6 votes

Problèmes avec l'installation personnalisée d'Azure AD connect

J'ai vraiment besoin de vos conseils avisés !

Le problème, c'est que j'essaie d'étendre Active Directory sur site vers Azure. Et l'un de mes collègues a mentionné que s'il y a plus de 100 000 éléments, vous voudrez installer le serveur SQL complet car l'installeur n'est vraiment pas bien conçu pour de telles installations. Par conséquent, je me suis tourné vers un installeur personnalisé.

À première vue, le processus pour faire cela devrait être assez simple car il suffit d'installer l'outil Azure Active Directory Connect sur un serveur, puis de créer le domaine dans le portail Azure et d'attendre que l'AD Azure se synchronise.

Les ennuis sont arrivés lorsque j'ai réussi à parcourir 99 % du chemin et que le processus de synchronisation était terminé. Je n'ai tout simplement pas pu me connecter au serveur SQL.

Le seul avertissement est la petite barre rouge qui apparaît sous le nom du compte de service/mot de passe du compte de service.

0 votes

Si nous utilisons un serveur SQL existant, nous devons utiliser un compte de service géré ou utiliser un compte de service dans le domaine et connaître le mot de passe. Dans ces cas, entrez le compte à utiliser. Assurez-vous que l'utilisateur exécutant l'installation est un SA dans SQL afin qu'un login pour le compte de service puisse être créé.

7voto

Kate Rojas Points 41

L'installateur personnalisé Azure AD connect est un ennemi difficile à combattre. Et comme vous l'avez vraiment mentionné, les erreurs ne sont pas claires et parfois j'ai l'impression que MS ne veut tout simplement pas gaspiller de code sur ce tas d'erreurs.

Il y a quelque temps, on m'avait confié la même tâche que celle que vous essayez d'accomplir (synchroniser l'AD local et Azure, et il y avait plus de 200k objets, donc j'ai commencé à fouiller dans la direction de l'installateur personnalisé)

J'ai fouillé sur le web et le résultat était assez pauvre, le seul article disponible https://www.starwindsoftware.com/blog/fighting-azure-ad-connects-custom-installer. pourrait vous être utile.

1voto

Jason Ye Points 2391

Je n'ai tout simplement pas pu me connecter au serveur SQL.

Par défaut, Azure AD Connect utilise un compte de service virtuel pour que les services de synchronisation puissent l'utiliser. Si vous utilisez un serveur SQL distant ou si vous utilisez un proxy nécessitant une authentification, vous devez utiliser un compte de service géré ou un compte de service dans le domaine et connaître le mot de passe. Dans ces cas, entrez le compte à utiliser. Assurez-vous que l'utilisateur exécutant l'installation est un SA dans SQL afin qu'une connexion pour le compte de service puisse être créée.

Pour plus d'informations sur le compte de service, veuillez consulter ce lien.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X