Azure AD Connect – Vererbung am Benutzerobjekt deaktiviert


Nach der erfolgreichen Installation von Azure AD Connect, habe ich bemerkt, dass im Synchronization Service ein Fehler beim Export des Metaverses zur Domäne angezeigt wurde. Beim Troubleshooting stellte ich fest das die Zugriffsrechte bei 22 Benutzern nicht ausreichend waren.

Fehlermeldung - Azure AD Connect - Vererbung am Benutzerobjekt deaktiviert

Doch warum betrifft diese Fehlermeldung nur einen Teil der Benutzer und nicht alle? Ich vermutete das die Vererbung an den Nutzerobjekten deaktiviert war und überprüft dies via PowerShell.

Meine Vermutung bestätigte sich auf diesem Wege, bei allen Benutzern war die Vererbung deaktiviert. Somit konnte ich mich an die Fehlerbehebung machen. Dazu habe ich im Microsoft TechNet ein super Skript gefunden.

https://gallery.technet.microsoft.com/Find-and-Fix-Broken-Object-5ae18ab1

Mit folgendem Befehl konnte ich die Vererbung für die Benutzer wieder aktivieren.

Die nächste Synchronisierung lief nun ohne Fehlermeldungen durch.


Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.