具有电子邮件地址的已启用邮件的组不会同步到 Microsoft 365

原始 KB 编号: 2508722

问题

使用 Microsoft Azure Active Directory 同步工具将 本地 Active Directory 域服务 (AD DS) 环境同步到 Microsoft 365 时,你注意到具有电子邮件地址的已启用邮件的组不会同步到 Microsoft 365。

如果未为本地启用邮件的组指定显示名称,则会出现此问题。

解决方案

重要

本部分包含介绍如何修改注册表的步骤。 但是,注册表修改不当可能会出现严重问题。 因此,请务必严格按照这些步骤操作。 为了加强保护,应先备份注册表,再进行修改。 如果出现问题,可以还原注册表。 有关如何备份和还原注册表的详细信息,请参阅 如何在 Windows 中备份和还原注册表

若要解决此问题,请确保已启用邮件的本地组具有显示名称。 可以使用 Active Directory 服务接口编辑器 (ADSI 编辑) 或 LDP 工具等工具来填充displayName本地 AD DS 环境中已启用邮件的组的属性。

以下过程介绍如何使用 ADSI Edit 编辑显示名称。

  1. 在域控制器或安装了 Windows Server 管理工具包的计算机上,依次单击“ 开始”、“ 运行”、键入 adsiedit.msc打开 ”框,然后单击“ 确定”。

    “运行”对话框的屏幕截图。

  2. 右键单击“ ADSI 编辑”,然后单击“ 连接到”。

    “A DS I 编辑”窗口的屏幕截图。

  3. 在“ 连接点”下,单击“ 选择已知的命名上下文”,并确保在下拉框中选择了 “默认命名上下文 ”。

    选择已知命名上下文和默认命名上下文的“连接设置”对话框的屏幕截图。

  4. 在左侧导航窗格中的 AD DS 层次结构中,找到未同步到 Microsoft 365 的已启用邮件的组。 右键单击组,然后单击“ 属性”。

    显示已启用邮件的组的导航窗格的屏幕截图。

  5. 单击“ 筛选”,然后清除“ 仅显示具有值的属性” 选项。

    “会计管理员属性”对话框的屏幕截图,其中显示了“筛选器”和“仅显示具有值的属性”选项。

  6. “属性编辑器”选项卡上,找到属性displayName,然后双击它。

    “会计管理员属性”对话框的屏幕截图,其中显示了“属性编辑器”选项卡和 displayName 属性。

    在此示例中,属性的值 displayName 设置为 <未设置>。 这就是组未同步到 Microsoft 365 的原因。

  7. 在“ ”框中,输入组的显示名称,然后单击“ 确定”。

    “字符串属性编辑器”对话框的屏幕截图,其中显示了“值”框。

  8. 退出 ADSI 编辑。

  9. 将 FullSyncNeededed 注册表项的值设置为 1。 为此,请按照下列步骤操作:

    1. 打开注册表编辑器。 为此,请单击“ 开始”,单击“ 运行”,键入 regedit,然后按 Enter。

    2. 在“注册表编辑器”中,找到以下注册表子项:

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSOLCoExistence

    3. 右键单击注册表项 FullSyncNeeded ,然后单击“ 修改”。

    4. “值数据”框中键入 1,然后单击“确定”。

    5. 退出注册表编辑器。

  10. 强制目录同步或等待 Azure Active Directory 同步工具将已启用邮件的本地组同步到 Microsoft 365。

更多信息

有关如何安装和使用 ADSI Edit (Adsiedit.msc) 的详细信息,请转到 ADSI Edit (adsiedit.msc)

有关如何安装和使用 LDP 工具 (Ldp.exe) 的详细信息,请转到 Ldp 概述

仍然需要帮助? 请转到 Microsoft 社区