Hvis du ønsker at gennemtvinge en synkronisering af adgangskoder med Azure AD Connect er her en enkelt måde at gøre det på?
Windows server hændelseslog
Søg efter hændelse 656/650/657 i applikationsloggen, efter du har kørt PowerShell-kommandoerne i næste afsnit.
PowerShell
Start din PowerShell ISE eller en PowerShell-prompt.
powershell
Import-Module adsync
$aadcon = Get-ADSyncConnector | Where {$_.Type -eq “Extensible2”}
$adcon = Get-ADSyncConnector | Where {$_.Type -eq “AD”}
$c = Get-ADSyncConnector -Name $adcon.Name
$p = New-Object Microsoft.IdentityManagement.PowerShell.ObjectModel.ConfigurationParameter “Microsoft.Synchronize.ForceFullPasswordSync”, String, ConnectorGlobal, $null, $null, $null
$p.Value = 1
$c.GlobalParameters.Remove($p.Name)
$c.GlobalParameters.Add($p)
$c = Add-ADSyncConnector -Connector $c
Set-ADSyncAADPasswordSyncConfiguration -SourceConnector $adcon.Name -TargetConnector $aadcon.Name -Enable $false
Set-ADSyncAADPasswordSyncConfiguration -SourceConnector $adcon.Name -TargetConnector $aadcon.Name -Enable $true
Ny måde
- Åbn PowerShell-kommandoprompten som administrator.
- Kør kommandoen
Import-Module ADSync
. Dette importerer Azure AD Connect-modulet. - Kør kommandoen
Start-ADSyncSyncCycle -PolicyType Delta
. Dette initierer en delta-synkroniseringscyklus, som kun synkroniserer ændringerne siden den sidste synkronisering. - For at tjekke den nuværende synkroniseringsstatus skal du køre kommandoen
Get-ADSyncScheduler
. - For at tvinge en fuld synkronisering skal du køre kommandoen
Start-ADSyncSyncCycle -PolicyType Initial
.
Resultat
Du burde kunne se synkroniseringen af dine adgangskoder efter du har kørt PowerShell-scriptet.