Introdução
Este documento descreve como solucionar problemas do erro "ADSync RunDiff" nos registros do Ative Diretory (AD) Connector.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Umbrella.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Problema
Você vê erros semelhantes a estes nos logs do Conector AD:
ADSync RunDiff error: System.Runtime.InteropServices.COMException (0x80070005): Access is denied.\x0D\x0A\x0D\x0A at System.DirectoryServices.SearchResultCollection.ResultsEnumerator.MoveNext()\x0D\x0A at System.DirectoryServices.SearchResultCollection.get_InnerList()\x0D\x0A at System.DirectoryServices.SearchResultCollection.get_Count()\x0D\x0A at LDIFManager.RunDiff(St ringBuilder& sbIn, String sPath, String sDomain, String sFilter, Boolean bDropCookie, String& sError)
Há dois cenários em que esse problema pode ocorrer:
1. .NET 3.5.1 SP1 não instalado.
2. O usuário não tem alterações de diretório de replicação e permissões de leitura. Um sintoma disso é se a conta de usuário do OpenDNS_Connector pode ler a árvore do AD via LDIFDE, mas o conector ainda retorna "Acesso negado".
Solução
Para adicionar as permissões Replicate Diretory Changes e Read necessárias, siga estas etapas:
1. Abra o snap-in Usuários e Computadores do Ative Diretory.
2. No menu Exibir, selecione Recursos Avançados.
3. Clique com o botão direito do mouse no objeto de domínio e selecione Propriedades.
4. Na guia Segurança, se a conta de usuário desejada (OpenDNS_Connector ou Cisco_connector) não estiver listada, selecione Adicionar. Se a conta de usuário desejada estiver listada, vá para a etapa 7.
5. Na caixa de diálogo Selecionar Usuários, Computadores ou Grupos, selecione a conta de usuário desejada e, em seguida, selecione Adicionar.
6. Selecione OK para retornar à caixa de diálogo Propriedades.
7. Selecione a conta de usuário desejada.
8. Marque as caixas de seleção Replicação de Alterações de Diretório e Leitura na lista.
9. Selecione Aplicar >OK.
10. Feche o snap-in.



Se o problema estiver relacionado ao .NET 3.5.1 SP1 não instalado, baixe-o do site da Microsoft.