Некоторые пароли пользователей не синхронизируются.

Если функция синхронизации паролей не синхронизирует некоторые пароли, выполните следующие действия для устранения неполадок.

Шаг 1: Убедитесь, что Password Sync установлен правильно.

Убедитесь, что функция синхронизации паролей успешно установлена ​​на всех доступных для записи серверах Microsoft Active Directory (AD) вашего домена (контроллерах домена):

  1. Проверьте, на каких контроллерах домена установлена ​​функция синхронизации паролей, используя инструмент поддержки синхронизации паролей. Выполните действия, описанные в Варианте 1: Автоматическое устранение неполадок .
  2. Чтобы найти список доступных для записи контроллеров домена, откройте командную строку и введите следующую команду:

    findstr /S /C:"A:Creating" PasswordSyncSupportTool.log

    Если вы не уверены, какие контроллеры домена имеют права на запись, установите Password Sync на все контроллеры домена. Это не вызовет никаких проблем.

  3. Просмотрите полученный отчет и убедитесь, что в папке каждого контроллера домена есть файл service_*.txt , подтверждающий запуск службы.

    В папке вы найдете два файла, указывающих на недоступность службы, и один файл, подтверждающий ее работу.

  4. Попробуйте изменить пароль и убедитесь, что синхронизация происходит должным образом. Если проблема сохраняется, перейдите к следующему шагу.

Шаг 2: Проверка прав пользователя.

Users can't change passwords for users with higher privileges. For example, a regular admin can't update passwords for a super admin. For details about roles, go to Assign specific admin roles .

  1. Пользователю, столкнувшемуся с проблемой, необходимо убедиться, что права администратора учетной записи Google не превышают права администратора, настроившего синхронизацию паролей.
  2. Попробуйте изменить пароль и убедитесь, что синхронизация происходит должным образом. Если проблема сохраняется, перейдите к следующему шагу.

Шаг 3: Проверьте адреса электронной почты

  1. In Password Sync, check that you added your users' email addresses in the designated Mail Attribute field. The addresses must exactly match the Google primary email addresses, including the domain part of the address. For details, go to Configure Active Directory settings .
  2. Попробуйте изменить пароль и убедитесь, что синхронизация происходит должным образом. Если проблема сохраняется, перейдите к следующему шагу.

Шаг 4: Убедитесь, что пароль действителен.

Если пароль не синхронизируется из-за наличия неподдерживаемых символов, в журнале событий приложений Windows появится следующее предупреждение:

The new password contains unsupported characters. The password can not be updated on the Google Account, and will be out of sync with AD.

  1. Найдите пароль и измените его в соответствии с рекомендациями. Подробности см. в разделе «Создание надежного пароля и более безопасной учетной записи» .
  2. Убедитесь, что синхронизация инструмента происходит должным образом. Если проблема сохраняется, перейдите к разделу « Мне все еще нужна помощь» (следующий раздел на этой странице).

Мне всё ещё нужна помощь.

Если предыдущие шаги не помогли решить проблему, попробуйте выполнить следующие действия.

Шаг 1: Приведите пример.

  1. Найдите в Active Directory запись об изменении пароля, которая не была синхронизирована с Google.
  2. Убедитесь, что пользователь не менял свой пароль в Active Directory с момента первого изменения.
  3. Запишите точное время смены пароля в Active Directory, имя пользователя и адрес электронной почты пользователя.

Шаг 2: Подтвердите изменение пароля.

Убедитесь, что метка времени для атрибута совпадает со временем, когда пользователь изменил свой пароль.

  1. Use AD admin tools, such as ADSIEdit or LDIFDE, to find and copy the pwdLastSet attribute for the user. The attribute's value is the number of 100 nanosecond intervals since January 1, 1601 (UTC). For details about the attribute, go to Pwd-Last-Set attribute .
  2. Перейдите в панель инструментов администратора Google и выберите пункт «Кодировать/Декодировать» .
  3. Выберите pwdLastSet/FILETIME Decode .
  4. Чтобы вставить текст для кодирования/декодирования , вставьте числовой атрибут из AD и нажмите «Отправить» .

    Панель инструментов отображает расшифрованное значение времени в вашем местном часовом поясе и UTC.

  5. Если метка времени не совпадает со временем изменения пароля пользователя, значит, Active Directory не обработала обновление пароля. Устраните проблемы с паролем в Active Directory и повторите попытку.

Шаг 3: Проверьте проблему.

  1. В консоли администратора Google перейдите в меню. а потом Отчетность а потом Аудит и расследование а потом Журнал событий администратора .

    Для этого необходимы права администратора по аудиту и расследованиям .

  2. Search for password change events for the user to confirm whether there was a password change within 1–2 minutes of the timestamp in the pwdLastSet attribute. Remember to take time zone differences into account. For details about log events, go to Admin log events .
  3. Если вы обнаружили событие смены пароля в журнале событий в нужное время, проверьте следующие пункты:
    1. Убедитесь, что администратор, изменивший пароль, совпадает с администратором, разрешившим синхронизацию паролей, согласно журналам. Если администратор один и тот же, значит, синхронизация паролей работает должным образом.
    2. Проверьте, не изменили ли другие источники пароль пользователя Google после синхронизации (что привело к рассогласованию пароля с Active Directory). Устраните проблему, прежде чем повторять попытку.

Шаг 4: Создайте отчет в инструменте поддержки синхронизации паролей.

To create the report, you need to collect Password Sync logs and details from all writable domain controllers into a single folder. To do so, complete the steps in Option 1: Automatic troubleshooting .

Шаг 5: Найдите контроллер домена, ответственный за смену пароля.

  1. Откройте командную строку и с помощью команды `cd` перейдите в каталог, где вы создали отчет на предыдущем шаге.

    Пример: cd C:\Users\yourname\Desktop\PasswordSyncSupportTool_20240717_142555

  2. Для поиска имени пользователя в Active Directory используйте команду findstr .

    Примеры можно найти в разделе «Примеры: Использование команды finstr» (далее на этой странице).

  3. Если вы обнаружите несколько файлов журналов с указанным именем пользователя, выберите файл, в котором метка времени совпадает со временем в атрибуте pwdLastSet . Не забудьте учесть разницу во времени.
  4. В журнале проверьте строки, в которых упоминается имя пользователя, чтобы найти соответствующее сообщение об ошибке или код.

    Для получения дополнительной помощи при возникновении ошибок перейдите в раздел «Коды и сообщения об ошибках синхронизации паролей» .

  5. If you don't find the username, make sure you installed Password Sync on all writable domain controllers. For details go to Ensure that Password Sync is installed correctly (earlier on this page).

  6. Если проблемы сохраняются, обратитесь в службу поддержки Google Workspace. Предоставьте следующую информацию:
    • ZIP-архив с отчетом об инструменте поддержки синхронизации паролей
    • Адрес электронной почты пользователя и время смены пароля.
    • Выгрузка данных пользователя в формате LDAP (LDIF).

    Подробную информацию о том, как связаться со службой поддержки, можно найти на странице «Связаться со службой поддержки Google Workspace» .

Примеры: Использование команды findstr

Example 1: The following command searches for log files in the current directory and its subdirectories that contain the username (case doesn't matter). In the command prompt window, you can review the file name of the matching log files.

findstr /S /I /M /C:" username " *.log

Example 2: The following command searches for log files in the current directory and its subdirectories that contain the username (case doesn't matter). In the command prompt window, you can review the file name of the matching log files and the line number that contains the username.

findstr /S /I /N /C:" username " *.log


Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.