Kode & pesan error Password Sync

Anda mungkin mendapati kode dan pesan error berikut saat menggunakan Password Sync. Gunakan tabel di bawah untuk mengatasi error.

Error & solusi

Kode atau pesan error Penjelasan & pemecahan masalah
0x00005012 S_ADS_NOMORE_ROWS

Operasi penelusuran telah mencapai baris terakhir

Password Sync telah menghubungi server Active Directory dan berhasil melakukan penelusuran. Namun, hasil yang ditampilkan tidak ada yang cocok dengan kueri.

Berikut beberapa kemungkinan penyebabnya:

  • Nama atribut email yang diberikan salah
  • Tidak ada pengguna dengan atribut tersebut
  • (Jika Kredensial Pengguna digunakan untuk membuat kueri Active Directory) Akun pengguna tidak memiliki akses untuk membaca atribut
0x80005008

Satu atau beberapa parameter input tidak valid

Error ini dapat terjadi saat pengguna yang sandinya sedang disinkronkan tidak disertakan dalam DN dasar yang Anda berikan.

Coba gunakan DN dasar tingkat atas yang lebih luas, bukan dengan menentukan unit organisasi. Misalnya, jika Anda menggunakan OU=Sales,DC=altostrat,DC=corp sebagai DN dasar, coba DC=altostrat,DC=corp.

0x80005010

Kolom yang ditentukan dalam direktori tidak ditetapkan

Password Sync tidak dapat menemukan alamat email pengguna di Active Directory menggunakan atribut yang ditentukan selama penginstalan Password Sync (biasanya mail).

Pastikan pengguna memiliki alamat email yang valid dan Anda tidak menggunakan akun komputer (akun LocalSystem). Jika ya, kemungkinan pengguna yang digunakan Password Sync untuk mengkueri Active Directory (pengguna yang diberi otorisasi) tidak memiliki akses ke atribut ini untuk pengguna tersebut. Coba berikan pengguna Active Directory yang berbeda dalam antarmuka konfigurasi Password Sync.

0x80041007

Setidaknya satu pengguna bukan pengguna Google yang ada atau Sinkronisasi Sandi tidak dapat mengakses pengguna.

Temukan pengguna yang terpengaruh dalam log. Anda dapat menelusuri dengan memasukkan Failed with 0x80041007. Kemudian, buka konsol Google Admin dan pastikan pengguna ada di Akun Google organisasi Anda.

0x8004100f

Waktu di pengontrol domain (DC) yang menjalankan Password Sync salah.

Pastikan tanggal, waktu, dan zona waktu sudah benar. Kemudian, coba beri otorisasi lagi.

0x80041011

Akun layanan tidak diberi otorisasi di konsol Google Admin.

Buat akun layanan Sinkronisasi Sandi atau beri otorisasi Sinkronisasi Sandi menggunakan 3-legged OAuth.

Untuk mengetahui detailnya, buka:

0x80041012

Akun layanan tidak diberi otorisasi dengan benar di konsol Google Admin.

Pastikan Anda menggunakan cakupan API yang benar atau beri otorisasi Sinkronisasi Sandi menggunakan 3-legged OAuth.

Untuk mengetahui detailnya, buka:

0x80041013

File JSON yang diberikan tidak valid.

Pastikan Anda mengonfigurasi akun layanan dengan benar atau beri otorisasi Password Sync menggunakan 3-legged OAuth.

Untuk mengetahui detailnya, buka:

0x80070005

Akses ditolak

Jika error ini muncul di log layanan sebagai "SyncConfig::GetDataDirectory [...] Failed with 0x80070005", hal tersebut mungkin berkaitan dengan perubahan pada setelan "Login sebagai". Untuk memperbaikinya:

  1. Buka command prompt sebagai administrator.
  2. Untuk mengupdate layanan, masukkan perintah berikut (tanpa jeda baris):

    sc config "Password Sync" obj= "NT AUTHORITY\NetworkService"

    Jika Anda menggunakan Password Sync versi 1.6.13–1.7.6, ganti Password Sync dengan G Suite Password Sync.

    Jika Anda menggunakan versi 1.6 atau yang lebih lama, ganti Password Sync dengan Google Apps Password Sync.

Jika error ini muncul di log antarmuka konfigurasi, pastikan:

  1. Anda login sebagai administrator domain, bukan hanya sebagai administrator.
  2. Pengguna adalah anggota domain yang sama dengan pengontrol domain, bukan dari domain lainnya (misalnya, bukan administrator Enterprise dari domain yang berbeda).
0x80070057

Parameter salah

Error ini dapat memiliki arti yang berbeda dalam konteks yang berbeda.

Jika Anda mendapatkan error ini di baris yang sama dengan TryDecryptAndGetSecret di log layanan Password Sync, Anda mungkin telah mengaktifkan setelan kompatibilitas aplikasi Windows untuk Password Sync. Nonaktifkan mode pesawat lalu coba lagi.

0x8007052e

Kegagalan login: nama pengguna tidak diketahui atau sandi salah

Jika Anda menyiapkan Password Sync agar menggunakan akses Anonim untuk terhubung ke Active Directory, error ini menunjukkan bahwa Password Sync tidak diaktifkan. Untuk memperbaiki error tersebut, di konfigurasi Password Sync, masukkan pengguna dan sandi Active Directory.

Setelah memasukkan nama pengguna dan sandi, pastikan nama pengguna dan sandi benar dengan format domain\administrator. Jika tidak berhasil, coba format administrator@domain.com.

0x8007065e

Masalah ini dapat terjadi jika entri registry untuk waktu tunggu habis jaringan telah dibuat menggunakan jenis data registry yang salah (misalnya, REG_SZ, bukan REG_DWORD).

Gunakan Registry Editor (regedit), untuk memastikan bahwa semua entri pada jalur berikut merupakan REG_DWORD, bukan jenis yang lain:

  • HKEY_LOCAL_MACHINE\Software\Google\Google Apps Password Sync\Other
  • HKEY_CURRENT_USER\Software\Google\Google Apps Password Sync\Other
0x8007200a

Atribut atau nilai layanan direktori yang ditentukan tidak ada

Error ini biasanya berarti pengguna yang digunakan Password Sync untuk mengkueri Active Directory (pengguna yang diberi otorisasi) tidak memiliki akses ke atribut tersebut.

Berikan pengguna Active Directory lain dalam antarmuka konfigurasi Password Sync.

0x8007202b

Rujukan ditampilkan dari server

0x80072030

Tidak ada objek seperti itu di server

Error ini biasanya berarti bahwa DN dasar salah. Jika Anda telah mengumpulkan log menggunakan alat dukungan Password Sync, bandingkan DN dasar dalam file config.xml dengan DN admin dalam file PasswordSyncSupportTool.log. Periksa apakah terdapat perbedaan di bagian DC=.

Untuk mengetahui detail tentang alat dukungan Password Sync, buka Pemecahan masalah otomatis.

0x8007203e

Filter penelusuran tidak dapat dikenali

Password Sync telah menghubungi server Active Directory, tetapi penelusuran tidak berhasil.

Error ini dapat terjadi jika atribut alamat email berisi karakter yang tidak valid.

0x80072ee0 Terjadi masalah dengan otorisasi untuk Akun Google organisasi Anda, biasanya dikarenakan konfigurasi jaringan atau proxy yang salah. Untuk mengatasinya, buka Saya perlu bantuan dalam mengonfigurasi setelan proxy.

Jika tindakan ini tidak menyelesaikan masalah, coba beri otorisasi ulang Sinkronisasi Sandi di antarmuka konfigurasi. Jika Anda memiliki beberapa pengontrol domain dan menggunakan 3-legged OAuth untuk autentikasi, jangan gunakan akun administrator super yang sama untuk memberi otorisasi lebih dari 10 DC.

Untuk mengetahui detail tentang autentikasi Sinkronisasi Sandi, buka Memilih metode autentikasi Anda.

0x80072ee2 Waktu koneksi Password Sync ke Google habis. Error ini biasanya berarti ada pemblokiran ke koneksi. Untuk memecahkan masalah:
  1. Izinkan akses jaringan.

    Untuk mengetahui detailnya, buka Langkah 2: Siapkan pengontrol domain Anda.

  2. Pastikan server proxy tidak memblokir akses.
Error 400: invalid_request: Versi aplikasi yang Anda gunakan tidak menyertakan fitur keamanan terbaru yang diperlukan agar Anda tetap terlindungi. Pastikan Anda mendownload dari sumber tepercaya dan mengupdate ke versi terbaru, versi yang paling aman Pastikan Anda menggunakan versi terbaru Sinkronisasi Sandi. Untuk mengetahui detailnya, buka Mengupgrade Password Sync.
HTTP/1.1 403

Anda tidak diizinkan untuk mengakses API ini

Ada dua masalah yang dapat memicu error ini.

Pengontrol domain tidak diberi otorisasi dengan benar menggunakan Akun Google organisasi Anda. Untuk mengatasi masalah ini:

  • Jalankan antarmuka konfigurasi Sinkronisasi Sandi lagi dan beri otorisasi ulang dengan akun Anda.

Alamat email akun sumber tidak dapat ditemukan di Google Workspace. Untuk mengatasi masalah ini:

  • Periksa apakah email pengguna Active Directory ada di Google Workspace.
  • Jika domain Active Directory berbeda dengan akun Google Workspace, perbarui Atribut Email. Jangan gunakan "mail" default. Nilai dalam atribut harus sama persis dengan alamat email Google, termasuk bagian domain alamat.
RetrieveTargetEmail ... Gagal dengan 0x80072020

Terjadi error operasi

Password Sync gagal membuka penelusuran di Active Directory. Error tersebut muncul saat Anda mencoba menggunakan akses Anonim, tetapi server Active Directory tidak mengizinkannya.

Sebagai alternatif, coba gunakan opsi konteks keamanan aplikasi yang direkomendasikan. Untuk mengetahui detail selengkapnya, buka Metode akses otorisasi.

WinHttpSendRequest gagal dengan 0x80004005 Server proxy memerlukan autentikasi. Pastikan semua URL yang diperlukan ada dalam daftar pengabaian autentikasi server proxy Anda. Untuk mengetahui detailnya, buka Menyiapkan daftar nama host Google Workspace yang diizinkan.

Mendapatkan bantuan terkait kode error lainnya

Untuk kode error terkait Microsoft Active Directory atau LDAP lainnya, lihat tabel Generic ADSI Error Codes dalam dokumentasi Microsoft Anda.

Menggunakan log untuk memecahkan masalah


Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang dari masing-masing perusahaan yang bersangkutan.