Probleme bei der Azure AD Connect Installation

Mitglied: Gerber

Gerber (Level 1) - Jetzt verbinden

30.04.2021 um 10:22 Uhr, 521 Aufrufe, 8 Kommentare

Hi zusammen,



hatte schon einmal jemand folgenden Fehler bei der Azure AD Connect Installation (Anhang1 + Anhang2)?



Ich bekomme den Fehler im Log:


Ebenso wird mir noch im Eventlog:


Installation wird auf einem WS 2012 R2 vorgenommen.
Der Server ist ein DC. MS schreibt zwar, dass es auf einem Mitgliedsserver besser sein soll, aber in diesem Szenario wäre der DC top. (Habe es auch schon mehrfach auf dem DC installiert).


Hat jemand vllt eine Idee?


Grüße
Phil
azureadsync fehler2 - Klicke auf das Bild, um es zu vergrößernazureadsync fehler - Klicke auf das Bild, um es zu vergrößern
Mitglied: Doskias
30.04.2021 um 10:47 Uhr
Ui ein Wettrennen gegen das MCSEBoard und die Techcommunity :-) face-smile

Du hast aber nicht wie der user hier https://docs.microsoft.com/en-us/answers/questions/22799/unable-to-insta ... einen "/" in deinem OU Namen, oder?

Gruß
Doskias
Bitte warten ..
Mitglied: Gerber
30.04.2021 um 10:54 Uhr
Hey Doskias,

so siehts aus.
Ich muss ja irgendwie alle erreichen, anscheinend kein bekannter Fehler.


Du hast aber nicht wie der user hier https://docs.microsoft.com/en-us/answers/questions/22799/unable-to-insta ... einen "/" in deinem OU Namen, oder?

OU Namen habe ich geprüft.
In einer OU "Kunde-Computer" ist ein "-" vorhanden.

Allerdings scheitert es ja bereits bei der Installation.
Wird bei der Installation bereits die OU abgefragt, soweit ich weiß eigentlich nicht.

Grüße
Phil
Bitte warten ..
Mitglied: Doskias
30.04.2021, aktualisiert um 11:03 Uhr
Ich denke am - dürfte es nicht liegen. Das wird ja in vielen Domänen benutzt und wenn LDAP mit dem - ein Problem hätte, dann wäre das glaube ich sehr fatal :D

Wenn ich mich richtig erinnere musst du bei dem Express Einstellungen ja schon einen User eingeben, oder? Entspricht das Kennwort den Komplexitätsrichtlinien? Hatte neulich einen anderen Fehler in unserem AD Connect und da stand in der Liste von MS, dass ein Kennwort welches nicht komplex genug ist den Fehler "Erweiterung zu lang" hervorrufen kann. Finde die Seite nicht mehr, aber das ist mir im Kopf geblieben weil es so extrem unlogisch ist :-D face-big-smile
Bitte warten ..
Mitglied: Gerber
30.04.2021 um 11:09 Uhr
Danke dir für die Hifle.

Ich denke am - dürfte es nicht liegen. Das wird ja in vielen Domänen benutzt und wenn LDAP mit dem - ein Problem hätte, dann wäre das glaube ich sehr fatal :D

Das sehe ich auch so :D

Ich habe es sowohl mit den Express als auch mit den "angepassten" Einstellungen getestet.

Bei den angepassten Einstellungen ist es so, dass noch kein Benutzer angegeben wird und der Dienst zuerst installiert wird.
Hat bisher immer funktioniert, aber hier scheitert es schon.

Soeben nochmals mit einem zweiten Domain Admin per Express Einstellungen getestet -> kein Erfolg.
Gleiche Meldung.

Die Fehlermeldung ist einfach wieder Mal so Allgemein, dass nervt...
Bitte warten ..
Mitglied: lcer00
30.04.2021 um 15:48 Uhr
Hallo,

Ganz doofe Frage, hast Du den installer elevated gestartet?

Grüße

lcer
Bitte warten ..
Mitglied: Gerber
30.04.2021 um 16:22 Uhr
Hi Icer,

Ganz doofe Frage, hast Du den installer elevated gestartet?

Ja habe ich auch bereits mehrfach getestet.
Ich habe jetzt noch den IISCrypto darüber laufen lassen und für das Wochenende einen Neustart geplant.

Dann werde ich am Montag nochmals testen ob sich etwas geändert hat.

Grüße
Phil
Bitte warten ..
Mitglied: NixVerstehen
30.04.2021 um 18:08 Uhr
Probier doch ggf. mal IdFix aus dem offiziellen MS-Beitrag Voraussetzungen Azure AD Connect aus. Link zu IdFix ist im Absatz Vorbereitung Ihrer Daten.
Bitte warten ..
Mitglied: Gerber
03.05.2021 um 10:59 Uhr
Probier doch ggf. mal IdFix aus dem offiziellen MS-Beitrag Voraussetzungen Azure AD Connect aus. Link zu IdFix ist im Absatz Vorbereitung Ihrer Daten.

IdFix Tool hat ja andere Ziele und hat nichts mit der Installation am Hut.

Fehler ist gelöst:

Problem war, dass der gMSA Account über das Setup nicht erstellt werden konnte, da der Name zu lang ist. Ein schöner Bug im Setup.

Lösung:

gMSA Account Manuell per Powershell erstellt und im Setup mitgegeben.
Danach hat alles wieder wie gewohnt funktioniert.

Grüße
Phil
Bitte warten ..
Heiß diskutierte Inhalte
Datenschutz
FAX ist nicht mehr Datenschutzkonform
brammerVor 1 TagInformationDatenschutz52 Kommentare

Hallo, jetzt sollte es jeder begreifen FAX ist nicht mehr Datenschutzkonform brammer

Humor (lol)
Na, kann euer Toaster auch schon WLAN?
ITlerin95Vor 1 TagAllgemeinHumor (lol)16 Kommentare

Also ich frag mich ja selbst echt oft, ob wirkliche alle technischen Neuerungen auch wirklich notwendig sind. Hintergrund ist, ich brauch einen neuen Toaster. ...

Netzwerkgrundlagen
Statische Route auf UTM
gelöst Ex0r2k16Vor 15 StundenFrageNetzwerkgrundlagen31 Kommentare

Moin! Ich habe an meiner Sophos UTM an einem physischen Interface einen Switch angeschlossen. Dieser läuft im Netz 10.1.1.0/24. Ich kann von meinem aktuellen ...

Windows Update
Keine Updates zum Mai-Patchday über WSUS?
gelöst CoreknabeVor 1 TagFrageWindows Update12 Kommentare

Moin, wir laden über unseren WSUS die Windows Updates herunter (Server 2012R2). Jetzt stelle ich gerade verwundert fest, dass es Stand jetzt (19:45 Uhr) ...

Exchange Server
Sicherheitsupdates für Exchange Server 11. Mai 2021
kgbornVor 1 TagInformationExchange Server4 Kommentare

Sicherheitsupdates für Exchange Server 11. Mai 2021 Technet-Beitrag Meine Zusammenstellung: Sicherheitsupdates (KB5003435) für Microsoft Exchange Server (11. Mai 2021)

Exchange Server
Office 365 ohne lokalen Exchange
RicoPausBVor 1 TagFrageExchange Server8 Kommentare

Moin zusammen wir sind erst vor kurzem ins Office 365 eingestiegen und hatten vorher auch keinen Exchange Server im Einsatz. Ein Hybrid-Setup liegt also ...

SAN, NAS, DAS
Synology-NAS DS1813+: Lebensdauer des Gerätes?
OrmensonVor 1 TagFrageSAN, NAS, DAS10 Kommentare

Hallo Forum! In unserer Firma nutzen wir ein Synology NAS DS1813+ als zentraler Datenspeicherort. Konfiguriert ist er als RAID mit Ausfallsicherheit einer Platte. Die ...

Microsoft Office
Weiterleitung bestimmter Emails während Urlaubszeit
gelöst imebroVor 1 TagFrageMicrosoft Office11 Kommentare

Hallo, verschiedene Rechnungen werden an meine Email-Adresse gesendet. Daher habe ich vor einiger Zeit eine Outlook-Regel in meinem Outlook-Postfach erstellt, die automatisch Emails mit ...