Servizio di sincronizzazione Azure Active Directory Connect: come gestire l'account del servizio Azure Active DirectoryAzure AD Connect sync: How to manage the Azure AD service account

L'account di servizio utilizzato da Azure Active Directory Connector è progettato per non richiedere manutenzione.The service account used by the Azure AD Connector is supposed to be service free. Questo argomento descrive come reimpostare le credenziali in caso di necessità,If you need to reset its credentials, then this topic is for you. ad esempio se un amministratore globale ha erroneamente reimpostato la password dell'account del servizio con PowerShell.For example, if a Global Administrator has by mistake reset the password on the service account using PowerShell.

Reimpostazione delle credenzialiReset the credentials

Se l'account del servizio definito in Azure Active Directory Connector non riesce a contattare Azure Active Directory a causa di problemi di autenticazione, è possibile reimpostare la password.If the service account defined on the Azure AD Connector cannot contact Azure AD due to authentication problems, the password can be reset.

  1. Effettuare l'accesso al server di sincronizzazione Azure AD Connect e avviare PowerShell.Sign in to the Azure AD Connect sync server and start PowerShell.
  2. Eseguire Add-ADSyncAADServiceAccount.Run Add-ADSyncAADServiceAccount.
    Cmdlet PowerShell addadsyncaadserviceaccountPowerShell cmdlet addadsyncaadserviceaccount
  3. Fornire le credenziali di amministratore globale di Azure Active Directory.Provide Azure AD Global admin credentials.

Questo cmdlet reimposta la password dell'account del servizio e la aggiorna sia in Azure AD, sia nel motore di sincronizzazione.This cmdlet resets the password for the service account and update it both in Azure AD and in the sync engine.

Problemi noti che possono essere risolti con questi passaggiKnown issues these steps can solve

Questa sezione riporta un elenco di errori segnalati dai clienti che sono stati corretti reimpostando le credenziali nell'account del servizio Azure AD.This section is a list of errors reported by customers that were fixed by a credentials reset on the Azure AD service account.


Evento 6900Event 6900
Il server ha rilevato un errore imprevisto durante l'elaborazione di una notifica di modifica password:The server encountered an unexpected error while processing a password change notification:
AADSTS70002: Errore di convalida delle credenziali.AADSTS70002: Error validating credentials. AADSTS50054: Per l'autenticazione verrà usata la password precedente.AADSTS50054: Old password is used for authentication.


Evento 659Event 659
Errore durante il recupero della configurazione della sincronizzazione dei criteri password.Error while retrieving password policy sync configuration. Microsoft.IdentityModel.Clients.ActiveDirectory.AdalServiceException:Microsoft.IdentityModel.Clients.ActiveDirectory.AdalServiceException:
AADSTS70002: Errore di convalida delle credenziali.AADSTS70002: Error validating credentials. AADSTS50054: Per l'autenticazione verrà usata la password precedente.AADSTS50054: Old password is used for authentication.

Passaggi successiviNext steps

Argomenti generaliOverview topics