Domande frequenti su Azure Active Directory ConnectFrequently asked questions for Azure Active Directory Connect

Installazione generaleGeneral installation

D: L'installazione verrà eseguita correttamente se per l'amministratore globale di Active Directory Azure è abilitata l'autenticazione a due fattori?Q: Will installation work if the Azure AD Global Admin has 2FA enabled?
Questa opzione è supportata nelle build rilasciate a partire da febbraio 2016.With the builds from February 2016, this is supported.

D: Esiste un modo per eseguire l'installazione automatica di Azure AD Connect?Q: Is there a way to install Azure AD Connect unattended?
È supportata solo l'installazione di Azure AD Connect tramite l'installazione guidata.It is only supported to install Azure AD Connect using the installation wizard. L'installazione automatica e invisibile all'utente non è supportata.An unattended and silent installation is not supported.

D: Ho una foresta in cui un dominio non può essere contattato. Come installare Azure AD Connect?Q: I have a forest where one domain cannot be contacted. How do I install Azure AD Connect?
Questa opzione è supportata nelle build rilasciate a partire da febbraio 2016.With the builds from February 2016, this is supported.

D: L'agente di integrità di AD DS funziona su Server Core?Q: Does the AD DS health agent work on server core?
Sì.Yes. Dopo aver installato l'agente, è possibile completare il processo di registrazione con il cmdlet di PowerShell seguente:After installing the agent, you can complete the registration process using the following PowerShell cmdlet:

Register-AzureADConnectHealthADDSAgent -Credentials $cred

ReteNetwork

D: Ho un firewall, un dispositivo di rete o qualcos'altro che limita il tempo massimo in cui le connessioni possono rimanere aperte sulla mia rete. Quanto deve durare la soglia di timeout lato client quando si utilizza Connetti AD Azure?Q: I have a firewall, network device, or something else that limits the maximum time connections can stay open on my network. How long should my client side timeout threshold be when using Azure AD Connect?
Tutti i software di rete, i dispositivi fisici o qualsiasi altra cosa che limiti il tempo massimo delle connessioni possono rimanere aperti qualora si utilizzi una soglia di almeno 5 minuti (300 secondi) per la connettività tra il server in cui è installato il client AD Azure Connect e la Azure Active Directory.All networking software, physical devices, or anything else that limits the maximum time connections can remain open should use a threshold of at least 5 minutes (300 seconds) for connectivity between the server where the Azure AD Connect client is installed and Azure Active Directory. Questo vale anche per tutti gli strumenti di sincronizzazione Microsoft Identity rilasciati in precedenza.This also applies to all previously released Microsoft Identity synchronization tools.

D: I domini SDL sono supportati?Q: Are SLDs (Single Label Domains) supported?
No, Azure AD Connect non supporta foreste/domini in locale mediante i domini SLD.No, Azure AD Connect does not support on-premises forests/domains using SLDs.

D: Le foreste con domini di Active Directory non contigui sono supportate?Q: Are Forests with disjoint AD domains supported?
No, Azure AD Connect non supporta foreste in locale che contengono spazi dei nomi non contigui.No, Azure AD Connect does not support on-premises forests containing disjoint namespaces.

D: Gli elementi denominati NetBios con "punti" sono supportati?Q: Are "dotted" NetBios named supported?
No, Azure AD Connect non supporta foreste/domini in locale il cui nome NetBios contenga un periodo "." nel nome.No, Azure AD Connect does not support on-premises forests/domains where the NetBios name contains a period "." in the name.

D: L'ambiente puro IPv6 è supportato?Q: Is pure IPv6 environment supported?
No, Azure AD Connect non supporta l'ambiente IPv6 puro.No, Azure AD Connect does not support pure IPv6 environment.

FederazioneFederation

D: Cosa occorre fare se si riceve un messaggio di posta elettronica che richiede il rinnovo del certificato di Office 365?Q: What do I do if I receive an email that asking me to renew my Office 365 certificate
Usare le indicazioni specifiche disponibili nell'argomento che spiega come rinnovare i certificati .Use the guidance that is outlined in the renew certificates topic on how to renew the certificate.

D: L'opzione di aggiornamento automatico della relying party è impostata per la relying party Office 365. È necessario eseguire un'azione quando il certificato per la firma di token esegue automaticamente il rollover?Q: I have "Automatically update relying party" set for O365 relying party. Do I have to take any action when my token signing certificate automatically rolls over?
Usare le linee guida descritte nell'articolo relativo al rinnovare i certificati.Use the guidance that is outlined in the article renew certificates.

EnvironmentEnvironment

D: Il fatto di rinominare il server dopo l'installazione di Azure AD Connect è supportato?Q: Is it supported to rename the server after Azure AD Connect has been installed?
No.No. La modifica del nome del server farà sì che il motore di sincronizzazione no sia in grado di connettersi al database SQL e il servizio non riuscirà ad avviarsi.Changing the server name will cause the sync engine to not be able to connect to the SQL database and the service will not be able to start.

Dati di identitàIdentity data

D: Perché l'attributo UPN (userPrincipalName) in Azure AD non corrisponde con l’UPN locale?Q: The UPN (userPrincipalName) attribute in Azure AD does not match the on-prem UPN - why?
Vedere i seguenti articoli:See these articles:

È anche possibile configurare Azure AD per consentire al motore di sincronizzazione di aggiornare userPrincipalName come descritto in Funzionalità del servizio di sincronizzazione di Azure AD Connect.You can also configure Azure AD to allow the sync engine to update the userPrincipalName as described in Azure AD Connect sync service features.

D: È supportata la corrispondenza flessibile degli oggetti contatto/gruppo AD locali con gli oggetti contatto/gruppo Azure AD esistenti?Q: Is it supported to soft match on-premises AD Group/Contact objects with existing Azure AD Group/Contact objects?
No, attualmente non è supportata.No, this is currently not supported.

D: È supportata l'impostazione manualmente dell'attributo ImmutableId su oggetti contatto/gruppo Azure AD esistenti per farlo corrispondere a livello rigido a oggetti contatto/gruppo AD locali?Q: Is it supported to manually set ImmutableId attribute on existing Azure AD Group/Contact objects to hard match it to on-premises AD Group/Contact objects?
No, attualmente non è supportata.No, this is currently not supported.

Configurazione personalizzataCustom configuration

D: Dove sono documentati i cmdlet PowerShell per Azure AD Connect?Q: Where are the PowerShell cmdlets for Azure AD Connect documented?
Fatta eccezione per i cmdlet documentati in questo sito, gli altri cmdlet di PowerShell disponibili in Azure AD Connect di non sono supportati per l'utilizzo da parte degli utenti.With the exception of the cmdlets documented on this site, other PowerShell cmdlets found in Azure AD Connect are not supported for customer use.

D: Si può usare l'opzione "Server export/server import" disponibile in Synchronization Service Manager per spostare la configurazione tra i server?Q: Can I use "Server export/server import" found in Synchronization Service Manager to move configuration between servers?
No.No. Questa opzione non recupererà tutte le impostazioni di configurazione e non deve essere utilizzata.This option will not retrieve all configuration settings and should not be used. Si dovrebbe invece utilizzare la procedura guidata per creare la configurazione di base sul secondo server e usare l'editor delle regole di sincronizzazione per generare script di PowerShell per spostare qualsiasi regola personalizzata tra i server.You should instead use the wizard to create the base configuration on the second server and use the sync rule editor to generate PowerShell scripts to move any custom rule between servers. Vedere Migrazione swing.See Swing migration.

D: Le password per la pagina di accesso di Azure possono essere memorizzate nella cache; è possibile evitare questa condizione poiché contiene un elemento di input della password impostando l'attributo della funzionalità di completamento automatico = "false"?Q: Can passwords be cached for the Azure sign-in page and can this be prevented since it contains a password input element with the autocomplete = "false" attribute?
Attualmente la modifica degli attributi HTML del campo di input della password non è supportata, incluso il tag di completamento automatico.We currently do not support modifying the HTML attributes of the Password input field, including the autocomplete tag. Attualmente è in fase di elaborazione una funzionalità che consente un JavaScript personalizzato con cui è possibile aggiungere qualsiasi attributo al campo della password.We are currently working on a feature that will allow for custom Javascript which will allow you to add any attribute to the password field. Dovrebbe essere disponibile più avanti nel 2017.This should be available later part of 2017.

D: Nella pagina di accesso di Azure vengono visualizzati i nomi utente per gli utenti che hanno già eseguito l'accesso correttamente. Questo comportamento può essere disattivato?Q: On the Azure sign-in page, usernames for users who have previously signed in successfully are shown. Can this behavior be turned off?
Attualmente la modifica degli attributi HTML della pagina di accesso non è supportata.We currently do not support modifying the HTML attributes of the sign-in page. Attualmente è in fase di elaborazione una funzionalità che consente un JavaScript personalizzato con cui è possibile aggiungere qualsiasi attributo al campo della password.We are currently working on a feature that will allow for custom Javascript which will allow you to add any attribute to the password field. Dovrebbe essere disponibile più avanti nel 2017.This should be available later part of 2017.

D: Esiste un modo per impedire sessioni simultanee?Q: Is there a way to prevent concurrent sessions?
No.No.

Risoluzione dei problemiTroubleshooting

D: Come è possibile ottenere informazioni su Azure AD Connect?Q: How can I get help with Azure AD Connect?

Ricercare nella Microsoft Knowledge Base (KB)Search the Microsoft Knowledge Base (KB)

  • Cercare nella Microsoft Knowledge Base (KB) soluzioni tecniche per problemi comuni in garanzia riguardanti il supporto per Azure AD Connect.Search the Microsoft Knowledge Base (KB) for technical solutions to common break-fix issues about Support for Azure AD Connect.

Forum di Microsoft Azure Active DirectoryMicrosoft Azure Active Directory Forums

  • Per cercare e passare in rassegna domande e risposte tecniche della community o porre domande, fare clic qui.You can search and browse for technical questions and answers from the community or ask your own question by clicking here.

Come ottenere supporto per Azure ADHow to get support for Azure AD

  • Usare questo collegamento per ottenere assistenza tramite il portale di Azure.Use this link to get support through the Azure portal.