Felkoder och meddelanden för lösenordssynkronisering

Du kan stöta på följande felkoder och meddelanden när du använder lösenordssynkronisering. Använd tabellen nedan för att felsöka fel.

Fel och lösningar

Felkod eller meddelande Förklaring och felsökning
0x00005012 S_ADS_NOMORE_ROWS

Sökningen har nått den sista raden

Password Sync kontaktade Active Directory-servern och lyckades med en sökning. Inga resultat returnerades dock som matchade frågan.

Här är möjliga orsaker:

  • Det angivna e-postadressattributet är felaktigt
  • Inga användare med det attributet
  • (Om användaruppgifter används för att fråga Active Directory) Användarkontot har inte åtkomst till read-attributet
0x80005008

En eller flera inmatningsparametrar är ogiltiga

Det här felet kan uppstå när användaren vars lösenord synkroniseras inte ingår i det bas-DN som du angav.

Försök att använda ett bredare bas-DN på toppnivå istället för att ange en organisationsenhet. Om du till exempel använde OU=Sales,DC=altostrat,DC=corp som bas-DN, försök med DC=altostrat,DC=corp istället.

0x80005010

Den angivna kolumnen i katalogen var inte angiven

Password Sync kan inte hitta användarens e-postadress i Active Directory med hjälp av attributet som angavs under installationen av Password Sync (vanligtvis mail ).

Bekräfta att användaren har en giltig e-postadress och att du inte använder ett datorkonto (LocalSystem-konto). Om ja, är det möjligt att användaren som Password Sync använder för att fråga Active Directory (behörig användare) inte har åtkomst till det här attributet för användaren. Försök att ange en annan Active Directory-användare i konfigurationsgränssnittet för Password Sync.

0x80041007

Minst en användare är inte en befintlig Google-användare, eller så kan Password Sync inte komma åt användaren.

Hitta den berörda användaren i loggarna. Du kan söka efter Misslyckades med 0x80041007 . Kontrollera sedan i Googles administratörskonsol att användaren finns i organisationens Google-konto.

0x8004100f

Tiden är felaktig på domänkontrollanten (DC) som kör lösenordssynkronisering.

Kontrollera att datum, tid och tidszon är korrekta. Försök sedan att auktorisera igen.

0x80041011

Tjänstkontot är inte auktoriserat i Googles administratörskonsol.

Skapa ett konto för lösenordssynkroniseringstjänsten eller auktorisera lösenordssynkronisering med hjälp av treparts-OAuth.

För mer information, gå till:

0x80041012

Tjänstkontot är inte korrekt auktoriserat i Googles administratörskonsol.

Kontrollera att du använde rätt API-omfattning eller auktorisera lösenordssynkronisering med hjälp av treparts-OAuth.

För mer information, gå till:

0x80041013

Den angivna JSON-filen är ogiltig.

Se till att du har konfigurerat ditt tjänstkonto korrekt eller auktorisera lösenordssynkronisering med hjälp av treparts-OAuth.

För mer information, gå till:

0x80070005

Åtkomst nekad

Om du ser det här felet i tjänstloggarna som "SyncConfig::GetDataDirectory [...] Misslyckades med 0x80070005", är det förmodligen relaterat till en ändring i tjänstens inställning "Logga in som". Så här åtgärdar du detta:

  1. Öppna en kommandotolk som administratör.
  2. För att uppdatera tjänsten, ange följande kommando (utan radbrytningar):

    sc config "Lösenordssynkronisering" obj = "NT AUTHORITY\Nätverkstjänst"

    Om du använder Password Sync version 1.6.13–1.7.6, ersätt Password Sync med G Suite Password Sync .

    Om du använder version 1.6 eller tidigare, ersätt Password Sync med Google Apps Password Sync .

Om det här felet visas i konfigurationsgränssnittets loggfiler, se till att:

  1. Du är inloggad som domänadministratör, inte bara som administratör.
  2. Användaren är medlem i samma domän som domänkontrollanten, inte från en annan domän (till exempel inte en företagsadministratör från en annan domän).
0x80070057

Parametern är felaktig

Detta fel kan ha olika betydelser i olika sammanhang.

Om du får det här felet på samma rad som TryDecryptAndGetSecret i loggarna för lösenordssynkroniseringstjänsten kan du ha aktiverat inställningarna för Windows-programkompatibilitet för lösenordssynkronisering. Stäng av det och försök igen.

0x8007052e

Inloggningsfel: okänt användarnamn eller felaktigt lösenord

Om du konfigurerar Lösenordssynkronisering för att använda anonym åtkomst för att ansluta till Active Directory indikerar det här felet att Lösenordssynkronisering inte är aktiverat. För att åtgärda felet anger du ett Active Directory-användarnamn och lösenord i konfigurationen för Lösenordssynkronisering.

Om du redan har angett ett användarnamn och lösenord, se till att de är korrekta och i formatet domän\administratör. Om det inte fungerar kan du prova formatet administratör@domän.com.

0x8007065e

Det här problemet kan uppstå om registerposterna för nätverkstimeout har skapats med fel registerdatatyp (till exempel REG_SZ istället för REG_DWORD).

Använd registereditorn (regedit) för att se till att alla poster under följande sökvägar är av typen REG_DWORD och inte någon annan typ:

  • HKEY_LOCAL_MACHINE\Programvara\Google\Google Apps Lösenordssynkronisering\Övrigt
  • HKEY_CURRENT_USER\Programvara\Google\Google Apps Lösenordssynkronisering\Övrigt
0x8007200a

Det angivna attributet eller värdet för katalogtjänsten finns inte

Det här felet innebär vanligtvis att användaren som Password Sync använder för att fråga Active Directory (behörig användare) inte har åtkomst till attributet.

Ange en annan Active Directory-användare i konfigurationsgränssnittet för lösenordssynkronisering.

0x8007202b

En hänvisning returnerades från servern

0x80072030

Det finns inget sådant objekt på servern

Dessa fel betyder vanligtvis att bas-DN:et är felaktigt. Om du samlade in loggar med hjälp av supportverktyget för Password Sync, jämför bas-DN:et i config.xml-filen med administratörens DN i PasswordSyncSupportTool.log-filen. Kontrollera om det finns några skillnader i DC= -avsnitten.

För mer information om supportverktyget för lösenordssynkronisering, gå till Automatisk felsökning .

0x8007203e

Sökfiltret kan inte identifieras

Lösenordssynkronisering kontaktade Active Directory-servern, men sökningen misslyckades.

Det här felet kan uppstå om e-postadressattributet innehåller ogiltiga tecken.

0x80072ee0 Det uppstod ett problem med auktoriseringen för din organisations Google-konto, oftast på grund av felaktig nätverks- eller proxykonfiguration. För att lösa det, gå till Jag behöver hjälp med att konfigurera proxyinställningar .

Om detta inte löser problemet kan du försöka omauktorisera lösenordssynkronisering i konfigurationsgränssnittet. Om du har flera domänkontrollanter och använder tresidig OAuth för autentisering ska du inte använda samma superadministratörskonto för att auktorisera fler än 10 domänkontrollanter.

För mer information om autentisering av lösenordssynkronisering, gå till Välj din autentiseringsmetod .

0x80072ee2 Password Syncs anslutning till Google har tidsgräns. Det här felet betyder vanligtvis att anslutningen är blockerad. Så här felsöker du:
  1. Tillåt nätverksåtkomst.

    För mer information, gå till steg 2: Konfigurera dina domänkontrollanter .

  2. Bekräfta att en proxyserver inte blockerar åtkomst.
Fel 400: invalid_request: Den version av appen du använder innehåller inte de senaste säkerhetsfunktionerna för att skydda dig. Se till att ladda ner från en betrodd källa och uppdatera till den senaste och säkraste versionen. Se till att du använder den senaste versionen av Password Sync. För mer information, gå till Uppgradera Password Sync .
HTTP/1.1 403

Du har inte behörighet att komma åt detta API

Två problem kan utlösa detta fel.

Domänkontrollanten är inte korrekt auktoriserad med din organisations Google-konto. Så här löser du problemet:

  • Kör konfigurationsgränssnittet för lösenordssynkronisering igen och auktorisera det med ditt konto igen.

Källkontots e-postadress hittas inte i Google Workspace. Så här löser du problemet:

  • Kontrollera om Active Directory-användarens e-postadress finns i Google Workspace.
  • Om Active Directory-domänen skiljer sig från Google Workspace-kontot, uppdatera e-postattributet . Använd inte standardvärdet "mail". Värdena i attributet måste exakt matcha Googles e-postadress, inklusive domändelen av adressen.
RetrieveTargetEmail ... Misslyckades med 0x80072020

Ett operationsfel uppstod

Lösenordssynkronisering misslyckades med att öppna en sökning i Active Directory. Felet visas när man försöker använda anonym åtkomst, men Active Directory-servern tillåter det inte.

Försök att använda det rekommenderade programmets säkerhetskontextalternativ istället. För mer information, gå till Auktoriseringsåtkomstmetoder .

WinHttpSendRequest misslyckades med 0x80004005 Proxyservern kräver autentisering. Se till att alla obligatoriska webbadresser finns i listan för autentiseringskringning på din proxyserver. Mer information finns i Konfigurera en tillåtelselista för Google Workspace-värdnamn .

Få hjälp med andra felkoder

För andra Microsoft Active Directory- eller LDAP-relaterade felkoder, se tabellen Generiska ADSI-felkoder i Microsoft-dokumentationen.

Använd loggar för felsökning


Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.