Monday, September 2, 2024

Der Verzeichnissynchronisierungsbericht enthält einen Fehler „Inkompatibler Objekttyp“ in Office 365 oder Exchange Online Protection – Microsoft-Support

PROBLEM

Office 365- oder eigenständige Exchange Online Protection-Abonnenten, die zuvor die eigenständige Forefront Online Protection für Exchange (FOPE) abonniert haben, erhalten einen Verzeichnissynchronisierungsfehlerbericht, der den folgenden Konflikt identifiziert:

Ein Objekt mit derselben Proxy-Adresse ist bereits in Windows Azure Active Directory vorhanden, weist jedoch einen inkompatiblen Objekttyp auf (Objektklassen: Kontakt, Gruppe oder Benutzer). Beheben Sie dieses Problem in den lokalen Verzeichnisdiensten oder im Windows Azure Active Directory und versuchen Sie es erneut.

Das Folgende ist ein Beispiel für den Fehlerbericht: In zusätzlichen Spalten im Fehlerbericht werden die Identität und die lokale Objekt-ID für in Konflikt stehende Objekte aufgeführt.

URSACHE

Dieses Problem tritt auf, weil migrierte Verteilergruppen und Kontakte von eigenständigem FOPE zu Exchange Online Protection mit einer falschen Objektklasse für den Soft-Matching der Verzeichnissynchronisierung erstellt wurden.

LÖSUNG

Um dieses Problem zu beheben, entfernen Sie die in Konflikt stehenden Benutzer aus Office 365. Erstellen Sie dazu eine Liste der zu entfernenden Benutzer und führen Sie dann einen Windows PowerShell-Befehl aus, um den Entfernungsvorgang durchzuführen. Gehen Sie dazu folgendermaßen vor:

  1. Stellen Sie eine Verbindung zu Azure AD her, indem Sie das Microsoft Azure Active Directory-Modul für Windows PowerShell verwenden. Weitere Informationen dazu finden Sie unter Verwalten von Azure AD mit Windows PowerShell .

  2. Melden Sie sich beim Exchange Admin Center an und legen Sie dann alle betroffenen Domänen auf „Internes Relay" fest, um sicherzustellen, dass dieser E-Mail-Fluss während des Objekttyp-Korrekturintervalls nicht beeinträchtigt wird. Weitere Informationen dazu finden Sie unter Verwaltete akzeptierte Domänen in Exchange Online .

  3. Führen Sie den folgenden Befehl aus, um eine Liste aller Office 365- oder Exchange Online Protection-Benutzer in eine Users.csv-Datei zu exportieren:

     Get-MsolUser -All | Wobei {$_.ImmutableID -eq $null -and $_.IsLicensed -eq $false –and $_.ProxyAddresses –ne „"} | Export-CSV C:\users.csvU 
  4. Verwenden Sie Microsoft Excel oder einen Texteditor, um die Datei „Users.csv" zu öffnen. Wichtig Wenn Sie diese Schritte ausführen, dürfen Sie die beiden oberen Zeilen der Tabelle nicht ändern oder löschen, da sie wichtige Kopfzeileninformationen enthalten.

    1. Löschen Sie in der Tabelle die Zeilen, die den Benutzern zugeordnet sind, die Sie in Office 365 behalten möchten.

    2. Speichern Sie die Datei als Users-modified.csv.

  5. Führen Sie den folgenden Befehl aus, um die Benutzer aus Office 365 zu entfernen:

     Import-CSV C:\users-modified.csv | Remove-MsolUser –Force 
  6. Verzeichnissynchronisierung erzwingen. Weitere Informationen dazu finden Sie unter Synchronisieren Ihrer Verzeichnisse .

  7. Führen Sie den folgenden Befehl aus, um Benutzer aus dem Papierkorb zu entfernen:

     Import-CSV C:\users-modified.csv | Get-MsolUser -ReturnDeletedUsers | Remove-MsolUser -RemoveFromRecycleBin –Force

Brauchen Sie noch Hilfe? Gehen Sie zur Microsoft-Community .

No comments:

Post a Comment