Azure Active Directory 同期ツールを使用して SystemMailbox または DiscoveryMailboxSearch アカウントを同期できない

この記事では、Azure Active Directory 同期ツールを使用して SystemMailbox と DiscoverySearchMailbox ユーザーアカウントを同期しようとすると、エラーが発生する問題を解決する方法について説明します。

元の製品バージョン:  クラウドサービス (Web ロール/ワーカーロール)、Azure Active Directory、Microsoft Intune、Azure Backup、Office 365 Identity Management
元の KB 番号:  2804688

現象

Microsoft Azure Active Directory 同期ツールを使用して次のユーザーアカウントを同期すると、ディレクトリ同期エラーが発生します。

  • SystemMailbox {1f05a927-beed-480c-b962-da8d1d7e16a8}@<DomainNameName>
  • SystemMailbox {e0dc1c29-89c3-4034-b678-e6c29d823ed9}@<DomainName>
  • DiscoverySearchMailbox {D919BA05-46A6-415f-80AD-7E09334BB852}@<DomainNameName>

原因

この問題は、Microsoft Exchange Server 2010 のインストール時に作成された3つのユーザーアカウントが属性データを持っていない場合に発生します。 この場合、属性データは、Azure Active Directory 同期ツールによって使用され、これらのユーザーアカウントをフィルターで除外し、クラウドに同期されないようにします。

解決方法

この問題を解決するには、状況に応じて、次のいずれかの方法を使用します。

方法 1

Active Directory ドメインサービス管理ツールがインストールされているドメインコントローラーまたはコンピューターで、次の手順を実行します。

  1. [Active Directory ユーザーとコンピューター] を開きます。

  2. [表示] メニューの [拡張機能] をクリックします。

  3. [ユーザー ] コンテナーを選択します。

  4. SystemMailboxユーザーアカウントをダブルクリックし、各アカウントに対して次の手順を実行します。

    1. [属性エディター] を選択します。
    2. MailNickName属性を検索し、 mail属性に含まれている値を使用して属性を設定します。
    3. [OK] を選択します。
  5. Discoverysearchmailboxユーザーアカウントをダブルクリックし、各アカウントに対して次の手順を実行します。

    1. [属性エディター] を選択します。
    2. MailNickName属性を検索し、 mail属性に含まれている値を使用して属性を設定します。
    3. Msexch受信者 Typedetails属性を見つけて、属性の値を536870912に設定します。
    4. [OK] を選択します。

方法 2

ディレクトリ同期ツールがインストールされているコンピューターで、次の手順を実行します。

  1. 管理者特権でコマンド プロンプトを開きます。

  2. Windows PowerShell を開き、「」 Import-Module DirSync と入力して enter キーを押します。

  3. Windows PowerShell セッションが開始したら、次のコマンドレットを実行します。

    Start-OnlineCoexistenceSync
    

詳細

さらにヘルプが必要ですか? Microsoft コミュニティ または Azure Active Directory Forums (英語情報) Web サイトを参照してください。