在快速或自定义模式下安装 Azure AD Connect 1.1.647.0 失败并出现以下错误:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements. (Exception from HRESULT: 0x800708C5)
我联系了 Office 365 的技术支持,在我们之间,我们发现 Azure AD Connect 1.1.647.0 与运行 Windows Server (2012 R2) Essentials 或 Standard with Essentials 的 Active Directory 域控制器之间似乎存在错误/不兼容,可能是由于Essentials 实现的密码过滤器。
我们通过安装 Azure AD Connect 1.1.443.0 解决了这个问题。自动升级应该不是问题,因为凭据已经设置。
工程师说他将联系开发团队在未来的版本中解决这个问题。
2017 年 10 月 31 日更新:
在运行 Windows Server 2012 R2 Standard 和 Windows Server Essentials(与 Windows Server 2012 R2 Essentials 不同)的域控制器服务器上安装 Azure AD Connect 1.1.647.0和1.1.443.0 失败并出现非常相似的错误。
在运行 Windows Server 2012 R2 Standard 但在 Windows Server 2012 R2 Essentials Active Directory 环境中的服务器上安装 Azure AD Connect 1.1.649.0(于 2017 年 10 月 27 日发布)遇到相同的错误,因此问题仍未解决。
我联系了 Office 365 的技术支持,在我们之间,我们发现 Azure AD Connect 1.1.647.0 与运行 Windows Server (2012 R2) Essentials 或 Standard with Essentials 的 Active Directory 域控制器之间似乎存在错误/不兼容,可能是由于Essentials 实现的密码过滤器。
我们通过安装 Azure AD Connect 1.1.443.0 解决了这个问题。自动升级应该不是问题,因为凭据已经设置。
工程师说他将联系开发团队在未来的版本中解决这个问题。
2017 年 10 月 31 日更新:
在运行 Windows Server 2012 R2 Standard 和 Windows Server Essentials(与 Windows Server 2012 R2 Essentials 不同)的域控制器服务器上安装 Azure AD Connect 1.1.647.0和1.1.443.0 失败并出现非常相似的错误。
我再次联系了 Office 365 的技术支持,最终,我们不得不创建和使用专用服务帐户。https://blog.kloud.com.au/2014/12/18/aadsync-ad-service-account-delegated-permissions/ |
Password Synchronisation
这样做非常有帮助 - 您需要做的就是替换下级用户名。2017/11/01 更新:
在运行 Windows Server 2012 R2 Standard 但在 Windows Server 2012 R2 Essentials Active Directory 环境中的服务器上安装 Azure AD Connect 1.1.649.0(于 2017 年 10 月 27 日发布)遇到相同的错误,因此问题仍未解决。