Bij het gebruik van Wachtwoordsynchronisatie kunt u de volgende foutcodes en -meldingen tegenkomen. Gebruik de onderstaande tabel om fouten op te lossen.
Fouten en oplossingen
| Foutcode of -bericht | Uitleg en probleemoplossing |
|---|---|
| 0x00005012 S_ADS_NOMORE_ROWS De zoekopdracht heeft de laatste rij bereikt. | Password Sync heeft contact opgenomen met de Active Directory-server en een zoekopdracht succesvol uitgevoerd. Er werden echter geen resultaten gevonden die overeenkwamen met de zoekopdracht. Dit zijn mogelijke oorzaken:
|
| 0x80005008 Een of meer invoerparameters zijn ongeldig. | Deze fout kan optreden als de gebruiker wiens wachtwoord wordt gesynchroniseerd niet is opgenomen in de door u opgegeven basis-DN. Probeer een bredere basis-DN op het hoogste niveau te gebruiken in plaats van een organisatie-eenheid te specificeren. Als u bijvoorbeeld OU=Sales,DC=altostrat,DC=corp als basis-DN hebt gebruikt, probeer dan DC=altostrat,DC=corp . |
| 0x80005010 De opgegeven kolom in de map was niet ingesteld. | Password Sync kan het e-mailadres van de gebruiker niet vinden in Active Directory met behulp van het kenmerk dat is opgegeven tijdens de installatie van Password Sync (meestal ' mail' ). Controleer of de gebruiker een geldig e-mailadres heeft en of u geen computeraccount (LocalSystem-account) gebruikt. Zo ja, dan is het mogelijk dat de gebruiker die Password Sync gebruikt om Active Directory te raadplegen (geautoriseerde gebruiker) geen toegang heeft tot dit attribuut voor de gebruiker. Probeer een andere Active Directory-gebruiker op te geven in de configuratie-interface van Password Sync. |
| 0x80041007 | Ten minste één gebruiker is geen bestaande Google-gebruiker of Password Sync heeft geen toegang tot de gebruiker. Zoek de betreffende gebruiker in de logboeken. Je kunt zoeken naar ' Mislukt met 0x80041007 '. Controleer vervolgens in je Google Admin-console of de gebruiker bestaat in het Google-account van je organisatie. |
| 0x8004100f | De tijd op de domeincontroller (DC) waarop Password Sync wordt uitgevoerd, is onjuist. Controleer of de datum, tijd en tijdzone correct zijn. Probeer vervolgens opnieuw te autoriseren. |
| 0x80041011 | Het serviceaccount is niet geautoriseerd in uw Google Admin-console. Maak een Password Sync-serviceaccount aan of autoriseer Password Sync met behulp van 3-legged OAuth. Ga voor meer informatie naar:
|
| 0x80041012 | Het serviceaccount is niet correct geautoriseerd in uw Google Admin-console. Controleer of u het juiste API-bereik hebt gebruikt of autoriseer Password Sync met behulp van 3-legged OAuth. Ga voor meer informatie naar:
|
| 0x80041013 | Het aangeleverde JSON-bestand is ongeldig. Zorg ervoor dat u uw serviceaccount correct hebt geconfigureerd of autoriseer Password Sync met behulp van 3-legged OAuth. Ga voor meer informatie naar:
|
| 0x80070005 Toegang geweigerd | Als u deze foutmelding in de servicelogboeken ziet: "SyncConfig::GetDataDirectory [...] Failed with 0x80070005", dan houdt dit waarschijnlijk verband met een wijziging in de instelling "Aanmelden als" van de service. Om dit op te lossen:
Als deze foutmelding in de configuratie-interfacelogboeken verschijnt, controleer dan het volgende:
|
| 0x80070057 De parameter is onjuist. | Deze fout kan in verschillende contexten verschillende betekenissen hebben. Als u deze foutmelding op dezelfde regel als TryDecryptAndGetSecret in de logboeken van de Password Sync-service ziet, hebt u mogelijk de Windows-compatibiliteitsinstellingen voor Password Sync ingeschakeld. Schakel deze uit en probeer het opnieuw. |
| 0x8007052e Aanmelding mislukt: onbekende gebruikersnaam of onjuist wachtwoord | Als u Wachtwoordsynchronisatie hebt ingesteld om anonieme toegang te gebruiken voor de verbinding met Active Directory, geeft deze foutmelding aan dat Wachtwoordsynchronisatie niet is ingeschakeld. Om de fout te verhelpen, voert u in de configuratie van Wachtwoordsynchronisatie een Active Directory-gebruiker en -wachtwoord in. Als je al een gebruikersnaam en wachtwoord hebt ingevoerd, controleer dan of deze correct zijn en de volgende indeling hebben: domein\beheerder. Als dat niet werkt, probeer dan de indeling beheerder@domein.com. |
| 0x8007065e | Dit probleem kan optreden als de registervermeldingen voor netwerktime-outs zijn aangemaakt met een onjuist registergegevenstype (bijvoorbeeld REG_SZ in plaats van REG_DWORD). Gebruik de Register-editor (regedit) om ervoor te zorgen dat alle vermeldingen onder de volgende paden van het type REG_DWORD zijn en niet van een ander type:
|
| 0x8007200a Het opgegeven kenmerk of de opgegeven waarde van de directoryservice bestaat niet. | Deze foutmelding betekent meestal dat de gebruiker die Password Sync gebruikt om Active Directory te raadplegen (de geautoriseerde gebruiker) geen toegang heeft tot het betreffende attribuut. Geef een andere Active Directory-gebruiker op in de configuratie-interface voor wachtwoordsynchronisatie. |
| 0x8007202b Er is een verwijzing van de server teruggestuurd. 0x80072030 Er bestaat geen dergelijk object op de server. | Deze fouten betekenen meestal dat de basis-DN onjuist is. Als u logboeken hebt verzameld met de Password Sync-ondersteuningstool, vergelijk dan de basis-DN in het config.xml-bestand met de DN van de beheerder in het PasswordSyncSupportTool.log-bestand. Controleer of er verschillen zijn in de DC= -secties. Voor meer informatie over de ondersteuningstool voor wachtwoordsynchronisatie, ga naar Automatische probleemoplossing . |
| 0x8007203e Het zoekfilter kan niet worden herkend. | Password Sync heeft contact opgenomen met de Active Directory-server, maar de zoekopdracht is niet gelukt. Deze fout kan optreden als het e-mailadres ongeldige tekens bevat. |
| 0x80072ee0 | Er is een probleem opgetreden met de autorisatie voor het Google-account van uw organisatie, meestal als gevolg van een onjuiste netwerk- of proxyconfiguratie. Ga naar ' Ik heb hulp nodig bij het configureren van proxy-instellingen' om dit op te lossen. Als dit het probleem niet oplost, probeer dan de wachtwoordsynchronisatie opnieuw te autoriseren in de configuratie-interface. Als u meerdere domeincontrollers hebt en u gebruikt 3-legged OAuth voor authenticatie, gebruik dan niet hetzelfde superbeheerdersaccount om meer dan 10 DC's te autoriseren. Voor meer informatie over authenticatie met Password Sync, ga naar Uw authenticatiemethode kiezen . |
| 0x80072ee2 | De verbinding van Password Sync met Google loopt vast. Deze foutmelding betekent meestal dat de verbinding geblokkeerd is. Om dit probleem op te lossen:
|
| Fout 400: ongeldig verzoek: De versie van de app die u gebruikt, bevat niet de nieuwste beveiligingsfuncties om u te beschermen. Zorg ervoor dat u de app downloadt van een vertrouwde bron en bijwerkt naar de nieuwste, meest veilige versie. | Zorg ervoor dat u de nieuwste versie van Password Sync gebruikt. Ga naar Password Sync upgraden voor meer informatie. |
| HTTP/1.1 403 U bent niet gemachtigd om toegang te krijgen tot deze API. | Twee oorzaken kunnen deze fout veroorzaken. De domeincontroller is niet correct geautoriseerd met het Google-account van uw organisatie. Om dit probleem op te lossen:
Het e-mailadres van het bronaccount kan niet worden gevonden in Google Workspace. Om dit probleem op te lossen:
|
| RetrieveTargetEmail ... Mislukt met 0x80072020 Er is een bewerkingsfout opgetreden. | Wachtwoordsynchronisatie kon geen zoekopdracht in Active Directory openen. De foutmelding verschijnt bij het proberen anonieme toegang te gebruiken, maar de Active Directory-server staat dit niet toe. Probeer in plaats daarvan de aanbevolen beveiligingscontextoptie van de applicatie te gebruiken. Zie Autorisatiemethoden voor meer informatie. |
| WinHttpSendRequest is mislukt met foutcode 0x80004005. | De proxyserver vereist authenticatie. Zorg ervoor dat alle vereiste URL's in de lijst met toegestane URL's voor authenticatieomzeiling van uw proxyserver staan. Zie Een lijst met toegestane hostnamen voor Google Workspace instellen voor meer informatie. |
Krijg hulp bij andere foutcodes
Raadpleeg voor andere foutcodes met betrekking tot Microsoft Active Directory of LDAP de tabel met algemene ADSI-foutcodes in uw Microsoft-documentatie.
Gerelateerd onderwerp
Gebruik logbestanden om problemen op te lossen.
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.