La sincronizzazione della directory con Microsoft Entra ID si arresta o si riceve un avviso che la sincronizzazione non è stata registrata in più di un giorno
Questo articolo descrive un problema di prestazioni nello strumento di sincronizzazione di Azure Active Directory. Lo strumento interrompe la sincronizzazione o segnala che la sincronizzazione non è stata eseguita in più di 24 ore.
Versione originale del prodotto: Microsoft Entra ID, Microsoft Intune, Backup di Azure, Office 365 Identity Management
Numero KB originale: 2882421
Note
Questo articolo è stato utile? Diamo importanza al contributo degli utenti. Usare il pulsante Feedback in questa pagina per comunicare se questo articolo è stato utile o come possiamo migliorarlo.
Sintomi
Si verifica uno dei sintomi seguenti:
- Lo strumento di sincronizzazione di Microsoft Azure Active Directory interrompe la sincronizzazione.
- Si ricevono messaggi di posta elettronica che dicono che Microsoft Entra ID non ha registrato un tentativo di sincronizzazione nelle ultime 24 ore.
MIISClient.exe
Nello strumento viene visualizzato un messaggio "Stopped-Server-Down" o un messaggio "Stopped-Extension-DLL-Exception".- Non è possibile avviare uno o più servizi di sincronizzazione della directory.
Note
per impostazione predefinita, la sincronizzazione delle directory viene eseguita ogni tre ore.
Causa
Questo problema può verificarsi se una o più delle seguenti condizioni sono vere:
L'account aziendale o dell'istituto di istruzione che è stato usato nella configurazione guidata per configurare la sincronizzazione della directory presenta uno dei seguenti problemi:
- L'account è stato eliminato.
- L'account è stato disabilitato.
- La password dell'account è scaduta.
L'account di accesso per uno o più servizi di sincronizzazione directory presenta uno dei seguenti problemi:
- L'account è stato eliminato.
- L'account è stato disabilitato.
- La password dell'account è scaduta.
Note
L'account di accesso per il servizio di sincronizzazione della directory viene configurato automaticamente e non deve essere modificato.
L'account amministratore usato per la sincronizzazione della directory è stato modificato.
L'utente riscontra problemi di connessione di rete.
I servizi di sincronizzazione della directory vengono arrestati.
Risoluzione
Metodo 1: verificare manualmente che il servizio sia avviato e che l'account amministratore possa accedere
Selezionare Start, selezionare Esegui, digitare Services.msc e quindi selezionare OK.
Individuare il servizio dell'appliance di sincronizzazione Di Microsoft Entra e quindi verificare se il servizio è stato avviato. Se il servizio non è avviato, fare clic con il pulsante destro del mouse su di esso e quindi scegliere Avvia.
- Se si usa lo strumento di sincronizzazione di Azure Active Directory, cercare servizio di sincronizzazione di Azure Active Directory.
- Se si usa Microsoft Entra Connect, cercare Microsoft Azure AD Sync.
Verificare che l'account amministratore usato per la sincronizzazione della directory esista ancora. Verificare che l'account sia autorizzato ad accedere. Se l'account esiste ancora, reimpostare la password e quindi verificare che sia possibile eseguire l'accesso. Se richiesto, modificare la password.
Se non si conosce l'account amministratore globale usato per configurare la sincronizzazione della directory, seguire questa procedura nel server in cui è stata installata l'appliance di sincronizzazione della directory:
Passare a
%ProgramFiles%\Microsoft Azure AD Sync\UIShell\
e quindi eseguire Miisclient.exe.Note
Se si usa Microsoft Entra Connect o il servizio di sincronizzazione di Azure Active Directory, selezionare Avvia e quindi cercare e aprire servizio di sincronizzazione.
Selezionare Connettori e quindi fare doppio clic sul connettore di Microsoft Entra.
Selezionare Connettività.
Prendere nota del valore Nome utente. Si tratta dell'account amministratore globale usato per configurare la sincronizzazione della directory.
Nel server di sincronizzazione della directory eseguire la configurazione guidata dell'appliance di sincronizzazione di Microsoft Entra. Digitare la nuova password per l'account amministratore usato per la sincronizzazione della directory e quindi seguire i passaggi rimanenti nella procedura guidata.
Quando richiesto, selezionare la casella di controllo Forza sincronizzazione directory.
Metodo 2: Risolvere il problema con l'account di accesso per il servizio di sincronizzazione della directory
Selezionare Start, selezionare Esegui, digitare Services.msc e quindi selezionare OK.
Individuare il servizio dell'appliance di sincronizzazione Di Microsoft Entra:
- Se si usa lo strumento di sincronizzazione di Azure Active Directory, cercare servizio di sincronizzazione di Azure Active Directory.
- Se si usa Microsoft Entra Connect, cercare Microsoft Azure AD Sync. Fare clic con il pulsante destro del mouse sul servizio e quindi scegliere Proprietà. Nella scheda Accesso prendere nota del nome dell'account elencato.
Note
La riconfigurazione di uno dei servizi di sincronizzazione della directory per l'accesso come account di sistema locale non è supportata e potrebbe causare problemi.
In un controller di dominio o in un computer in cui sono installati gli strumenti di amministrazione aprire Utenti e computer di Active Directory (Dsa.msc), fare clic con il pulsante destro del mouse sul nome di dominio e quindi scegliere Trova. Digitare il nome dell'account annotato nel passaggio 2 e quindi selezionare Trova adesso.
- Se trovi l'account, vai al passaggio 4.
- Se non riesci a trovare l'account, potrebbe essere stato eliminato. Per altre informazioni su come ripristinare questo account, vedere Guida dettagliata al Cestino di Active Directory. Se non è possibile ripristinare l'account, è necessario disinstallare e reinstallare il client di sincronizzazione della directory.
Fare clic con il pulsante destro del mouse sull'account e quindi scegliere Proprietà. Nella scheda Account, in Opzioni account, seguire questa procedura:
- Assicurarsi che la casella di controllo Password non scada mai è selezionata.
- Assicurarsi che la casella di controllo Account sia disabilitata sia deselezionata. Eseguire quindi una delle azioni seguenti:
- Se è selezionata la casella di controllo Account disabilitato , deselezionarla per abilitare l'account. Riavviare quindi il servizio dell'appliance di sincronizzazione Di Microsoft Entra. A tale scopo, selezionare Start, selezionare Esegui, digitare Services.msc e quindi selezionare OK. Individuare il servizio, fare clic con il pulsante destro del mouse su di esso e quindi scegliere Riavvia.
- Se si usa lo strumento di sincronizzazione di Azure Active Directory, cercare servizio di sincronizzazione di Azure Active Directory.
- Se si usa Microsoft Entra Connect, cercare Microsoft Azure AD Sync.
- Se la casella di controllo Account è disabilitata è già deselezionata, andare al passaggio 5.
Se la casella di controllo Account è disabilitata è già deselezionata, è possibile che la password per l'account sia stata modificata manualmente. Per impostare una nuova password, aprire Utenti e computer di Active Directory, individuare e fare clic con il pulsante destro del mouse sull'account e quindi scegliere Reimposta password per reimpostare la password. Si noti la password impostata perché sarà necessario usarla nel passaggio successivo.
Impostare la password nell'account di accesso per i servizi di sincronizzazione della directory:
selezionare Start, selezionare Esegui, digitare Services.msc e quindi selezionare OK.
Impostare la password per i servizi seguenti, a seconda del client in uso. A tale scopo, fare clic con il pulsante destro del mouse sul servizio appropriato, selezionare Proprietà, selezionare la scheda Accesso e quindi digitare la password.
Client di sincronizzazione di Microsoft Entra Microsoft Entra Connect
Servizio di sincronizzazione di Forefront Identity Manager
SQL Server (MOSONLINE) (se presente)
Servizio di sincronizzazione di Azure Active Directory
Azure AD SyncAvviare il servizio o i servizi per cui si imposta la nuova password.
Contattaci per ricevere assistenza
In caso di domande o bisogno di assistenza, creare una richiesta di supporto tecnico oppure formula una domanda nel Supporto della community di Azure. È possibile anche inviare un feedback sul prodotto al feedback della community di Azure.