原始 KB 编号: 2508722
问题
使用 Microsoft Azure Active Directory 同步工具将 本地 Active Directory 域服务 (AD DS) 环境同步到 Microsoft 365 时,你注意到具有电子邮件地址的已启用邮件的组不会同步到 Microsoft 365。
如果未为本地启用邮件的组指定显示名称,则会出现此问题。
解决方案
重要
本部分包含介绍如何修改注册表的步骤。 但是,注册表修改不当可能会出现严重问题。 因此,请务必严格按照这些步骤操作。 为了加强保护,应先备份注册表,再进行修改。 如果出现问题,可以还原注册表。 有关如何备份和还原注册表的详细信息,请参阅 如何在 Windows 中备份和还原注册表。
若要解决此问题,请确保已启用邮件的本地组具有显示名称。 可以使用 Active Directory 服务接口编辑器 (ADSI 编辑) 或 LDP 工具等工具来填充displayName
本地 AD DS 环境中已启用邮件的组的属性。
以下过程介绍如何使用 ADSI Edit 编辑显示名称。
在域控制器或安装了 Windows Server 管理工具包的计算机上,依次单击“ 开始”、“ 运行”、键入
adsiedit.msc
“ 打开 ”框,然后单击“ 确定”。右键单击“ ADSI 编辑”,然后单击“ 连接到”。
在“ 连接点”下,单击“ 选择已知的命名上下文”,并确保在下拉框中选择了 “默认命名上下文 ”。
在左侧导航窗格中的 AD DS 层次结构中,找到未同步到 Microsoft 365 的已启用邮件的组。 右键单击组,然后单击“ 属性”。
单击“ 筛选”,然后清除“ 仅显示具有值的属性” 选项。
在“属性编辑器”选项卡上,找到属性
displayName
,然后双击它。在此示例中,属性的值
displayName
设置为 <未设置>。 这就是组未同步到 Microsoft 365 的原因。在“ 值 ”框中,输入组的显示名称,然后单击“ 确定”。
退出 ADSI 编辑。
将 FullSyncNeededed 注册表项的值设置为 1。 为此,请按照下列步骤操作:
打开注册表编辑器。 为此,请单击“ 开始”,单击“ 运行”,键入
regedit
,然后按 Enter。在“注册表编辑器”中,找到以下注册表子项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSOLCoExistence
右键单击注册表项
FullSyncNeeded
,然后单击“ 修改”。在“值数据”框中键入 1,然后单击“确定”。
退出注册表编辑器。
强制目录同步或等待 Azure Active Directory 同步工具将已启用邮件的本地组同步到 Microsoft 365。
更多信息
有关如何安装和使用 ADSI Edit (Adsiedit.msc) 的详细信息,请转到 ADSI Edit (adsiedit.msc) 。
有关如何安装和使用 LDP 工具 (Ldp.exe) 的详细信息,请转到 Ldp 概述
仍然需要帮助? 请转到 Microsoft 社区。