Azure Entra Connect Cloudsync用户未同步至本地AD问题咨询
问题解答
1. 报错中“Assigned to the application: False”里的“应用”具体指什么?
这里的“应用”是指Azure Entra ID中的「Azure AD Cloud Sync」企业应用。Cloud Sync的同步规则、对象范围都通过这个企业应用管理:只有被分配到该应用的本地AD用户/组,才会被纳入同步队列(除非你在配置里选择了“同步所有用户和组”)。
2. 如何设置On-prem Owned Users.dirSyncEnabled参数为True?
这个属性对应本地Active Directory用户对象的msDS-DirSyncEnabled属性,有两种处理方式:
- 直接修改本地AD用户属性:
打开AD用户和计算机(需开启「查看」菜单下的「高级功能」),找到目标用户→右键「属性」→切换到「属性编辑器」标签页→找到msDS-DirSyncEnabled属性,将其值设置为TRUE。 - 调整Cloud Sync的同步筛选规则:
若不想逐个修改用户属性,可登录Azure Entra ID门户,找到对应的Cloud Sync企业应用→进入「配置」页面→修改「范围筛选器」,删除或调整要求dirSyncEnabled IS TRUE的规则,比如直接设置为“同步所有用户和组”。
内容的提问来源于stack exchange,提问作者helgetan
相关产品推荐
相关产品推荐

