{"id":794,"date":"2020-04-22T15:42:36","date_gmt":"2020-04-22T13:42:36","guid":{"rendered":"https:\/\/itblogwildi.wordpress.com\/?p=794"},"modified":"2020-04-22T15:42:36","modified_gmt":"2020-04-22T13:42:36","slug":"azure-ad-connect-run-profile-full-import-does-not-have-run-steps","status":"publish","type":"post","link":"https:\/\/itblog.wildi.dk\/?p=794","title":{"rendered":"Azure AD Connect: &#171;Run profile &#8218;Full Import&#8216; does not have run steps&#187;"},"content":{"rendered":"\n<p>Eines sch\u00f6nen Morgens erhielt ich die Meldung, dass neue AD-Objekte nicht mehr ins Azure AD synchronisiert werden. SSO funktionierte gl\u00fccklicherweise, sonst h\u00e4tte sie mir die H\u00fctte eingerannt :).<\/p>\n\n\n\n<p>Ich pr\u00fcfte den &#171;Synchronization Service&#187; (C:\\Program Files\\Microsoft Azure AD Sync\\UIShell\\miisclient.exe), welcher mir offenbarte, dass er seit einiger Zeit nicht mehr synchronisierte (kein Fehler, aber keine aktuellen Eintr\u00e4ge!).<\/p>\n\n\n\n<p>Das Eventlog war auskunftsfreudiger:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>System.Management.Automation.CmdletInvocationException: Run profile &#8218;Full Import&#8216; does not have run steps. &#8212;&gt; System.InvalidOperationException: Run profile &#8218;Full Import&#8216; does not have run steps.<br>bei Microsoft.IdentityManagement.PowerShell.Cmdlet.InvokeADSyncRunProfileCmdlet.ProcessRecord()<\/p><\/blockquote>\n\n\n\n<p>Wieder zur\u00fcck im &#171;Synchronization Service&#187;-Tool, dort auf &#171;Connectors&#187;. Da sind zwei Connectors vorhanden, einer mit dem Namen der internen Dom\u00e4ne, und der zweite mit dem Namen der O365-Dom\u00e4ne &#171;*.onmicrosoft.com &#8211; AAD&#187;. Im internen Connector  fehlten unter &#171;Configure Run Profiles&#187; tats\u00e4chlich s\u00e4mtliche Profile!<\/p>\n\n\n\n<p>Gl\u00fccklicherweise lassen sich diese relativ einfach manuell erstellen:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Profil anw\u00e4hlen (z.b. &#171;Full Import&#187;), dann &#171;New Step&#187;<\/li><li>Type entsprechend w\u00e4hlen (siehe unten) &gt; Next<\/li><li>Connector Configuration<ul><li>Partition = interne Domain<\/li><li>Batch size = (siehe unten)<\/li><li>Page size = 500<\/li><li>Timeout = 120<\/li><\/ul><\/li><li>Finish<\/li><\/ol>\n\n\n\n<p>Dies muss f\u00fcr alle Profile ausgef\u00fchrt werden.<\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<figure class=\"wp-block-table is-style-stripes\"><table><tbody><tr><td><strong>Profile<\/strong><\/td><td><strong>Type<\/strong><\/td><td><strong>Batch size<\/strong><\/td><\/tr><tr><td>Full Import<\/td><td>Full Import (Stage Only)<\/td><td>50<\/td><\/tr><tr><td>Full Synchronisation<\/td><td>Full Synchronisation<\/td><td>0<\/td><\/tr><tr><td>Delta Import<\/td><td>Delta Import (Stage Only)<\/td><td>50<\/td><\/tr><tr><td>Delta Synchronisation<\/td><td>Delta Synchronisation<\/td><td>0<\/td><\/tr><tr><td>Export<\/td><td>Export<\/td><td>30<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div><\/div>\n\n\n\n<p>Ausserdem muss unter &#171;Connectors&#187;, der interne angew\u00e4hlt, und dann mit &#171;Properties&#187; konfiguriert werden:<\/p>\n\n\n\n<p>&#171;Configure Directory Partitions&#187; &gt; internes AD w\u00e4hlen\/aktivieren<\/p>\n\n\n\n<p>Achtung: falls nicht das gesamte AD synchronisiert werden sollte, m\u00fcssen nun im Azure AD Connect Client noch die gew\u00fcnschten OU&#8217;s ausgew\u00e4hlt werden, da sonst das gesamte AD synchronisiert wird!<\/p>\n\n\n\n<p>Sync starten mit<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Start-ADSyncSyncCycle -PolicyType Initial<\/pre>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eines sch\u00f6nen Morgens erhielt ich die Meldung, dass neue AD-Objekte nicht mehr ins Azure AD synchronisiert werden. SSO funktionierte gl\u00fccklicherweise,&#8230; <a class=\"read-more\" href=\"https:\/\/itblog.wildi.dk\/?p=794\">Read more<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,5,8,9],"tags":[53],"class_list":["post-794","post","type-post","status-publish","format-standard","hentry","category-active-directory","category-allgemein","category-azure","category-azure-ad-connect","tag-azure-ad-sync"],"_links":{"self":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/posts\/794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=794"}],"version-history":[{"count":0,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/posts\/794\/revisions"}],"wp:attachment":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}