Azure AD故障排除

错误消息和解决方案

  1. 连接被拒绝:连接
  2. 网络无法访问:连接
  3. 无法通过代理建立隧道。Proxy 返回“HTTP/1.1 407 Proxy Authentication Required”。
  4. 此请求受到限制。请过一段时间再试。相关ID:185ff810-78f4-401f-a322-68a4e2ef41bb
  5. 未找到令牌:令牌无效或已过期
  6. Invalid_client。
  7. 预配层初始化失败:域控制器“xxxx.xxx.com”目前不可用。请稍后再试。
  8. sun.security.validator.ValidatorException:PKIX 路径构建失败:sun.security.provider.certpath.SunCertPathBuilderException:找不到指向请求目标的有效证书路径。
  9. authentication_requestfromnonpremiumtenantorb2ctenant
  10. 无法连接服务器
  11. Authentication_ApplicationHasNoDirectoryReadAccess
  12. 错误导致当前域控制器集发生更改

1.拒绝连接:连接

问题:代理服务器未运行。

解决方案:检查代理服务器的运行状态。如果它正在运行,请在ADAudit Plus的代理设置中配置它。

2.网络无法访问:连接

问题:安装ADAudit Plus的服务器无法连接到Internet。

解决方案:检查服务器的 Internet 连接,如果尚未提供 Internet 连接,请提供 Internet 连接。

3. 无法通过代理建立隧道。Proxy 返回“HTTP/1.1 407 Proxy Authentication Required”。

问题:尽管经过身份验证的代理服务器可用,但在 ADAudit Plus 控制台中配置了未经身份验证的设置。

解决方案:在ADAudit Plus代理设置页面上配置正确的用户名和密码。

4. 此请求受到限制。请过一段时间再试。相关ID:185ff810-78f4-401f-a322-68a4e2ef41bb

问题:对 Azure AD 的请求数突然激增。

解决方案:该问题将在下一个事件提取计划中自动修复。不会因为这个错误而丢失数据。如果需要禁止显示此错误消息,请运行以下查询并重新启动ADAudit Plus服务。

update coudsystemparams set param_value='此请求受到限制' 其中 param_name='DISABLE_ALERT_FOR_STATUS'

5. 找不到令牌:令牌无效或过期

问题:事件提取已运行很长时间。

解决方案:单击“立即运行”。如果它一直抛出相同的错误,请联系支持人员

6. Invalid_client。

问题:ADAudit Plus尝试通过已删除的应用程序从云目录中获取事件。

解决方案:在 Azure AD 中检查应用程序的可用性状态。如果应用程序可用,请联系支持人员

7. 预配层初始化失败:域控制器“xxxx.xxx.com”目前不可用。请稍后再试。

问题:当ADAudit Plus尝试提取事件数据时,域控制器在云目录中不可用。

解决方案:等到下一个事件提取计划,问题才会自行解决。如果没有,请联系支持人员

8. sun.security.validator.ValidatorException:PKIX 路径构建失败:sun.security.provider.certpath.SunCertPathBuilderException:找不到请求目标的有效证书路径。

问题:ADAudit Plus无法找到Azure AD证书。

解决方案:要解决此问题,请执行以下操作:

步骤 1:从以下任一链接导出 Azure AD 证书:Step 1: Export the Azure AD certificate from either of the links below:

https://login.microsoftonline.com

https://graph.microsoft.com/v1.0

第 2 步:转到 PRODUCT_HOME\jre\lib\security\cacerts。

第 3 步:使用以下命令在 cacerts 中导入从第 1 步导出的证书:

keytool -import -alias 示例 -keystore PRODUCT_HOME\lib\security\cacerts-file example.cer

密码:changeit

步骤 4:从 services.msc 管理单元重新启动 ADAudit Plus 服务。

9. authentication_requestfromnonpremiumtenantorb2ctenant

问题:配置的云目录没有 Azure AD Premium 许可证。

解决方案:如果没有 Azure AD Premium 许可证,则无法从 Azure 获取登录活动。如果你有 Microsoft 365 许可证,我们可以使用该许可证审核 Azure。

10. 无法连接服务器

问题:安装ADAudit Plus的服务器无法连接到Internet。

解决方案:检查服务器的 Internet 连接并提供 Internet 连接。

11. Authentication_ApplicationHasNoDirectoryReadAccess

问题:在 Azure AD 中创建的应用程序没有读取目录数据所需的权限。

解决方案:提供必要的权限,以便从 Azure AD 读取目录数据,并使用此链接创建 Azure AD 应用程序。

12. 错误导致当前域控制器集发生更改

问题:当ADAudit Plus尝试提取事件数据时,域控制器在云目录中不可用。

解决方案:等到下一个事件提取计划,问题才会自行解决。如果没有,请联系支持人员。

我们的客户