Kommt es bei der Synchronisation der AD Informationen zwischen dem On-Premises Server und dem Azure AD mittels Azure AD Connect zu einer Fehlermeldung wie „Password Hash Synchronization has not connected with Microsoft Entra ID in the last 120 minutes. As a result passwords will not be synchronized with Microsoft Entra ID.„, kann das an fehlenden Berechtigungen zum Zugriff auf entsprechende Objekte eines Kontos liegen.
Über die Microsoft Azure AD Connect synchronization services kann man auf seinem On-Premises Server prüfen, welche Konten und Objekte es betrifft.
In meinem Fall betraf es vor allem Administrationskonten. Eine Möglichkeit ist es die Konten von der Synchronisations auszuschließen. Eine weitere Möglichkeit ist zu prüfen, ob die Vererbung der Rechte in den Sicherheitseinstellungen des Kontos auf dem DC aktiviert sind.
- Active Directory- Benutzer und Computer (1)
- Eigenschaften des Kontos aufrufen (2)
- Sicherheit (3)
- Erweitert (4)
- Vererbung aktivieren (5)
- beim nächsten Durchlauf der AD Synchronsation sollte damit das entsprechende Konto keine Fehler mehr hervorrufen
Quellen
- community.spiceworks.com – Azure AD Writeback fails to change mS-DS-ConsistencyGuid
- learn.microsoft.com – AD Connect Export Permission Errors