Inleiding
In dit document wordt beschreven hoe u de fout "ADSync RunDiff" in de Active Directory (AD) Connector-logs kunt oplossen.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Probleem
U ziet soortgelijke fouten in de AD Connector-logs:
ADSync RunDiff error: System.Runtime.InteropServices.COMException (0x80070005): Access is denied.\x0D\x0A\x0D\x0A at System.DirectoryServices.SearchResultCollection.ResultsEnumerator.MoveNext()\x0D\x0A at System.DirectoryServices.SearchResultCollection.get_InnerList()\x0D\x0A at System.DirectoryServices.SearchResultCollection.get_Count()\x0D\x0A at LDIFManager.RunDiff(St ringBuilder& sbIn, String sPath, String sDomain, String sFilter, Boolean bDropCookie, String& sError)
Er zijn twee scenario’s waarin dit probleem kan optreden:
1. .NET 3.5.1 SP1 is niet geïnstalleerd.
2. De gebruiker mist replicate directory-wijzigingen en leesmachtigingen. Een symptoom hiervan is als de OpenDNS_Connector-gebruikersaccount de AD-structuur via LDIFDE kan lezen, maar de connector nog steeds retourneert "Toegang is geweigerd."
Oplossing
Voer de volgende stappen uit om de nodige wijzigingen in de replicaatdirectory en leesmachtigingen toe te voegen:
1. Open de module Active Directory Users and Computers.
2. Selecteer in het menu Beeld de optie Geavanceerde functies.
3. Klik met de rechtermuisknop op het domeinobject en selecteer vervolgens Eigenschappen.
4. Als op het tabblad Beveiliging de gewenste gebruikersaccount (OpenDNS_Connector of Cisco_connector) niet wordt vermeld, selecteert u Toevoegen. Als de gewenste gebruikersaccount wordt vermeld, gaat u verder met stap 7.
5. Selecteer in het dialoogvenster Gebruikers, computers of groepen selecteren de gewenste gebruikersaccount en selecteer vervolgens Toevoegen.
6. Selecteer OK om terug te keren naar het dialoogvenster Eigenschappen.
7. Selecteer de gewenste gebruikersaccount.
8. Selecteer de selectievakjes Directory-wijzigingen repliceren en lezen in de lijst.
9. Selecteer Toepassen > OK.
10. Sluit de module.



Als het probleem te maken heeft met .NET 3.5.1 SP1 dat niet is geïnstalleerd, download het dan van de Microsoft-website.