Коды и сообщения об ошибках синхронизации паролей

При использовании функции синхронизации паролей вы можете столкнуться со следующими кодами ошибок и сообщениями. Воспользуйтесь таблицей ниже для устранения неполадок.

Ошибки и решения

Код ошибки или сообщение Объяснение и устранение неполадок
0x00005012 S_ADS_NOMORE_ROWS

Поисковая операция достигла последней строки.

Программа Password Sync связалась с сервером Active Directory и успешно выполнила поиск. Однако результатов, соответствующих запросу, получено не было.

Вот возможные причины:

  • Указанное имя атрибута электронной почты неверно.
  • Пользователей с таким атрибутом нет.
  • (При использовании учетных данных пользователя для запроса к Active Directory) У учетной записи пользователя нет доступа к атрибуту чтения.
0x80005008

Один или несколько входных параметров недействительны.

Эта ошибка может возникнуть, если пользователь, чей пароль синхронизируется, не включен в указанный вами базовый DN.

Попробуйте использовать более широкий базовый DN верхнего уровня, а не указывать организационное подразделение. Например, если вы использовали OU=Sales,DC=altostrat,DC=corp в качестве базового DN, попробуйте вместо этого DC=altostrat,DC=corp .

0x80005010

Указанный столбец в каталоге не был задан.

Функция синхронизации паролей не может найти адрес электронной почты пользователя в Active Directory, используя атрибут, указанный во время установки функции синхронизации паролей (обычно mail ).

Убедитесь, что у пользователя указан действительный адрес электронной почты и вы не используете учетную запись компьютера (учетную запись локальной системы). Если да, то возможно, что у пользователя, которого использует Password Sync для запроса к Active Directory (авторизованный пользователь), нет доступа к этому атрибуту для пользователя. Попробуйте указать другого пользователя Active Directory в интерфейсе настройки Password Sync.

0x80041007

По крайней мере один из пользователей не является существующим пользователем Google, или же функция синхронизации паролей не может получить доступ к этому пользователю.

Найдите затронутого пользователя в журналах. Вы можете выполнить поиск по запросу "Failed with 0x80041007" . Затем проверьте в консоли администратора Google, существует ли этот пользователь в учетной записи Google вашей организации.

0x8004100f

На контроллере домена (DC), на котором запущена функция синхронизации паролей, отображается неверное время.

Убедитесь, что дата, время и часовой пояс указаны правильно. Затем попробуйте авторизоваться еще раз.

0x80041011

Учетная запись службы не авторизована в вашей консоли администратора Google.

Создайте учетную запись службы синхронизации паролей или авторизуйте синхронизацию паролей с помощью трехэтапной аутентификации OAuth.

Для получения более подробной информации перейдите по ссылке:

0x80041012

В консоли администратора Google учетная запись службы авторизована некорректно.

Убедитесь, что вы использовали правильную область действия API, или авторизуйте синхронизацию паролей с помощью трехэтапной аутентификации OAuth.

Для получения более подробной информации перейдите по ссылке:

0x80041013

Предоставленный JSON-файл недействителен.

Убедитесь, что вы правильно настроили свою учетную запись службы, или авторизуйте синхронизацию паролей с помощью трехэтапной аутентификации OAuth.

Для получения более подробной информации перейдите по ссылке:

0x80070005

Доступ запрещен

Если в журналах службы вы видите ошибку "SyncConfig::GetDataDirectory [...] Failed with 0x80070005", это, вероятно, связано с изменением параметра "Вход в систему как" в настройках службы. Чтобы это исправить:

  1. Откройте командную строку от имени администратора.
  2. Для обновления службы введите следующую команду (без переносов строк):

    sc config "Синхронизация паролей" obj= "NT AUTHORITY\NetworkService"

    Если вы используете Password Sync версий 1.6.13–1.7.6, замените Password Sync на G Suite Password Sync .

    Если вы используете версию 1.6 или более раннюю, замените Password Sync на Google Apps Password Sync .

Если эта ошибка появляется в журналах интерфейса конфигурации, убедитесь в следующем:

  1. Вы вошли в систему как администратор домена, а не просто как администратор.
  2. Пользователь является членом того же домена, что и контроллер домена, а не принадлежит к другому домену (например, не является администратором предприятия из другого домена).
0x80070057

Параметр неверен.

Эта ошибка может иметь разное значение в разных контекстах.

Если в журналах службы синхронизации паролей эта ошибка появляется на той же строке, что и TryDecryptAndGetSecret , возможно, у вас включена совместимость с приложениями Windows для синхронизации паролей. Отключите её и попробуйте снова.

0x8007052e

Сбой входа в систему: неизвестное имя пользователя или неверный пароль.

Если вы настроили синхронизацию паролей с использованием анонимного доступа для подключения к Active Directory, эта ошибка указывает на то, что синхронизация паролей не включена. Чтобы исправить ошибку, в настройках синхронизации паролей введите имя пользователя и пароль Active Directory.

Если вы уже ввели имя пользователя и пароль, убедитесь, что они верны и имеют формат domain\administrator. Если это не сработает, попробуйте формат administrator@domain.com.

0x8007065e

Эта проблема может возникнуть, если записи реестра, касающиеся таймаута сети, были созданы с использованием неправильного типа данных реестра (например, REG_SZ вместо REG_DWORD).

Используйте редактор реестра (regedit), чтобы убедиться, что все записи по следующим путям имеют тип REG_DWORD, а не какой-либо другой:

  • HKEY_LOCAL_MACHINE\Software\Google\Google Apps Password Sync\Other
  • HKEY_CURRENT_USER\Software\Google\Google Apps Password Sync\Other
0x8007200a

Указанный атрибут или значение службы каталогов не существует.

Эта ошибка обычно означает, что пользователь, которого Password Sync использует для запроса к Active Directory (авторизованный пользователь), не имеет доступа к данному атрибуту.

Укажите другого пользователя Active Directory в интерфейсе настройки синхронизации паролей.

0x8007202b

С сервера поступил запрос на переадресацию.

0x80072030

На сервере нет подобного объекта.

Эти ошибки обычно означают, что базовый DN указан неверно. Если вы собирали журналы с помощью инструмента поддержки синхронизации паролей, сравните базовый DN в файле config.xml с DN администратора в файле PasswordSyncSupportTool.log. Проверьте, нет ли каких-либо различий в разделах DC= .

Подробную информацию об инструменте поддержки синхронизации паролей см. в разделе «Автоматическое устранение неполадок» .

0x8007203e

Поисковый фильтр не распознан

Программа Password Sync связалась с сервером Active Directory, но поиск не удался.

Эта ошибка может возникнуть, если атрибут адреса электронной почты содержит недопустимые символы.

0x80072ee0 Возникла проблема с авторизацией учетной записи Google вашей организации, обычно из-за неправильной настройки сети или прокси-сервера. Для ее решения перейдите по ссылке «Мне нужна помощь в настройке параметров прокси-сервера» .

Если это не решит проблему, попробуйте повторно авторизовать синхронизацию паролей в интерфейсе конфигурации. Если у вас несколько контроллеров домена и вы используете трехэтапную аутентификацию OAuth, не используйте одну и ту же учетную запись суперадминистратора для авторизации более 10 контроллеров домена.

Подробную информацию об аутентификации с помощью Password Sync см. в разделе «Выберите метод аутентификации» .

0x80072ee2 Соединение Password Sync с Google прерывается по истечении времени ожидания. Эта ошибка обычно означает блокировку соединения. Для устранения неполадок:
  1. Разрешите доступ к сети.

    Для получения более подробной информации перейдите к шагу 2: Настройка контроллеров домена .

  2. Убедитесь, что прокси-сервер не блокирует доступ.
Ошибка 400: invalid_request: В используемой вами версии приложения отсутствуют новейшие функции безопасности для защиты. Пожалуйста, убедитесь, что вы загружаете приложение из надежного источника и обновляете его до последней, наиболее безопасной версии. Убедитесь, что вы используете последнюю версию Password Sync. Подробности см. в разделе «Обновление Password Sync» .
HTTP/1.1 403

У вас нет разрешения на доступ к этому API.

Эта ошибка может быть вызвана двумя причинами.

Контроллер домена не авторизован должным образом в учетной записи Google вашей организации. Для решения проблемы:

  • Снова запустите интерфейс настройки синхронизации паролей и авторизуйтесь с помощью своей учетной записи.

Адрес электронной почты исходной учетной записи не найден в Google Workspace. Для решения проблемы:

  • Проверьте, существует ли адрес электронной почты пользователя Active Directory в Google Workspace.
  • Если домен Active Directory отличается от домена учетной записи Google Workspace, обновите атрибут Mail . Не используйте значение по умолчанию "mail". Значения в атрибуте должны точно соответствовать адресу электронной почты Google, включая доменную часть адреса.
RetrieveTargetEmail ... Ошибка с кодом 0x80072020

Произошла операционная ошибка.

Синхронизация паролей не смогла открыть поиск в Active Directory. Ошибка появляется при попытке использовать анонимный доступ, но сервер Active Directory этого не разрешает.

Попробуйте использовать вместо этого параметр контекста безопасности рекомендуемого приложения. Подробности см. в разделе «Методы авторизации доступа» .

Ошибка WinHttpSendRequest с кодом 0x80004005 Прокси-сервер требует аутентификации. Убедитесь, что все необходимые URL-адреса находятся в списке разрешенных адресов для обхода аутентификации вашего прокси-сервера. Подробности см. в разделе «Настройка списка разрешенных имен хостов для Google Workspace» .

Получите помощь по другим кодам ошибок

Для получения информации о других кодах ошибок, связанных с Microsoft Active Directory или LDAP, обратитесь к таблице общих кодов ошибок ADSI в документации Microsoft.

Используйте журналы для устранения неполадок.


Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.