Назад | Перейти на главную страницу

Проблемы с разрешениями на синхронизацию профиля пользователя sharepoint 2013

Я пытаюсь создать новую ферму SharePoint 2013.

У меня проблема, из-за которой мы не синхронизируем все свойства пользователей между sharepoint и AD, и мне нужны, в частности, свойства электронной почты.

Мы используем метод синхронизации импорта AD вместо полной синхронизации службы профилей пользователей. Но я все равно попробовал, и без разницы. SharePoint не был установлен с использованием метода одного сервера, и я не разрешил автоматическую настройку sharepoint. Я использовал техническую документацию для создания конфигураций фермы, поэтому, очевидно, я что-то напортачил.

Я попытался удалить и воссоздать приложение службы профилей пользователей, но ничего не вышло. Я также не вижу никаких проблем в журналах UCS, хотя, возможно, мне просто не хватает этого. В этом домене AD нет интеграции Exchange, но атрибут электронной почты в AD заполнен. Кроме того, мы подтвердили, что учетная запись, которую я использую для синхронизации AD, имеет правильные разрешения для доступа к AD.

На личных сайтах выполняется отдельное веб-приложение и учетная запись пользователя, а затем общий контент точки доступа. Кроме того, мы подтвердили, что учетная запись, используемая для синхронизации с активным каталогом, имеет правильные разрешения AD ... репликация изменений каталога и т. Д.

Вот Скриншот страницы свойств пользователя после настройки синхронизации AD. Как видите, все свойства доступны только для чтения

Учетная запись, используемая для выполнения импорта, должна иметь разрешения «Реплицировать каталог» в Active Directory.

Из Microsoft TechNet (http://technet.microsoft.com/en-us/library/jj219646(v=office.15).aspx) шаг 8d:

В поле Имя учетной записи введите учетную запись синхронизации в форме \. Учетная запись синхронизации должна иметь разрешения на репликацию каталога или выше в корневом подразделении Active Directory.