Quando utilizzi Sincronizzazione password, potresti riscontrare i seguenti codici e messaggi di errore. Utilizza la tabella seguente per risolvere i problemi.
Errori e soluzioni
| Codice o messaggio di errore | Spiegazione e risoluzione dei problemi |
|---|---|
| 0x00005012 S_ADS_NOMORE_ROWS
L'operazione di ricerca ha raggiunto l'ultima riga |
Password Sync ha contattato il server Active Directory e ha effettuato una ricerca. Tuttavia, non sono stati restituiti risultati corrispondenti alla query. Ecco le possibili cause:
|
| 0x80005008
Uno o più parametri di input non sono validi |
Questo errore può verificarsi quando l'utente la cui password viene sincronizzata non è incluso nel DN di base che hai fornito. Prova a utilizzare un DN di base di primo livello più ampio anziché specificare un'unità organizzativa. Ad esempio, se hai utilizzato OU=Sales,DC=altostrat,DC=corp come DN di base, prova invece con DC=altostrat,DC=corp. |
| 0x80005010
La colonna specificata nella directory non è stata impostata |
Sincronizzazione password non riesce a trovare l'indirizzo email dell'utente in Active Directory utilizzando l'attributo specificato durante l'installazione di Sincronizzazione password (di solito mail). Verifica che l'utente disponga di un indirizzo email valido e che tu non stia utilizzando un account computer (account LocalSystem). In caso affermativo, è possibile che l'utente utilizzato da Password Sync per eseguire query in Active Directory (utente autorizzato) non abbia accesso a questo attributo per l'utente. Prova a specificare un utente Active Directory diverso nell'interfaccia di configurazione di Sincronizzazione password. |
| 0x80041007 |
Almeno un utente non è un utente Google esistente oppure la sincronizzazione delle password non può accedere all'utente. Individua l'utente interessato nei log. Puoi cercare Failed with 0x80041007, ovvero "Operazione non riuscita con errore 0x80041007". Quindi, verifica nella Console di amministrazione Google che l'utente esista nell'Account Google della tua organizzazione. |
| 0x8004100f |
L'ora non è corretta sul controller di dominio (DC) che esegue Password Sync. Assicurati che la data, l'ora e il fuso orario siano corretti. quindi tenta di nuovo l'autorizzazione. |
| 0x80041011 |
L'account di servizio non è autorizzato nella Console di amministrazione Google. Crea un account di servizio Password Sync o autorizza Password Sync utilizzando OAuth a tre vie. Per maggiori dettagli, vai a:
|
| 0x80041012 |
L'account di servizio non è stato autorizzato correttamente nella Console di amministrazione Google. Verifica di aver utilizzato l'ambito API corretto o autorizza la sincronizzazione delle password utilizzando OAuth a tre vie. Per maggiori dettagli, vai a:
|
| 0x80041013 |
Il file JSON fornito non è valido. Assicurati di aver configurato correttamente l'account di servizio o autorizza la sincronizzazione delle password utilizzando OAuth a tre vie. Per maggiori dettagli, vai a:
|
| 0x80070005
Accesso negato |
Se nei log del servizio questo errore viene visualizzato come "SyncConfig::GetDataDirectory [...] Failed with 0x80070005" (Errore 0x80070005), è probabilmente correlato a una modifica dell'impostazione "Log on as" (Accedi come). Per risolvere questo problema:
Se questo errore appare nei log dell'interfaccia di configurazione, assicurati che:
|
| 0x80070057
Il parametro non è corretto |
Questo errore può avere significati diversi a seconda del contesto.
Se visualizzi questo errore sulla stessa riga con TryDecryptAndGetSecret dei log del servizio Password Sync, potresti aver attivato le impostazioni di compatibilità dell'applicazione Windows per Password Sync. Disattivala e riprova. |
| 0x8007052e
Errore di accesso: nome utente sconosciuto o password errata |
Se hai configurato Password Sync in modo che utilizzi l'accesso anonimo per connettersi ad Active Directory, questo errore indica che Password Sync non è attivo. Per correggere l'errore, nella configurazione di Sincronizzazione password, inserisci un utente e una password di Active Directory.
Se hai già inserito un nome utente e una password, assicurati che siano corretti e nel formato dominio\amministratore. Se non funziona, prova il formato amministratore@dominio.com. |
| 0x8007065e |
Questo errore può verificarsi se le voci di registro associate al timeout di rete sono state create utilizzando il tipo di dati di registro errato (ad esempio REG_SZ anziché REG_DWORD). Utilizza l'editor del Registro di sistema (regedit) per assicurarti che tutte le voci contenute nei seguenti percorsi siano di tipo REG_DWORD e non di altro tipo:
|
| 0x8007200a
L'attributo o il valore del servizio di directory specificato non esiste |
Questo errore di solito significa che l'utente che Password Sync utilizza per le query in Active Directory (l'utente autorizzato) non ha accesso all'attributo. Specifica un utente Active Directory diverso nell'interfaccia di configurazione di Sincronizzazione password. |
| 0x8007202b
Il server ha restituito un referral 0x80072030 Non esiste un oggetto di questo tipo sul server |
Questi errori di solito indicano che il DN di base non è corretto. Se hai raccolto i log utilizzando lo strumento di assistenza di Password Sync, confronta il DN di base del file config.xml con il DN amministratore nel file PasswordSyncSupportTool.log. Verifica se ci sono differenze nelle sezioni DC=.
Per maggiori dettagli sullo strumento di assistenza Password Sync, vedi Risoluzione automatica dei problemi. |
| 0x8007203e
Il filtro di ricerca non può essere riconosciuto |
Password Sync ha contattato il server Active Directory, ma la ricerca non è riuscita.
Questo errore può verificarsi se l'attributo dell'indirizzo email contiene caratteri non validi. |
| 0x80072ee0 | Si è verificato un problema con l'autorizzazione per l'Account Google della tua organizzazione, di solito a causa di una configurazione di rete o del proxy non corretta. Per risolvere il problema, consulta l'articolo Ho bisogno di aiuto per configurare le impostazioni del proxy.
Se non riesci a risolvere il problema, prova a eseguire una nuova autorizzazione di Sincronizzazione password nell'interfaccia di configurazione. Se disponi di più controller di dominio e utilizzi OAuth a 3 vie per l'autenticazione, non utilizzare lo stesso account super amministratore per autorizzare più di 10 controller di dominio. Per informazioni dettagliate sull'autenticazione di Sincronizzazione password, vedi Scegliere il metodo di autenticazione. |
| 0x80072ee2 | Timeout della connessione di Sincronizzazione password a Google. Questo errore di solito indica la presenza di un blocco alla connessione. Per risolvere il problema:
|
| Errore 400: invalid_request (richiesta non valida): la versione dell'app che stai usando non include le più recenti funzionalità di sicurezza che ti garantiscono protezione. Assicurati di scaricare i file da un'origine attendibile e di eseguire l'aggiornamento alla versione più recente e sicura | Assicurati di utilizzare l'ultima versione di Sincronizzazione password. Per maggiori dettagli, vedi Eseguire l'upgrade di Password Sync. |
| HTTP/1.1 403
You are not authorized to access this API (Accesso all'API non autorizzato) |
Questo errore può essere attivato da due problemi. Il controller di dominio non è autorizzato correttamente con l'Account Google della tua organizzazione. Per risolvere il problema:
L'indirizzo email dell'account di origine non è presente in Google Workspace. Per risolvere il problema:
|
| RetrieveTargetEmail ... Failed with 0x80072020
Si è verificato un errore di operazioni |
La sincronizzazione delle password non è riuscita ad aprire una ricerca in Active Directory. L'errore viene visualizzato quando si tenta di utilizzare l'accesso anonimo, ma il server Active Directory non lo consente. In alternativa, prova a utilizzare l'opzione consigliata, ovvero il contesto di sicurezza dell'applicazione. Per informazioni dettagliate, vedi Metodi di autorizzazione all'accesso. |
| WinHttpSendRequest failed with 0x80004005 (WinHttpSendRequest non riuscita con errore 0x80004005) | Il server proxy richiede l'autenticazione. Assicurati che tutti gli URL richiesti siano nella lista di bypass dell'autenticazione del server proxy. Per maggiori dettagli, vedi Configurare una lista consentita di nomi host di Google Workspace. |
Ricevere assistenza per altri codici di errore
Per altri codici di errore correlati a Microsoft Active Directory o a LDAP, consulta la tabella Generic ADSI Error Codes (Codici di errore ADSI generici) nella documentazione Microsoft.
Argomento correlato
Utilizzare i log per risolvere i problemi
Google, Google Workspace e i marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.