Nosso AZURE parece não estar replicando mudanças bem-sucedidas

2

Adicionamos recentemente um novo servidor (04JHB-SRV01 com endereço IP - 10.10.10.20) ao nosso domínio. Eu transferi as funções FSMO e os usuários e grupos do AD para ela. O DNS ainda está sendo executado, mas não o DHCP. Nosso AZURE parece não estar replicando mudanças bem-sucedidas.

Eu suspeito que o servidor AD Connect (Dirsync) pode não ver o novo DC. Ou possivelmente que o servidor dirsync tenha encontrado um erro e precise ser redefinido

    
por Elridge Mokgatle 16.05.2018 / 10:14

1 resposta

0

Primeiro - se você realmente está rodando o DirSync, essa é a razão. Não é mais suportado e a Microsoft parou de permitir a sincronização a partir dele. você precisa estar executando o AzureAD Connect.

Supondo que você esteja executando o AzureAD Connect e ainda tenha problemas. Verifique os trabalhos de sincronização primeiro - os erros geralmente indicam qual é o problema. Além disso, verifique o Azure e o painel do AD Connect Health - veja o que é relatado para o servidor.

Algumas coisas podem ser:

O AzureAD connect pode ser configurado para conversar com controladores de domínio específicos. Não é típico, mas se o conector for modificado, pode ser o caso.

Você modificou a conta de serviço (alterada pw, desativada, etc). Isso impediria que ele conversasse com o AD para obter alterações do usuário.

Verifique se os seus NSGs não estão bloqueando as portas entre o servidor de conexão e o controlador de domínio. Você precisa de 53,88,135,389,445,636,49152-65535 entre eles. Se você restringir as portas, não poderá falar com o AD e obter informações do usuário.

Verifique se os NSGs não estão bloqueando as conexões de saída para as portas 80 e 443 do servidor de sincronização.

    
por 08.06.2018 / 05:47