При установке Azure AD Connect 1.1.647.0 в экспресс-режиме или в пользовательском режиме возникает следующая ошибка:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements. (Exception from HRESULT: 0x800708C5)
Эта ошибка появляется, когда установщик AADC пытается создать свою учетную запись службы.
Я связался со службой технической поддержки Office 365, и вместе мы обнаружили, что, похоже, существует ошибка / несовместимость между Azure AD Connect 1.1.647.0 и контроллерами домена Active Directory под управлением Windows Server (2012 R2) Essentials или Standard с Essentials, возможно, из-за фильтр паролей, реализованный в Essentials.
Мы решили проблему, установив Azure AD Connect 1.1.443.0. Автоматические обновления не должны быть проблемой, потому что учетные данные уже установлены.
Инженер сказал, что собирается связаться с командой разработчиков, чтобы исправить это в следующем выпуске.
Обновление 2017/10/31:
Установка Azure AD Connect 1.1.647.0 и 1.1.443.0 на сервере контроллера домена под управлением Windows Server 2012 R2 Standard с Windows Server Essentials (не то же самое, что Windows Server 2012 R2 Essentials) завершился с очень похожей ошибкой.
Я снова обратился в службу технической поддержки Office 365, и в конечном итоге нам пришлось создать и использовать специальную учетную запись службы. https://blog.kloud.com.au/2014/12/18/aadsync-ad-service-account-delegated-permissions/ | Password Synchronisation
очень помог в этом - все, что вам нужно сделать, это заменить имя пользователя нижнего уровня.
Обновление 2017/11/01:
Установка Azure AD Connect 1.1.649.0 (выпущена 27.10.2017) на сервере под управлением Windows Server 2012 R2 Standard, но в среде Windows Server 2012 R2 Essentials Active Directory вызвала те же ошибки, поэтому проблема все еще не устранена.