kontrolliert.
Hat jemand eine Idee?
Vielen Dank in Voraus.
Daniel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6225951412
Url: https://administrator.de/contentid/6225951412
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
15 Kommentare
Neuester Kommentar
Servus,
Firma.com\Administrator?
Also zum einem kommt da wenn überhaupt die NetBIOS Domain (ohne tld) rein.
Zum anderen würde ich einen AD-Connect nicht mit dem User "Administrator" installieren.
Schau hier mal rein, wenn du es richtig machen willst: https://learn.microsoft.com/en-us/azure/active-directory/hybrid/referenc ...
Firma.com\Administrator?
Also zum einem kommt da wenn überhaupt die NetBIOS Domain (ohne tld) rein.
Zum anderen würde ich einen AD-Connect nicht mit dem User "Administrator" installieren.
Schau hier mal rein, wenn du es richtig machen willst: https://learn.microsoft.com/en-us/azure/active-directory/hybrid/referenc ...
Hi,
komisch. Ich hatte hier insofern die Creds korrekt waren noch nie Probleme.
Aktiviere bitte aber wieder die Windows-Firewall, die macht deaktiviert mehr Probleme als aktiviert, vorallem wenn sich um domain joined Server handelt. Da sollte per default die gesamte AD-Kommunikation offen sein.
Du könntest mal im AD nachschauen, ob die Sign-In Versuche hier geloggt werden und einen entsprechenden Fehler ausgeben. Insofern die Authentifikation dort ankommt, sollte hier etwas sichtbar sein,
komisch. Ich hatte hier insofern die Creds korrekt waren noch nie Probleme.
Aktiviere bitte aber wieder die Windows-Firewall, die macht deaktiviert mehr Probleme als aktiviert, vorallem wenn sich um domain joined Server handelt. Da sollte per default die gesamte AD-Kommunikation offen sein.
Du könntest mal im AD nachschauen, ob die Sign-In Versuche hier geloggt werden und einen entsprechenden Fehler ausgeben. Insofern die Authentifikation dort ankommt, sollte hier etwas sichtbar sein,
Wie bereits erwähnt ist der User Administrator nicht optimal. Optimal ist er (Admin) deaktiviert.
Noch optimaler ist ein Dienstuser, der nur die Rechte hat, die der Connector benötigt.
Noch optimaler ist ein Dienstuser, der nur die Rechte hat, die der Connector benötigt.
Der AD-Connect kann theoretisch überall installiert werden, solange es sich um ein AD-joined Server handelt.
MS sagt nicht ausdrücklich, dass es auf einem AD-Server nicht supported sei.
Abseits dessen hat Gizmo aber recht, rein von der Architektur ist nicht klug, den AD-Connect auf dem AD-Server zu installieren.
Ich weiße mal auf die Prerequisites von MS hin:
https://learn.microsoft.com/en-us/azure/active-directory/hybrid/how-to-c ...
z.B. wird hier auch erwähnt, dass Umgebungen mit "dotted" NetBIOS Domains nicht supportet sind, scheinbar hast Du solch eine Domäne.
Prüfe auch die restlichen Punkte in diesem Beitrag.
MS sagt nicht ausdrücklich, dass es auf einem AD-Server nicht supported sei.
Abseits dessen hat Gizmo aber recht, rein von der Architektur ist nicht klug, den AD-Connect auf dem AD-Server zu installieren.
Ich weiße mal auf die Prerequisites von MS hin:
https://learn.microsoft.com/en-us/azure/active-directory/hybrid/how-to-c ...
z.B. wird hier auch erwähnt, dass Umgebungen mit "dotted" NetBIOS Domains nicht supportet sind, scheinbar hast Du solch eine Domäne.
Prüfe auch die restlichen Punkte in diesem Beitrag.