Azure AD Connect:自动升级

此功能是随内部版本 1.1.105.0(于 2016 年 2 月发布)一起推出的。

概述

使用 自动升级 功能是确保 Azure AD Connect 安装始终保持最新状态的最简单方法。 系统默认启用此功能,以便进行快速安装和 DirSync 升级。 发布新版本时,安装会自动升级。 默认情况下,针对以下方案启用自动升级:

  • 快速设置安装和 DirSync 升级。
  • 使用 SQL Express LocalDB,这是快速设置始终使用的选项。 使用 SQL Express 的 DirSync 也会使用 LocalDB。
  • AD 帐户是快速设置和 DirSync 创建的默认 MSOL_ 帐户。
  • Metaverse 中的对象少于 100,000 个。

可以使用 PowerShell cmdlet Get-ADSyncAutoUpgrade来查看当前的自动升级状态。 状态包括:

状态 注释
Enabled 自动升级已启用。
已挂起 只能由系统设置。 系统不再能够接受自动升级。
已禁用 自动升级已禁用。

可以使用 Set-ADSyncAutoUpgrade 在“已启用”与“已禁用”之间切换。 只有系统才能设置“暂停”状态。

如果服务器上正在运行 同步服务管理器 UI,则会暂停升级,直到 UI 关闭为止。

故障排除

如果 Connect 安装未按预期自动升级,请遵循以下步骤来找出可能的错误。

首先,不建议在新版本发行的第一天就自动升级。 由于升级前有刻意设计的随机性,因此,不用担心安装没有立即升级。

如果认为有问题,请先运行 Get-ADSyncAutoUpgrade 确保已启用自动升级。

确认与 Azure AD 建立连接后,可以深入了解事件日志。 启动事件查看器,并查看 应用程序 事件日志。 为源 Azure AD Connect 升级和事件 ID 范围 300-399 添加事件日志筛选器。
用于自动升级的事件日志筛选器

此时可以看到与自动升级状态关联的事件日志。
用于自动升级的事件日志筛选器

结果代码前面会有包含状态概述的前缀。

结果代码前缀 说明
Success 安装已成功升级。
UpgradeAborted 某种临时状态停止了升级。 升级会重试,预期稍后会成功。
UpgradeNotSupported 系统中的某个配置阻止系统自动升级。 升级会重试,以查看状态是否已变化,但预期只能手动升级系统。

下面是最常见的消息列表。 该列表并不完整,但结果消息应会明确说明问题所在。

结果消息 说明
UpgradeAborted
UpgradeAbortedCouldNotSetUpgradeMarker 无法写入注册表。
UpgradeAbortedInsufficientDatabasePermissions 内置管理员组对数据库没有相应权限。 请手动升级到最新版的 Azure AD Connect 以解决此问题。
UpgradeAbortedInsufficientDiskSpace 没有足够的磁盘空间用于支持升级。
UpgradeAbortedSecurityGroupsNotPresent 找不到且无法解析同步引擎使用的所有安全组。
UpgradeAbortedServiceCanNotBeStarted NT 服务 Azure AD Sync 未能启动。
UpgradeAbortedServiceCanNotBeStopped NT 服务 Azure AD Sync 未能停止。
UpgradeAbortedServiceIsNotRunning NT 服务 Azure AD Sync 未运行。
UpgradeAbortedSyncCycleDisabled 计划程序中的 SyncCycle 选项已禁用。
UpgradeAbortedSyncExeInUse 服务器上打开了 Synchronization Service Manager UI
UpgradeAbortedSyncOrConfigurationInProgress 安装向导正在运行,或者在计划程序外部计划了同步。
UpgradeNotSupported
UpgradeNotSupportedAdfsSignInMethod 已选择 Adfs 作为登录方法。
UpgradeNotSupportedCustomizedSyncRules 已将自己的自定义规则添加到配置中。
UpgradeNotSupportedInvalidPersistedState 安装不是快速设置或 DirSync 升级。
UpgradeNotSupportedMetaverseSizeExceeeded metaverse 中的对象超过 100,000 个。
UpgradeNotSupportedMultiForestSetup 正在连接到多个林。 快速设置仅连接到一个林。
UpgradeNotSupportedNonLocalDbInstall 使用的不是 SQL Server Express LocalDB 数据库。
UpgradeNotSupportedNonMsolAccount AD 连接器帐户不再是默认的 MSOL_ 帐户。
UpgradeNotSupportedNotConfiguredSignInMethod 在设置 AAD Connect 期间,请在选择登录方法时选择“不配置”。
UpgradeNotSupportedPtaSignInMethod 已选择“直通身份验证”作为登录方法。
UpgradeNotSupportedStagingModeEnabled 服务器已设置为暂存模式

后续步骤

了解有关 将本地标识与 Azure Active Directory 集成的详细信息。