При использовании функции синхронизации паролей вы можете столкнуться со следующими кодами ошибок и сообщениями. Воспользуйтесь таблицей ниже для устранения неполадок.
Ошибки и решения
| Код ошибки или сообщение | Объяснение и устранение неполадок |
|---|---|
| 0x00005012 S_ADS_NOMORE_ROWS Поисковая операция достигла последней строки. | Программа Password Sync связалась с сервером Active Directory и успешно выполнила поиск. Однако результатов, соответствующих запросу, получено не было. Вот возможные причины:
|
| 0x80005008 Один или несколько входных параметров недействительны. | Эта ошибка может возникнуть, если пользователь, чей пароль синхронизируется, не включен в указанный вами базовый DN. Попробуйте использовать более широкий базовый DN верхнего уровня, а не указывать организационное подразделение. Например, если вы использовали OU=Sales,DC=altostrat,DC=corp в качестве базового DN, попробуйте вместо этого DC=altostrat,DC=corp . |
| 0x80005010 Указанный столбец в каталоге не был задан. | Функция синхронизации паролей не может найти адрес электронной почты пользователя в Active Directory, используя атрибут, указанный во время установки функции синхронизации паролей (обычно mail ). Убедитесь, что у пользователя указан действительный адрес электронной почты и вы не используете учетную запись компьютера (учетную запись локальной системы). Если да, то возможно, что у пользователя, которого использует Password Sync для запроса к Active Directory (авторизованный пользователь), нет доступа к этому атрибуту для пользователя. Попробуйте указать другого пользователя Active Directory в интерфейсе настройки Password Sync. |
| 0x80041007 | По крайней мере один из пользователей не является существующим пользователем Google, или же функция синхронизации паролей не может получить доступ к этому пользователю. Найдите затронутого пользователя в журналах. Вы можете выполнить поиск по запросу "Failed with 0x80041007" . Затем проверьте в консоли администратора Google, существует ли этот пользователь в учетной записи Google вашей организации. |
| 0x8004100f | На контроллере домена (DC), на котором запущена функция синхронизации паролей, отображается неверное время. Убедитесь, что дата, время и часовой пояс указаны правильно. Затем попробуйте авторизоваться еще раз. |
| 0x80041011 | Учетная запись службы не авторизована в вашей консоли администратора Google. Создайте учетную запись службы синхронизации паролей или авторизуйте синхронизацию паролей с помощью трехэтапной аутентификации OAuth. Для получения более подробной информации перейдите по ссылке:
|
| 0x80041012 | В консоли администратора Google учетная запись службы авторизована некорректно. Убедитесь, что вы использовали правильную область действия API, или авторизуйте синхронизацию паролей с помощью трехэтапной аутентификации OAuth. Для получения более подробной информации перейдите по ссылке:
|
| 0x80041013 | Предоставленный JSON-файл недействителен. Убедитесь, что вы правильно настроили свою учетную запись службы, или авторизуйте синхронизацию паролей с помощью трехэтапной аутентификации OAuth. Для получения более подробной информации перейдите по ссылке:
|
| 0x80070005 Доступ запрещен | Если в журналах службы вы видите ошибку "SyncConfig::GetDataDirectory [...] Failed with 0x80070005", это, вероятно, связано с изменением параметра "Вход в систему как" в настройках службы. Чтобы это исправить:
Если эта ошибка появляется в журналах интерфейса конфигурации, убедитесь в следующем:
|
| 0x80070057 Параметр неверен. | Эта ошибка может иметь разное значение в разных контекстах. Если в журналах службы синхронизации паролей эта ошибка появляется на той же строке, что и TryDecryptAndGetSecret , возможно, у вас включена совместимость с приложениями Windows для синхронизации паролей. Отключите её и попробуйте снова. |
| 0x8007052e Сбой входа в систему: неизвестное имя пользователя или неверный пароль. | Если вы настроили синхронизацию паролей с использованием анонимного доступа для подключения к Active Directory, эта ошибка указывает на то, что синхронизация паролей не включена. Чтобы исправить ошибку, в настройках синхронизации паролей введите имя пользователя и пароль Active Directory. Если вы уже ввели имя пользователя и пароль, убедитесь, что они верны и имеют формат domain\administrator. Если это не сработает, попробуйте формат administrator@domain.com. |
| 0x8007065e | Эта проблема может возникнуть, если записи реестра, касающиеся таймаута сети, были созданы с использованием неправильного типа данных реестра (например, REG_SZ вместо REG_DWORD). Используйте редактор реестра (regedit), чтобы убедиться, что все записи по следующим путям имеют тип REG_DWORD, а не какой-либо другой:
|
| 0x8007200a Указанный атрибут или значение службы каталогов не существует. | Эта ошибка обычно означает, что пользователь, которого Password Sync использует для запроса к Active Directory (авторизованный пользователь), не имеет доступа к данному атрибуту. Укажите другого пользователя Active Directory в интерфейсе настройки синхронизации паролей. |
| 0x8007202b С сервера поступил запрос на переадресацию. 0x80072030 На сервере нет подобного объекта. | Эти ошибки обычно означают, что базовый DN указан неверно. Если вы собирали журналы с помощью инструмента поддержки синхронизации паролей, сравните базовый DN в файле config.xml с DN администратора в файле PasswordSyncSupportTool.log. Проверьте, нет ли каких-либо различий в разделах DC= . Подробную информацию об инструменте поддержки синхронизации паролей см. в разделе «Автоматическое устранение неполадок» . |
| 0x8007203e Поисковый фильтр не распознан | Программа Password Sync связалась с сервером Active Directory, но поиск не удался. Эта ошибка может возникнуть, если атрибут адреса электронной почты содержит недопустимые символы. |
| 0x80072ee0 | Возникла проблема с авторизацией учетной записи Google вашей организации, обычно из-за неправильной настройки сети или прокси-сервера. Для ее решения перейдите по ссылке «Мне нужна помощь в настройке параметров прокси-сервера» . Если это не решит проблему, попробуйте повторно авторизовать синхронизацию паролей в интерфейсе конфигурации. Если у вас несколько контроллеров домена и вы используете трехэтапную аутентификацию OAuth, не используйте одну и ту же учетную запись суперадминистратора для авторизации более 10 контроллеров домена. Подробную информацию об аутентификации с помощью Password Sync см. в разделе «Выберите метод аутентификации» . |
| 0x80072ee2 | Соединение Password Sync с Google прерывается по истечении времени ожидания. Эта ошибка обычно означает блокировку соединения. Для устранения неполадок:
|
| Ошибка 400: invalid_request: В используемой вами версии приложения отсутствуют новейшие функции безопасности для защиты. Пожалуйста, убедитесь, что вы загружаете приложение из надежного источника и обновляете его до последней, наиболее безопасной версии. | Убедитесь, что вы используете последнюю версию Password Sync. Подробности см. в разделе «Обновление Password Sync» . |
| HTTP/1.1 403 У вас нет разрешения на доступ к этому API. | Эта ошибка может быть вызвана двумя причинами. Контроллер домена не авторизован должным образом в учетной записи Google вашей организации. Для решения проблемы:
Адрес электронной почты исходной учетной записи не найден в Google Workspace. Для решения проблемы:
|
| RetrieveTargetEmail ... Ошибка с кодом 0x80072020 Произошла операционная ошибка. | Синхронизация паролей не смогла открыть поиск в Active Directory. Ошибка появляется при попытке использовать анонимный доступ, но сервер Active Directory этого не разрешает. Попробуйте использовать вместо этого параметр контекста безопасности рекомендуемого приложения. Подробности см. в разделе «Методы авторизации доступа» . |
| Ошибка WinHttpSendRequest с кодом 0x80004005 | Прокси-сервер требует аутентификации. Убедитесь, что все необходимые URL-адреса находятся в списке разрешенных адресов для обхода аутентификации вашего прокси-сервера. Подробности см. в разделе «Настройка списка разрешенных имен хостов для Google Workspace» . |
Получите помощь по другим кодам ошибок
Для получения информации о других кодах ошибок, связанных с Microsoft Active Directory или LDAP, обратитесь к таблице общих кодов ошибок ADSI в документации Microsoft.
Связанная тема
Используйте журналы для устранения неполадок.
Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.