Les codes et messages d'erreur suivants peuvent apparaître lorsque vous utilisez Password Sync. Servez-vous du tableau ci-dessous pour résoudre les erreurs.
Erreurs et solutions
| Code d'erreur ou message | Explication et dépannage |
|---|---|
| 0x00005012 S_ADS_NOMORE_ROWS
The search operation has reached the last row |
Password Sync a contacté le serveur Active Directory et y a effectué une recherche réussie. Cependant, le serveur n'a renvoyé aucun résultat correspondant à la requête. Voici les causes possibles :
|
| 0x80005008
Un ou plusieurs paramètres d'entrée ne sont pas valides |
Cette erreur peut se produire lorsque l'utilisateur dont le mot de passe a été synchronisé n'est pas inclus dans le DN de base que vous avez renseigné. Essayez d'utiliser un DN de base de niveau supérieur plus large plutôt que de spécifier une unité organisationnelle. Par exemple, si vous avez indiqué OU=Sales,DC=altostrat,DC=corp comme DN de base, essayez plutôt DC=altostrat,DC=corp. |
| 0x80005010
La colonne spécifiée dans le répertoire n'a pas été définie. |
Password Sync ne parvient pas à trouver l'adresse e-mail de l'utilisateur dans Active Directory à l'aide de l'attribut spécifié lors de l'installation de Password Sync (généralement mail). Vérifiez que l'utilisateur possède une adresse e-mail valide et que vous n'utilisez pas de compte d'ordinateur (compte LocalSystem). Si c'est le cas, il est possible que l'utilisateur dont Password Sync se sert pour envoyer des requêtes à Active Directory (utilisateur autorisé) n'ait pas accès à cet attribut pour l'utilisateur. Essayez de changer l'utilisateur Active Directory dans l'interface de configuration de la synchronisation des mots de passe. |
| 0x80041007 |
Au moins un des utilisateurs Google n'existe pas, ou la synchronisation des mots de passe ne peut pas y accéder. Recherchez l'utilisateur concerné dans les journaux. Vous pouvez rechercher Failed with 0x80041007. Vérifiez ensuite dans la console d'administration Google que l'utilisateur existe dans le compte Google de votre organisation. |
| 0x8004100f |
L'heure est incorrecte sur le contrôleur de domaine qui exécute Password Sync. Vérifiez que la date, l'heure et le fuseau horaire sont corrects. puis effectuez une nouvelle tentative d'autorisation. |
| 0x80041011 |
Le compte de service n'est pas autorisé dans la console d'administration Google. Créez un compte de service Password Sync ou autorisez Password Sync à l'aide du protocole OAuth en trois étapes. Pour en savoir plus, consultez :
|
| 0x80041012 |
Le compte de service n'est pas correctement autorisé dans la console d'administration Google. Vérifiez que vous avez utilisé le bon champ d'application de l'API ou autorisez la synchronisation des mots de passe via le protocole OAuth en trois étapes. Pour en savoir plus, consultez :
|
| 0x80041013 |
Le fichier JSON fourni n'est pas valide. Vérifiez que vous avez correctement configuré votre compte de service ou autorisez la synchronisation des mots de passe via le protocole OAuth en trois étapes. Pour en savoir plus, consultez :
|
| 0x80070005
Accès refusé |
Si cette erreur apparaît sous la forme "SyncConfig::GetDataDirectory [...] Failed with 0x80070005" dans les journaux, elle est probablement liée à une modification du paramètre "Se connecter en tant que" du service. Pour résoudre ce problème :
Si cette erreur apparaît dans les journaux de l'interface de configuration, vérifiez que :
|
| 0x80070057
Le paramètre est incorrect |
Cette erreur peut avoir différents sens selon les contextes.
Si vous rencontrez cette erreur sur la même ligne que TryDecryptAndGetSecret dans les journaux du service de synchronisation des mots de passe, vous avez peut-être activé les paramètres de compatibilité d'applications Windows pour la synchronisation des mots de passe. Désactivez-le, puis réessayez. |
| 0x8007052e
Échec de la connexion : nom d'utilisateur inconnu ou mot de passe incorrect |
Si vous avez configuré Password Sync de sorte à utiliser un accès anonyme pour vous connecter au serveur Active Directory, cette erreur indique que Password Sync n'est pas activé. Pour corriger l'erreur, saisissez un nom d'utilisateur et un mot de passe Active Directory dans la configuration Password Sync.
Si vous avez déjà saisi un nom d'utilisateur et un mot de passe, assurez-vous qu'ils sont corrects et au format domaine\administrateur. Si cela ne fonctionne pas, essayez le format administrateur@domaine.com. |
| 0x8007065e |
Ce problème peut survenir si les entrées de registre relatives au délai d'expiration du réseau ont été créées avec le mauvais type de données (REG_SZ au lieu de REG_DWORD, par exemple). Utilisez l'éditeur de registre (regedit) pour vous assurer que toutes les entrées dans les chemins suivants sont bien du type REG_DWORD :
|
| 0x8007200a
L'attribut ou la valeur du service d'annuaire spécifié n'existe pas |
Cette erreur signifie généralement que l'utilisateur dont Password Sync se sert pour envoyer des requêtes à Active Directory (utilisateur autorisé) n'a pas accès à l'attribut. Indiquez un autre utilisateur Active Directory dans l'interface de configuration de la synchronisation des mots de passe. |
| 0x8007202b
Une redirection a été renvoyée par le serveur 0x80072030 Cet objet n'existe pas sur le serveur. |
Ces erreurs indiquent généralement que le nom de domaine de base est incorrect. Si vous avez collecté les journaux à l'aide de l'outil d'assistance Password Sync, comparez le DN de base dans le fichier config.xml au DN de l'administrateur dans le fichier PasswordSyncSupportTool.log. Vérifiez s'il existe des différences dans les sections DC=.
Pour en savoir plus sur l'outil d'assistance Password Sync, consultez Dépannage automatique. |
| 0x8007203e
Le filtre de recherche n'a pas pu être reconnu. |
Password Sync a contacté le serveur Active Directory, mais la recherche a échoué.
Cette erreur peut se produire si l'attribut d'adresse e-mail contient des caractères non valides. |
| 0x80072ee0 | Un problème d'autorisation est survenu pour le compte Google de votre organisation. Il est généralement lié à une mauvaise configuration du réseau ou du proxy. Pour résoudre le problème, consultez J'ai besoin d'aide pour configurer les paramètres de proxy.
Si vous ne parvenez pas à résoudre le problème, essayez d'autoriser de nouveau la synchronisation des mots de passe dans l'interface de configuration. Si vous possédez plusieurs contrôleurs de domaine et que vous utilisez un protocole OAuth en trois étapes pour l'authentification, n'utilisez pas un même compte super-administrateur pour autoriser plus de 10 CD. Pour en savoir plus sur l'authentification avec la synchronisation des mots de passe, consultez Choisir une méthode d'authentification de Google. |
| 0x80072ee2 | La connexion de Password Sync à Google a expiré. Cette erreur signifie généralement que la connexion est bloquée. Pour résoudre le problème :
|
| Error 400: invalid_request: The version of the app you're using doesn't include the latest security features to keep you protected. Veillez à télécharger l'application depuis une source fiable et à installer la dernière version la plus sécurisée. | Assurez-vous d'utiliser la dernière version de la synchronisation des mots de passe. Pour en savoir plus, consultez Mettre à niveau Password Sync. |
| HTTP/1.1 403
You are not authorized to access this API (Vous n'êtes pas autorisé à accéder à cette API) |
Cette erreur peut être liée à deux problèmes. Le contrôleur de domaine ne dispose pas des autorisations nécessaires pour le compte Google de votre organisation. Pour résoudre ce type de problème :
L'adresse e-mail du compte source est introuvable dans Google Workspace. Pour résoudre ce type de problème :
|
| RetrieveTargetEmail ... Failed with 0x80072020 (Échec de RetrieveTargetEmail avec 0x80072020)
Une erreur d'opération s'est produite |
Password Sync n'a pas réussi à ouvrir une recherche dans Active Directory. Cette erreur se produit lorsque vous tentez d'utiliser un accès anonyme alors que le serveur Active Directory ne l'autorise pas. Essayez d'utiliser l'option recommandée pour le contexte de sécurité de l'application. Pour en savoir plus, consultez Méthodes d'autorisation d'accès. |
| Échec de WinHttpSendRequest avec 0x80004005 | Le serveur proxy nécessite une authentification. Vérifiez que toutes les URL requises figurent dans la liste d'exemption de l'authentification de votre serveur proxy. Pour en savoir plus, consultez Configurer une liste d'autorisation de noms d'hôtes Google Workspace. |
Obtenir de l'aide pour d'autres codes d'erreur
Pour les autres codes d'erreur liés à Microsoft Active Directory ou LDAP, consultez le tableau des codes d'erreur ADSI génériques dans la documentation Microsoft.
Article associé
Résoudre les problèmes à l'aide des journaux
Google, Google Workspace, ainsi que les marques et logos associés sont des marques appartenant à Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.