<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Azure AD Connect &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/tag/azure-ad-connect/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Sun, 15 Sep 2024 15:12:20 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Entra Troubleshooting: permission-issue error code 8344</title>
		<link>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/</link>
					<comments>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 15 Sep 2024 15:10:18 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=766</guid>

					<description><![CDATA[Synchronizační služba Azure AD Connect (Entra AD Connect) nepřenáší (některé) objekty z Active Directory a zobrazuje chybu permission-issue. Po kliknutí na chybu se zobrazí: &#8222;Přístupová práva jsou nedostatečná k provedení operace&#8220; s kódem chyby 8344. Když navíc kliknete na tlačítko &#8222;Log&#8220;, zobrazí se chyba &#8222;Nerozpoznaný formát GUID&#8220;. Proč k tomu dochází a jaké je řešení? ... <a title="Entra Troubleshooting: permission-issue error code 8344" class="read-more" href="https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/" aria-label="Číst více o Entra Troubleshooting: permission-issue error code 8344">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="766" class="elementor elementor-766" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-5233097 e-flex e-con-boxed e-con e-parent" data-id="5233097" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8a05c3a elementor-widget elementor-widget-text-editor" data-id="8a05c3a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Synchronizační služba Azure AD Connect (Entra AD Connect) nepřenáší (některé) objekty z Active Directory a zobrazuje chybu <strong>permission-issue</strong>. Po kliknutí na chybu se zobrazí: &#8222;Přístupová práva jsou nedostatečná k provedení operace&#8220; s kódem chyby 8344. Když navíc kliknete na tlačítko &#8222;Log&#8220;, zobrazí se chyba &#8222;Nerozpoznaný formát GUID&#8220;.</p><p>Proč k tomu dochází a jaké je řešení? V tomto článku se dozvíte, jak opravit chybu Entra/Azure AD Connect permission-issue s kódem 8344.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8460ad5 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="8460ad5" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__8460ad5" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__8460ad5" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__8460ad5" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a339a90 elementor-widget elementor-widget-heading" data-id="a339a90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Chyba: permission-issue</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d9fff9a elementor-alert-info elementor-widget elementor-widget-alert" data-id="d9fff9a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Error: permission-issue</span>
			
						<span class="elementor-alert-description">Connected data source error code: 8344<br />
Connected data source error: Insufficient access rights to perform the operation.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c4b1bee elementor-widget elementor-widget-text-editor" data-id="c4b1bee" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Proč se tato chyba zobrazuje  a jaké je řešení nedostatečných přístupových práv?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d09ea37 elementor-widget elementor-widget-image" data-id="d09ea37" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzY4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTEucG5nIn0%3D">
							<img fetchpriority="high" decoding="async" width="768" height="503" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-768x503.png" class="attachment-medium_large size-medium_large wp-image-768" alt="Microsoft Entra Connect permission-issue" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-768x503.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-300x196.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1.png 802w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e30a979 elementor-widget elementor-widget-image" data-id="e30a979" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzY5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTIucG5nIn0%3D">
							<img decoding="async" width="662" height="519" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png" class="attachment-medium_large size-medium_large wp-image-769" alt="entra permission issue 8344 2" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png 662w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2-300x235.png 300w" sizes="(max-width: 662px) 100vw, 662px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-96fa399 elementor-widget elementor-widget-image" data-id="96fa399" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzcwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTMucG5nIn0%3D">
							<img decoding="async" width="662" height="520" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png" class="attachment-medium_large size-medium_large wp-image-770" alt="entra permission issue 8344 3" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png 662w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3-300x236.png 300w" sizes="(max-width: 662px) 100vw, 662px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-90718c8 elementor-widget elementor-widget-heading" data-id="90718c8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Způsoby řešení chyby 8344 Entra AD Connect</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e8e4959 elementor-widget elementor-widget-text-editor" data-id="e8e4959" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Účet konektoru Entra/Azure AD DS nemá k dispozici všechna oprávnění, a proto se v Entra/Azure AD Connect při exportu objektů AD zobrazí chybový kód 8344 permission-issue. Otázkou je, <strong>kde</strong> tato oprávnění chybí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-af1407a elementor-alert-warning elementor-widget elementor-widget-alert" data-id="af1407a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Entra / Azure AD Connect používá k synchronizaci informací mezi službou Windows Server Active Directory a Entra ID <b>3 účty</b>.<br /><br />

<b>AD DS Connector account:</b> Čtení/zápis informací do služby Windows Server Active Directory<br />
<b>ADSync Service account:</b>  Spuštění synchronizační služby a přístup k databázi SQL<br />
<b>Azure AD Connector account:</b> Zápis informací do služby Entra ID (Azure AD)
</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-513ca1e elementor-widget elementor-widget-heading" data-id="513ca1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 1. Nastavení správných oprávnění pro účet konektoru služby AD DS</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-eff8dea elementor-widget elementor-widget-text-editor" data-id="eff8dea" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>1. Spustťe aplikaci &#8222;<strong>Azure AD Connect</strong>&#8222;</p><p>2. Klikněte na tlačítko &#8222;<strong>Konfigurovat</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-607b993 elementor-widget elementor-widget-image" data-id="607b993" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-configure" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jb25maWd1cmUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="543" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png" class="attachment-medium_large size-medium_large wp-image-780" alt="Microsoft Entra Connect - konfigurovat" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png 842w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-41ad994 elementor-widget elementor-widget-text-editor" data-id="41ad994" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Klikněte na &#8222;<strong>Řešení potíží</strong>&#8222;</p><p>4. Klikněte na tlačítko &#8222;<strong>Další</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7c20661 elementor-widget elementor-widget-image" data-id="7c20661" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-troubleshooting" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC10cm91Ymxlc2hvb3RpbmcucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="844" height="595" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png" class="attachment-large size-large wp-image-781" alt="Microsoft Entra Connect - řešení potíží" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png 844w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting-768x541.png 768w" sizes="(max-width: 844px) 100vw, 844px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1ca7bfb elementor-widget elementor-widget-text-editor" data-id="1ca7bfb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Klikněte na tlačítko &#8222;<strong>Spustit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a810bbe elementor-widget elementor-widget-image" data-id="a810bbe" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-launch" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Nzg1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1sYXVuY2gucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="843" height="594" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png" class="attachment-large size-large wp-image-785" alt="Microsoft Entra Connect - spustit" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png 843w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch-768x541.png 768w" sizes="(max-width: 843px) 100vw, 843px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-41f1d40 elementor-widget elementor-widget-text-editor" data-id="41f1d40" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>6. Spustí se nové PowerShell okno. V tomto okně <strong>zadejte 4</strong> (Configure AD DS Connector Account Permissions) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9e0e2d5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9e0e2d5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>----------------------------------------AADConnect Troubleshooting------------------------------------------


        Enter &#039;1&#039; - Troubleshoot Object Synchronization
        Enter &#039;2&#039; - Troubleshoot Password Hash Synchronization
        Enter &#039;3&#039; - Collect General Diagnostics
        Enter &#039;4&#039; - Configure AD DS Connector Account Permissions
        Enter &#039;5&#039; - Test Azure Active Directory Connectivity
        Enter &#039;6&#039; - Test Active Directory Connectivity
        Enter &#039;Q&#039; - Quit


        Please make a selection:</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-470ff41 elementor-widget elementor-widget-text-editor" data-id="470ff41" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>7. V dalším okně <strong>zadejte 12</strong> (Set default AD Connector account permissions) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-92655e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="92655e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>--------------------------------------------Configure Permissions------------------------------------------


        Enter &#039;1&#039; - Get AD Connector account
        Enter &#039;2&#039; - Get objects with inheritance disabled
        Enter &#039;3&#039; - Set basic read permissions
        Enter &#039;4&#039; - Set Exchange Hybrid permissions
        Enter &#039;5&#039; - Set Exchange mail public folder permissions
        Enter &#039;6&#039; - Set MS-DS-Consistency-Guid permissions
        Enter &#039;7&#039; - Set password hash sync permissions
        Enter &#039;8&#039; - Set password writeback permissions
        Enter &#039;9&#039; - Set restricted permissions
        Enter &#039;10&#039; - Set unified group writeback permissions
        Enter &#039;11&#039; - Show AD object permissions
        Enter &#039;12&#039; - Set default AD Connector account permissions
        Enter &#039;13&#039; - Compare object read permissions when running in context of AD Connector account vs Admin account
        Enter &#039;B&#039; - Go back to main troubleshooting menu
        Enter &#039;Q&#039; - Quit


        Please make a selection: </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-69f27ac elementor-widget elementor-widget-text-editor" data-id="69f27ac" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>8. V dalším okně potvrďte akci zadáním &#8222;<strong>Y</strong>&#8220; a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-f9846b8 elementor-widget elementor-widget-code-block-for-elementor" data-id="f9846b8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>This option will set permissions required for the following:
    Password Hash Sync
    Password Writeback
    Hybrid Exchange
    Exchange Mail Public Folder
    MsDsConsistencyGuid
It will then restrict permissions

Confirm
Would you like to continue with these options?
[Y] Yes  [N] No  [?] Help (default is &quot;Y&quot;): </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-db9a8a4 elementor-widget elementor-widget-text-editor" data-id="db9a8a4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>9. V dalším okně zadejte &#8222;<strong>E</strong>&#8220; (Existing Connector Account) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-889c68f elementor-widget elementor-widget-code-block-for-elementor" data-id="889c68f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Account to Configure
Would you like to configure an existing connector account or a custom account?
[E] Existing Connector Account  [C] Custom Account  [?] Help (default is &quot;E&quot;): </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9a04691 elementor-widget elementor-widget-text-editor" data-id="9a04691" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>10. V okně se zobrazí název konektoru, forest a účet konektoru</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9f7496b elementor-widget elementor-widget-image" data-id="9f7496b" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="795" height="148" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors.png" class="attachment-large size-large wp-image-792" alt="Microsoft Entra Connect - configured connectors" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors.png 795w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors-300x56.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors-768x143.png 768w" sizes="(max-width: 795px) 100vw, 795px" />															</div>
				</div>
				<div class="elementor-element elementor-element-28a7fd6 elementor-widget elementor-widget-text-editor" data-id="28a7fd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>11. Zadejte <strong>název konektoru </strong><em>(viz sloupec</em><strong> ADConnectorName</strong>) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9d0a61c elementor-widget elementor-widget-code-block-for-elementor" data-id="9d0a61c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Name of the connector who&#039;s account to configure: xxx.cz</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ec1ff3e elementor-widget elementor-widget-text-editor" data-id="ec1ff3e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>12. Zobrazí se požadavek na ověření účtem správce. Zadejte účet Administrátora místní domény</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a1de132 elementor-widget elementor-widget-image" data-id="a1de132" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-credential-request" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzkzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jcmVkZW50aWFsLXJlcXVlc3QucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="483" height="434" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png" class="attachment-medium_large size-medium_large wp-image-793" alt="Microsoft Entra Connect - credential request" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png 483w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request-300x270.png 300w" sizes="(max-width: 483px) 100vw, 483px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e9ffce2 elementor-widget elementor-widget-text-editor" data-id="e9ffce2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>13. Povolte všechny následující požadavky o přidělení oprávnění.  Přidělení oprávnění provedete tak, že u každého dotazu zadáte &#8222;<strong>A</strong>&#8220; a stisknete <strong>Enter</strong>.</p><ol><li>Grant Password Hash Synchronization permissions</li><li>Grant Password Writeback permissions</li><li>Grant Password Writeback permission for Unexpire Password extended right</li><li>Grant Exchange Hybrid permissions</li><li>Grant Exchange Mail Public Folder permissions</li><li>Grant mS-DS-ConsistencyGuid permissions</li><li>Set restricted permissions</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-ac50bea elementor-widget elementor-widget-image" data-id="ac50bea" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-grant-permissions" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Nzk3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1ncmFudC1wZXJtaXNzaW9ucy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="62" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-768x62.png" class="attachment-medium_large size-medium_large wp-image-797" alt="Microsoft Entra Connect - grant permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-768x62.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-300x24.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions.png 936w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-013ab55 elementor-widget elementor-widget-text-editor" data-id="013ab55" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>14. Pokud jste potvrdili přidělení oprávnění ve všech 7 krocích, zavřete okno PowerShell a také okno Entra/Azure AD Connect</p><p>15. Spusťe PowerShell s zadejte příkaz pro <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">plnou (iniciání) synchronizaci</a></p><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-be9098e elementor-widget elementor-widget-code-block-for-elementor" data-id="be9098e" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-48f4aa3 elementor-widget elementor-widget-text-editor" data-id="48f4aa3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>16. Počkejte několik minut, než bude synchronizace dokončena.</p><p>17. Znovu spusťte &#8222;AD Connect Synchronization Service&#8220; a zkontrolujte, zda-li se chyba &#8222;permission-issue&#8220; stále opakuje, nebo byla vyřešena.</p><p>Pokud se chyba stále opakuje, pokračujde dál v tomto návodu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bda8112 elementor-widget elementor-widget-heading" data-id="bda8112" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 2. msDS-KeyCredentialLink</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-fe14ebb elementor-widget elementor-widget-text-editor" data-id="fe14ebb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech se mi stalo, že chyba &#8222;permission-issue&#8220; se vyskytovala jen u těch uživatelů, kterým se změnila hodnota Active Directory atributu <strong>msDS-KeyCredentialLink.</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-ac0311b elementor-alert-info elementor-widget elementor-widget-alert" data-id="ac0311b" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Atribut msDS-KeyCredentialLink</span>
			
						<span class="elementor-alert-description"> se v Active Directory používá k ukládání pověření veřejného klíče přidruženého k objektu počítače nebo uživatele. Tento atribut je důležitý zejména pro scénáře zahrnující Windows Hello for Business a další metody ověřování založené na veřejných klíčích.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-196e573 elementor-widget elementor-widget-image" data-id="196e573" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-msDS-KeyCredentialLink" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODAxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1tc0RTLUtleUNyZWRlbnRpYWxMaW5rLnBuZyJ9">
							<img loading="lazy" decoding="async" width="658" height="519" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png" class="attachment-medium_large size-medium_large wp-image-801" alt="Microsoft Entra Connect - msDS-KeyCredentialLink" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png 658w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink-300x237.png 300w" sizes="(max-width: 658px) 100vw, 658px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a03b1e1 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="a03b1e1" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Funkce Windows Hello pro firmy je vázána mezi uživatelem a zařízením. Uživatel i zařízení musí být synchronizovány mezi Microsoft Entra ID a Active Directory. Zpětný zápis zařízení se používá k aktualizaci atributu msDS-KeyCredentialLink na objektu počítače.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-55985af elementor-widget elementor-widget-text-editor" data-id="55985af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V případě, že používáte <strong>zpětný zápis</strong> do Active Directory (Writeback), může <a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust" target="_blank" rel="noopener">problém vyřešit</a>, když účet AADSync přidáte do skupiny &#8222;<strong>Enterprise Key Admins</strong>&#8222;.</p><p><strong>Relevantní zdroje:</strong></p><ul><li><a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust</a></li><li><a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-hybrid-aadj-sso" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-hybrid-aadj-sso</a></li><li><a href="https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/f70afbcc-780e-4d91-850c-cfadce5bb15c" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/f70afbcc-780e-4d91-850c-cfadce5bb15c</a></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0019a73 elementor-widget elementor-widget-image" data-id="0019a73" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-enterprise-admin-keys" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODA4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1lbnRlcnByaXNlLWFkbWluLWtleXMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="495" height="492" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png" class="attachment-medium_large size-medium_large wp-image-808" alt="Microsoft Entra Connect - Enterprise Admin Keys" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png 495w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys-300x298.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys-150x150.png 150w" sizes="(max-width: 495px) 100vw, 495px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-464372d elementor-alert-warning elementor-widget elementor-widget-alert" data-id="464372d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">V internetových diskusích najdete doporučení přidat účet konektoru (MSOL_xxx) do AD skupiny Administrators. Toto řešení může být funkční, avšak do zbytečného přidělování takto vysokých oprávnění bych se nepouštěl.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-62305d0 elementor-widget elementor-widget-text-editor" data-id="62305d0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po nastavení oprávnění znovu spusťte synchronizaci.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5c9fbfa elementor-widget elementor-widget-code-block-for-elementor" data-id="5c9fbfa" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ab3ba60 elementor-widget elementor-widget-heading" data-id="ab3ba60" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 3. Udělení individuálních oprávnění</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-ddb1adc elementor-widget elementor-widget-text-editor" data-id="ddb1adc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Setkal jsem se případy, kdy byl (po nespecifikovaném zásahu do Active Directory) <strong>znemožněn přístup</strong> k některým objektům z důvodu <strong>chybějícího oprávnění</strong> (opravdu <strong>per</strong> AD <strong>objekt</strong>). Viděl jsem to zejména v případech, kdy došlo k <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">re-instalaci</a> nebo <a href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">aktualizaci Entra Connect</a> a byl znovu vytvořen další účet pro synchrnonizaci (MSOL_xxx).</p><p>V takovém případě postupujte následujícím způsobem:</p><p>1. Spusťte &#8222;<strong>Entra/Azure AD Connect</strong>&#8222;</p><p>2. Klikněte na tlačítko &#8222;<strong>Konfigurovat</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cc1788 elementor-widget elementor-widget-image" data-id="5cc1788" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-configure" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jb25maWd1cmUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="543" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png" class="attachment-medium_large size-medium_large wp-image-780" alt="Microsoft Entra Connect - konfigurovat" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png 842w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-49241c0 elementor-widget elementor-widget-text-editor" data-id="49241c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Vyberte možnost &#8222;<strong>Zobrazit nebo exportovat aktuální konfiguraci</strong>&#8220; a klikněte na tlačítko &#8222;<strong>Další</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b70a554 elementor-widget elementor-widget-image" data-id="b70a554" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-current-config" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODI0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jdXJyZW50LWNvbmZpZy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="542" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-768x542.png" class="attachment-medium_large size-medium_large wp-image-824" alt="Microsoft Entra Connect - aktuální konfigurace" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-768x542.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config.png 845w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b7e374f elementor-widget elementor-widget-text-editor" data-id="b7e374f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>4. Podívejte se, pod jakým účtem se spouští konektor a tento účet si zapamatujte nebo poznačte</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f65012 elementor-widget elementor-widget-image" data-id="7f65012" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-current-config-account" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jdXJyZW50LWNvbmZpZy1hY2NvdW50LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="542" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-768x542.png" class="attachment-medium_large size-medium_large wp-image-828" alt="entra connect current config account" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-768x542.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account.png 844w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dccf4fe elementor-widget elementor-widget-text-editor" data-id="dccf4fe" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Okno Entra Connect zavřete kliknutím na tlačítko &#8222;<strong>Konec</strong>&#8222;</p><p>6. Otevřete si &#8222;Active Directory Users and Coputers / <strong>Uživatelé a počítače služby Active Directory</strong>&#8222;</p><p>7. Klikněte na menu &#8222;<strong>Zobrazit</strong>&#8220; a aktivujte volbu &#8222;<strong>Upřesňující funkce</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bdbbf3d elementor-widget elementor-widget-image" data-id="bdbbf3d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-advanced-features" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy1hZHZhbmNlZC1mZWF0dXJlcy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="505" height="413" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png" class="attachment-medium_large size-medium_large wp-image-841" alt="ADUC Advanced features" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png 505w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features-300x245.png 300w" sizes="(max-width: 505px) 100vw, 505px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-bb59bde elementor-widget elementor-widget-text-editor" data-id="bb59bde" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>8. Najděte objekt (uživatele), u kterého se zobrazuje chyba 8344 permission-issue a rozklikněte jeho vlastnosti</p><p>9. Přejděte na kartu &#8222;<strong>Zabezpečení</strong>&#8222;</p><p>10. Zkontrolujte, jaké účty <strong>MSOL_xxx</strong> mají oprávnění na objekt uživatele a zkontrolujte, zda-li je přidělen správný účet. <strong>Ověřte</strong>, zda-li je zde <strong>uveden účet</strong>, který jste si poznačili v kroku 4.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-48bef7a elementor-widget elementor-widget-image" data-id="48bef7a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQ4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="395" height="533" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png" class="attachment-medium_large size-medium_large wp-image-848" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png 395w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-222x300.png 222w" sizes="(max-width: 395px) 100vw, 395px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-436c3e5 elementor-widget elementor-widget-text-editor" data-id="436c3e5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>11. Klikněte na tlačítko &#8222;<strong>Přidat</strong>&#8222;</p><p>12. Do pole &#8222;<strong>Název objektu</strong>&#8220; zadejte &#8222;<strong>MSOL</strong>&#8222;</p><p>13. klikněte na tlačítko &#8222;<strong>Kontrola názvů</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8394a1 elementor-widget elementor-widget-image" data-id="e8394a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-add" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQ5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkZC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="449" height="546" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png" class="attachment-medium_large size-medium_large wp-image-849" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png 449w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-247x300.png 247w" sizes="(max-width: 449px) 100vw, 449px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f4b42bb elementor-widget elementor-widget-text-editor" data-id="f4b42bb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>14. Pokud se zobrazí <strong>okno s více účty</strong>, znamená to, že při re-instalaci nebo aktualizaci došlo k vytvoření dalšího účtu. vybere účet, který jste si poznamenali v kroku 4</p><p>15. Klikněte na tlačítko &#8222;<strong>OK</strong>&#8222;</p><p>16. Volbu opět potvrďte kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-beef2e7 elementor-widget elementor-widget-image" data-id="beef2e7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-add-objects" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODUzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkZC1vYmplY3RzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="549" height="339" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png" class="attachment-medium_large size-medium_large wp-image-853" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png 549w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects-300x185.png 300w" sizes="(max-width: 549px) 100vw, 549px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1afb2ce elementor-widget elementor-widget-text-editor" data-id="1afb2ce" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>17. Oprávnění pro nově přidaný účet nastavte stejně, jak jsou nastavena u původního účtu &#8211; klikněte na tlačítko &#8222;<strong>Upřesnit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6d153a elementor-widget elementor-widget-image" data-id="f6d153a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-advanced" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODU3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkdmFuY2VkLnBuZyJ9">
							<img loading="lazy" decoding="async" width="396" height="534" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png" class="attachment-medium_large size-medium_large wp-image-857" alt="aduc-user-security-add-objects" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png 396w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-222x300.png 222w" sizes="(max-width: 396px) 100vw, 396px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-09268c0 elementor-widget elementor-widget-text-editor" data-id="09268c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>18. <strong>Vyberte</strong> jakýkoliv <strong>záznam</strong>, který odpovídá <strong>účtu</strong> z kroku 4 (MSOL_xxx) a klikněte na tlačítko &#8222;<strong>Upravit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-adf1ed6 elementor-widget elementor-widget-image" data-id="adf1ed6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-advanced-edit" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODU4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkdmFuY2VkLWVkaXQucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="738" height="502" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png" class="attachment-medium_large size-medium_large wp-image-858" alt="ADUC - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png 738w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit-300x204.png 300w" sizes="(max-width: 738px) 100vw, 738px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-bcdbfb6 elementor-widget elementor-widget-text-editor" data-id="bcdbfb6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>19. V následujícím okne vyberte tato oprávnění:</p><ul><li>Read all properties</li><li>Write all properties</li><li>Read msDS-OperationsForAzTaskBL</li><li>Read msDS-parentdistname</li></ul><p>20. Nastavení potvrďte kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p><p>21. Vlastnosti uživatele také zavřete kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1e9c2d7 elementor-widget elementor-widget-image" data-id="1e9c2d7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="permission-entry-dialog-box" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODYzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvcGVybWlzc2lvbi1lbnRyeS1kaWFsb2ctYm94LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="500" src="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-768x500.png" class="attachment-medium_large size-medium_large wp-image-863" alt="permission entry dialog box" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-768x500.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-300x195.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box.png 926w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4b4ab12 elementor-widget elementor-widget-image" data-id="4b4ab12" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="permission-entry-dialog-box-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODYyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvcGVybWlzc2lvbi1lbnRyeS1kaWFsb2ctYm94LTIucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="494" src="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-768x494.png" class="attachment-medium_large size-medium_large wp-image-862" alt="ADUC - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-768x494.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-300x193.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2.png 880w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cd5810a elementor-widget elementor-widget-text-editor" data-id="cd5810a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>22. Po nastavení oprávnění znovu spusťte synchronizaci.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2818c58 elementor-widget elementor-widget-code-block-for-elementor" data-id="2818c58" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-63bc012 elementor-widget elementor-widget-text-editor" data-id="63bc012" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>23. Počkejte několik minut, než bude synchronizace dokončena.</p><p>24. Znovu spusťte &#8222;AD Connect Synchronization Service&#8220; a zkontrolujte, zda-li se chyba &#8222;permission-issue&#8220; stále opakuje, nebo byla vyřešena.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a89be82 elementor-widget elementor-widget-image" data-id="a89be82" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-no-issue" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODY0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtbm8taXNzdWUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="379" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-768x379.png" class="attachment-medium_large size-medium_large wp-image-864" alt="Entra Connect - success sync" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-768x379.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-300x148.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-1024x506.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue.png 1112w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7ddc802 elementor-widget elementor-widget-text-editor" data-id="7ddc802" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Relevantní zdroje:</strong></p><ul><li><a href="https://learn.microsoft.com/en-us/troubleshoot/azure/entra/entra-id/user-prov-sync/troubleshoot-permission-issue-sync-service-manager#solution-3-grant-permissions-by-using-the-active-directory-users-and-computers-snap-in" target="_blank" rel="noopener">Grant permissions by using the Active Directory Users and Computers snap-in</a></li><li><a href="https://learn.microsoft.com/en-us/troubleshoot/azure/entra/entra-id/user-prov-sync/password-writeback-access-rights-permissions" target="_blank" rel="noopener">Troubleshoot password writeback access rights and permissions</a></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-eb71c7e elementor-widget elementor-widget-heading" data-id="eb71c7e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Další kroky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d38998d elementor-widget elementor-widget-text-editor" data-id="d38998d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud nasazujete Microsoft Entra Connect, poprvé, mohou se vám hodit následující informace:</p><ul><li><a href="https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/" target="_blank" rel="noopener">Entra Troubleshooting: unable to validate credentials</a></li><li><a href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" target="_blank" rel="noopener">Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</a></li><li><a href="https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/" target="_blank" rel="noopener">Jak zjistit aktuální verzi Microsoft Azure AD Connect / Entra ID Connect</a></li></ul>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</title>
		<link>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/</link>
					<comments>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/#comments</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 18:16:35 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[immutableID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=216</guid>

					<description><![CDATA[Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365? V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD. Obsah ... <a title="Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID" class="read-more" href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" aria-label="Číst více o Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="216" class="elementor elementor-216" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-d4ae80c e-flex e-con-boxed e-con e-parent" data-id="d4ae80c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3f4cc37 elementor-widget elementor-widget-text-editor" data-id="3f4cc37" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365?</p><p>V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-88ea524 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="88ea524" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__88ea524" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-bd9250c elementor-widget elementor-widget-heading" data-id="bd9250c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Výchozí stav</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f47c582 elementor-widget elementor-widget-text-editor" data-id="f47c582" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto případě mám již existující uživatele v místní Active Directory:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f40d76 elementor-widget elementor-widget-image" data-id="7f40d76" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="573" height="64" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png" class="attachment-large size-large wp-image-218" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png 573w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02-300x34.png 300w" sizes="(max-width: 573px) 100vw, 573px" />															</div>
				</div>
				<div class="elementor-element elementor-element-fe353af elementor-widget elementor-widget-text-editor" data-id="fe353af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V Microsoft 365 mám stejné 2 uživatele, kteří jsou nyní v režimu Cloud Only (Sync status = In cloud)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-103ba45 elementor-widget elementor-widget-image" data-id="103ba45" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-01" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjE5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wMS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="900" height="144" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png" class="attachment-large size-large wp-image-219" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-300x48.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-768x123.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1536x246.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png 1560w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-80857ae elementor-widget elementor-widget-text-editor" data-id="80857ae" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tyto uživatele bych rád propojil. Důvod je prostý, mít jeden uživatelský účet pro daného zaměstnance, tedy jeden login, jedno heslo, propojená identita.</p><p>Pokud propojení provedu špatně, uživatelské účty budu mít v Microsoft 365 2x. Jeden účet zůstane ten stávající a druhý účet vznikne duplicitní, již propojený na uživatele v Active Directory.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8415e4e elementor-widget elementor-widget-heading" data-id="8415e4e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Soft match nebo Hard match?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ec8661e elementor-widget elementor-widget-text-editor" data-id="ec8661e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Existují dvě možnosti, jak existující účty v Active Directory propojit s uživateli v cloudu.</p><p><strong>Soft Match</strong></p><ul><li>Jedná se metodu, která je založena na přesné shodě <span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb"><strong>e-mailu</strong>, <strong>userPrincipalName</strong> a <strong>proxyAddress</strong>.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Tato možnost se snáze implementuje, pokud máte hodně uživatelů, které potřebjete synchronizovat s Azure.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Nevýhodou je, že tato metoda může být za určitých okolností méně spolehlivá. Je to dáno zejména případy, kdy nemáte v Active Directory zrovna pořádek, nebo máte pozůstatky po akcích typu &#8222;Metoda pokus &#8211; omyl&#8220;</span></span></span></li></ul><p><strong>Hard Match</strong></p><ul><li>Jedná se metodu, která používá tzv. Immutable ID (neměnné ID) uživatele, které slouží jako propojovací prvek</li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Metoda vyžaduje několik kroků a implementace pro více uživatelů může být složitější<br /></span></span></span></li><li>Je založena na přesné shodě ID, tedy jedná se o vysoce přesnou metodu</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1c46927 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="1c46927" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Níže uvedené kroky doporučuji provést před samotným spuštěním synchronizace pomocí AD sync / Entra Connect. Pokud začnete synchronizovat dříve, pravděporobně dojde ke zdvojení účtů v Entra ID.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c442475 elementor-widget elementor-widget-heading" data-id="c442475" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Soft Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b40e808 elementor-widget elementor-widget-text-editor" data-id="b40e808" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>U každého místního uživatelského účtu budete muset upravit následující tři atributy v místní Active Directory</p><ul><li>UserPrincipalName (přihlašovací jméno)</li><li>E-mail</li><li>proxyAddresses</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-d14b9a1 elementor-widget elementor-widget-heading" data-id="d14b9a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Sjednocení UPN (UserPrincipalName)</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-c7ccadf elementor-widget elementor-widget-text-editor" data-id="c7ccadf" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>UserPrinicpalName místního účtu Active Directory se <strong>musí shodovat</strong> s uživatelským jménem účtu Microsoft 365.</p><p>Například uživatelské jméno uživatele &#8222;Tomáš Marný Soft Match&#8220; je tomasmarny@domena.cz.</p><p>V <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin centru</a> lze UPN nastavit v sekci <strong>Uživatelé</strong> &#8211; <strong>Aktivní uživatelé</strong> a následně otevřít <strong>detail uživatele</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d7fbbbb elementor-widget elementor-widget-image" data-id="d7fbbbb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="650" height="483" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png" class="attachment-large size-large wp-image-224" alt="Microsoft 365 - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png 650w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03-300x223.png 300w" sizes="(max-width: 650px) 100vw, 650px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e6dc450 elementor-widget elementor-widget-text-editor" data-id="e6dc450" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V místní Active Directory se UPN nastaví pomocí nástroje <strong>ADUC</strong> (Active Directory Users and Computers), ve kterém je potřeba otevřít <strong>vlastnosti</strong> uživatele (Properties) a jít do záložky <strong>Účet</strong> (Account)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-aaabed2 elementor-widget elementor-widget-image" data-id="aaabed2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="414" height="559" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png" class="attachment-large size-large wp-image-223" alt="Active Directory - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png 414w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04-222x300.png 222w" sizes="(max-width: 414px) 100vw, 414px" />															</div>
				</div>
				<div class="elementor-element elementor-element-75e2293 elementor-widget elementor-widget-text-editor" data-id="75e2293" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Uživatelská jména se musí v obou případech shodovat</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8826b2 elementor-widget elementor-widget-heading" data-id="e8826b2" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Nastavení parametru E-mail</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4b145c3 elementor-widget elementor-widget-text-editor" data-id="4b145c3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>E-mail místního uživatelského účtu se musí shodovat s účtem v Microsoft 365. Ve <strong>vlastnostech uživatele</strong> klikněte na kartu <strong>General</strong> (Obecné) a vyplňte pole E-mail.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-20bb41d elementor-widget elementor-widget-image" data-id="20bb41d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-05" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" class="attachment-large size-large wp-image-229" alt="Active Directory - nastavení parametru e-mail" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-8adab59 elementor-widget elementor-widget-heading" data-id="8adab59" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Nastavení atributu proxyAddresses</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-0b58f99 elementor-widget elementor-widget-text-editor" data-id="0b58f99" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na záložku editoru atributů a poté najděte atribut <strong>proxyAddresses</strong>. Přidejte <strong>primární</strong> adresu SMTP pomocí velkého <strong>SMTP</strong>.</p><p><strong>Pokud má uživatel aliasy, přidejte je také</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-46da48d elementor-alert-info elementor-widget elementor-widget-alert" data-id="46da48d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pamatuje si</span>
			
						<span class="elementor-alert-description"><b>SMTP</b> (velká písmena) je primární e-mailová adresa a <b>smtp</b> (malá písmena) jsou aliasy.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-31af642 elementor-widget elementor-widget-image" data-id="31af642" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-06" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" class="attachment-large size-large wp-image-228" alt="Active Directory - nastavení parametru proxyAddresses" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dba1a14 elementor-widget elementor-widget-heading" data-id="dba1a14" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Vynucení synchronizace</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-b2ef6cd elementor-widget elementor-widget-text-editor" data-id="b2ef6cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud jste si jisti, že máte všechny tři parametry nastaveny správně, můžete <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">ručně spustit synchronizaci</a>. Pokud jste před touto akcí přepnuli Entra Connect to <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">Staging mode</a>, tak jej vypněte.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíte na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ee40e5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9ee40e5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-255027a elementor-widget elementor-widget-text-editor" data-id="255027a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jakmile synchronizace proběhne, je potřeba zkontrolvat, jak naše snažení dopadlo. Kontrolu provedeme pomocí <strong>Azure AD Connect Synchronization Service Manager</strong>, který se nachází na serveru, na kterém je Entra Connect nainstalován.</p><p>Nejprve zkontrolujte, zda byl objekt synchronizován a nevyskytly se žádné chyby.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-db4e471 elementor-widget elementor-widget-image" data-id="db4e471" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-07" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png" class="attachment-medium_large size-medium_large wp-image-236" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-0f7966d elementor-widget elementor-widget-text-editor" data-id="0f7966d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na <strong>Distinguished Name</strong> a pak <strong>Properties</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-517e8d2 elementor-widget elementor-widget-image" data-id="517e8d2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-08" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="604" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png" class="attachment-medium_large size-medium_large wp-image-235" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-78171ed elementor-widget elementor-widget-text-editor" data-id="78171ed" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ověřte synchronizované údaje a hlavně zkontrolujte, že byla nastavena hodnota atributu <strong>sourceAnchor</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36ef61c elementor-widget elementor-widget-image" data-id="36ef61c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-09" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png" class="attachment-medium_large size-medium_large wp-image-234" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png 797w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-442439a elementor-widget elementor-widget-text-editor" data-id="442439a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poslední co zbývá, je provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-dc4e030 elementor-widget elementor-widget-image" data-id="dc4e030" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-10" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjMzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="166" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png" class="attachment-medium_large size-medium_large wp-image-233" alt="Microsoft 365 Active Users" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-300x65.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-1024x222.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png 1223w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b9ef4fb elementor-widget elementor-widget-text-editor" data-id="b9ef4fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Funguje to. Účet &#8222;Tomáš Marný Soft Match&#8220; se nyní zobrazuje jako synchronizovaný z místní Active Directory.</p><p>Je potřeba myslet na to, že tato metoda ne vždy funguje a ke případnému zdvojení účtů může docházet. Jedinou možností, jak toto riziko eliminovat je použití metody Hard Match.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-372dd1e elementor-widget elementor-widget-heading" data-id="372dd1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Hard Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d066213 elementor-widget elementor-widget-text-editor" data-id="d066213" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud metoda Soft Match nefunguje, budete muset použít metodu Hard Match.</p><p>Metoda Hard Match spočívá v nastavení <strong>immutableID</strong> v Azure AD (Entra ID) na stejnou hodnotu jako on-prem <strong>objectGUID</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-37762d7 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="37762d7" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">I ikdyž nastavíte immutableID, měli byste se i tak ujistit, že místní AD používá stejné userPrincipalName a e-mailovou adresu jako cloudový účet.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-13e345e elementor-widget elementor-widget-heading" data-id="13e345e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Získání ObjectGUID pro uživatelský účet v místní Active Directory</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-2437124 elementor-widget elementor-widget-text-editor" data-id="2437124" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Spusťte PowerShell jako správce a použijte příkaz Get-ADUser, abyste získali objectGUID uživatele.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5fa9d55 elementor-widget elementor-widget-code-block-for-elementor" data-id="5fa9d55" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-ADUser &quot;prokop.buben&quot; | fl UserPrincipalName,objectGUID

# nebo můžete hledat podle UserPrincipalName
Get-ADUser -Filter { UserPrincipalName -eq &quot;prokop.buben@domena.cz&quot; } | fl UserPrincipalName, objectGUID
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7f53a07 elementor-widget elementor-widget-image" data-id="7f53a07" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjk5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="211" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png" class="attachment-medium_large size-medium_large wp-image-299" alt="Get-ADUser - object GUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-300x82.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png 983w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6caf62a elementor-alert-info elementor-widget elementor-widget-alert" data-id="6caf62a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Poznámka</span>
			
						<span class="elementor-alert-description">Hodnota v lokálním Active Directory je GUID, zatímco Microsoft Entra ID používá textový řetězec zakódovaný v base64. Pro porovnání objectGUID a immutableID je tedy potřeba provést konverzi.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b887e47 elementor-widget elementor-widget-heading" data-id="b887e47" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Konverze objectGUID řetezec kódovaný base64</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-18b6aee elementor-widget elementor-widget-code-block-for-elementor" data-id="18b6aee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>#v z&aacute;vorce je objectGUID
[Convert]::ToBase64String([guid]::New(&quot;cbb75926-b4bc-xxxx-xxxxc-xxxxx113904aa&quot;).ToByteArray())</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b9613bc elementor-widget elementor-widget-text-editor" data-id="b9613bc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstupem z výše uvedeného příkladu bude takový řetězec:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-59d3323 elementor-widget elementor-widget-code-block-for-elementor" data-id="59d3323" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-98f13c1 elementor-widget elementor-widget-image" data-id="98f13c1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjY3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMi0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="163" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png" class="attachment-medium_large size-medium_large wp-image-267" alt="Active Directrory base64 objectGUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-300x64.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png 979w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ed86410 elementor-widget elementor-widget-text-editor" data-id="ed86410" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Další užitečné příkazy, které nejsou nutné pro tento postup, ale obecně by se mohly hodit:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-696f0e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="696f0e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'># konverze z immutableID na objectGUID
[GUID][system.convert]::FromBase64String(&quot;Jlm3y7y0bXXXXXXXXTkEqg==&quot;)

# Z&iacute;sk&aacute;n&iacute; immutableID z EntraID pomoc&iacute; MS Graph
Connect-MgGraph -Scopes &quot;User.ReadWrite.All&quot;

Get-MgUser -UserId &quot;prokop.buben@domena.cz&quot; -Property OnPremisesImmutableId, UserPrincipalName | fl UserPrincipalName, OnPremisesImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-50168b7 elementor-widget elementor-widget-heading" data-id="50168b7" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Uložení base64 řetězce do Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-e8ac5c7 elementor-widget elementor-widget-text-editor" data-id="e8ac5c7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Připojte se k <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/connect-msolservice?view=azureadps-1.0" target="_blank" rel="noopener">Entra ID pomocí PowerShell</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3aab0d elementor-widget elementor-widget-code-block-for-elementor" data-id="c3aab0d" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># pokud je&scaron;tě nem&aacute;te nainstalovan&yacute; modul MSOnline, použijte př&iacute;kaz n&iacute;že
Install-Module MSOnline

# připojen&iacute; k EntraID
Connect-MsolService</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8ce3ced elementor-widget elementor-widget-text-editor" data-id="8ce3ced" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Získání aktuální hodnoty ImmutableID</p>								</div>
				</div>
				<div class="elementor-element elementor-element-30452ee elementor-widget elementor-widget-code-block-for-elementor" data-id="30452ee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Msoluser -UserPrincipalName prokop.buben@domena.cz | Select-Object ImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9047264 elementor-widget elementor-widget-text-editor" data-id="9047264" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud immutableID obsahuje hodnotu, je potřeba tuto hodnotu porovnat s hodnotou, kterou jsme získali konverzí objectGUID do base64 formátu.</p><p>V mém případě je hodnota immutableID prázdná, což je v pořádku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3d10896 elementor-widget elementor-widget-image" data-id="3d10896" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-13" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="138" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png" class="attachment-medium_large size-medium_large wp-image-274" alt="Entra ID ImmutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-300x54.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-1024x184.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png 1116w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-aba1170 elementor-widget elementor-widget-heading" data-id="aba1170" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Nastavení hodnoty immutableID pro účet v Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4a1755c elementor-widget elementor-widget-text-editor" data-id="4a1755c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu níže uložte hodnotu immutableID. Jedná se o hodnotu (řetězec), který byl získán konverzí v bodu 2.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6f14a8a elementor-widget elementor-widget-code-block-for-elementor" data-id="6f14a8a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Set-MsolUser -UserPrincipalName prokop.buben@domena.cz -ImmutableId Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a650611 elementor-widget elementor-widget-text-editor" data-id="a650611" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu Get-MsolUser proveďte zpětnou kontrolu</p>								</div>
				</div>
				<div class="elementor-element elementor-element-93fd227 elementor-widget elementor-widget-image" data-id="93fd227" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-14" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="241" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png" class="attachment-medium_large size-medium_large wp-image-275" alt="EntraID immutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png 1121w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4e6b3a5 elementor-widget elementor-widget-text-editor" data-id="4e6b3a5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poud je hodnota immutableID uložena, nezbývá nic jiného, než spustit synchronizaci a nastavení otestovat.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíde na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f8d0ee1 elementor-widget elementor-widget-code-block-for-elementor" data-id="f8d0ee1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-551999e elementor-widget elementor-widget-text-editor" data-id="551999e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A stejně jako u metody Soft Match, zbývá provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-72ac9f4 elementor-widget elementor-widget-image" data-id="72ac9f4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-15" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="160" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png" class="attachment-medium_large size-medium_large wp-image-279" alt="Microsoft 365 Synced from on-premises" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-300x63.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-1024x213.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png 1219w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d4f7907 elementor-widget elementor-widget-text-editor" data-id="d4f7907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Povedlo se. Účet v místní Active Directory se úspěšně propojil s účtem v Entra ID.</p><p>Tento postup je poněkud složitější, ale spolehlivější. Určitě je mnoho způsobů, jak přenos konvertované hodnoty objectGUID do EntraID, například pomocí proměnných a cyklu nebo exportem do CSV a následným importem. Každý si jistě poradí, jak nejlépe umí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75fe20d elementor-widget elementor-widget-heading" data-id="75fe20d" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-de8df03 elementor-widget elementor-widget-text-editor" data-id="de8df03" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Rád bych ještě zmínil, že v postupu zmíňuji modul <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/?view=azureadps-1.0" target="_blank" rel="noopener">MSOnline</a> (verze 1) avšak Microsoft doporučuje použití PowerShell modulu <a href="https://learn.microsoft.com/en-us/powershell/azure/active-directory/overview?view=azureadps-2.0&amp;preserve_view=true" target="_blank" rel="noopener">Azure Active Directory V2</a>.</p><p>Pokud vám tento návod pomohl, budu rád, když jej budete sdílet dál nebo se podívejte třeba na to, jak <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/">přesunout AD Connect na nový server</a>.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Entra AD Connect &#8211; přesun na nový server</title>
		<link>https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/</link>
					<comments>https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/#respond</comments>
		
		<dc:creator><![CDATA[c]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 09:45:05 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[PowerShell]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=130</guid>

					<description><![CDATA[S dříve publikovaným článkem (Entra AD Sync (Azure AD Sync) – In-place upgrade) souvisí jedna věc. Verze operačních systémů, které Entra Connect V2 podporuje. Oproti Azure AD Connect došlo k některým změnám v podpoře a s tím u mnohých klientů souvisí potřeba přesunu Entra Connect na nový server. V tomto videu je zaznamenán postup, jak ... <a title="Entra AD Connect &#8211; přesun na nový server" class="read-more" href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" aria-label="Číst více o Entra AD Connect &#8211; přesun na nový server">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="130" class="elementor elementor-130" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-b905736 e-flex e-con-boxed e-con e-parent" data-id="b905736" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d626439 elementor-widget elementor-widget-text-editor" data-id="d626439" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>S dříve publikovaným článkem (<a href="/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">Entra AD Sync (Azure AD Sync) – In-place upgrade</a>) souvisí jedna věc. Verze operačních systémů, které Entra Connect V2 podporuje. Oproti Azure AD Connect došlo k některým změnám v podpoře a s tím u mnohých klientů souvisí potřeba přesunu Entra Connect na nový server.</p><p>V tomto videu je zaznamenán postup, jak ze starého serveru přesunout Microsoft Entra Connect na server nový.</p><p>Migrace probíhala z Azure AD Connect verze 1.6 na nový Microsoft Entra Connect V2.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2a9241d elementor-widget elementor-widget-video" data-id="2a9241d" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/pybMDiFyVnI&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-43e9a66 elementor-widget elementor-widget-heading" data-id="43e9a66" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Entra Connect V2: Podpora a hlavní změny</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-dcf38fa elementor-alert-info elementor-widget elementor-widget-alert" data-id="dcf38fa" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Toto je upozornění</span>
			
						<span class="elementor-alert-description">Služba Azure AD Connect V1 byla k 31. srpnu 2022 vyřazena a již není podporována. Instalace Azure AD Connect V1 může neočekávaně přestat fungovat. Pokud stále používáte Azure AD Connect V1, musíte provést upgrade nebo zvážit přechod na Microsoft Entra Cloud Sync.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-3b050cd elementor-widget elementor-widget-text-editor" data-id="3b050cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Systémy Windows Server 2012 a Windows Server 2012 R2 již nejsou podporovány.</strong></p><p>SQL Server 2019 vyžaduje jako serverový <strong>operační systém Windows Server 2016 nebo</strong> novější. Vzhledem k tomu, že Microsoft Entra Connect v2 obsahuje komponenty SQL Serveru 2019, nejsou již podporovány starší verze Windows Server.</p><p><strong>SQL Server 2019 LocalDB</strong></p><p>Předchozí verze Microsoft Entra Connect byly dodávány s SQL Server 2012 LocalDB. Verze V2.0 se dodává s SQL Server 2019 LocalDB, která slibuje vyšší stabilitu a výkon a obsahuje několik oprav chyb souvisejících se zabezpečením. SQL Server 2012 ukončila rozšířenou podporu v červenci 2022.</p><p><strong>Visual C++ Redist 14</strong></p><p>SQL Server 2019 vyžaduje prostředí Visual C++ Redist 14. Tento Redistributable je nainstalován spolu s balíčkem Microsoft Entra Connect V2, takže pro aktualizaci prostředí C++ nemusíte podnikat žádné kroky.</p><p><strong>TLS 1.2</strong></p><p><strong>Protokoly TLS1.0 a TLS 1.1 jsou považovány za nebezpečné</strong>. Společnost Microsoft je vyřazuje. Tato verze <strong>Microsoft Entra Connect podporuje pouze protokol TLS 1.2</strong>. Všechny verze systému Windows Server, které jsou podporovány pro Microsoft Entra Connect V2, již standardně používají protokol TLS 1.2. Pokud váš server nepodporuje protokol TLS 1.2, budete jej muset před nasazením aplikace Microsoft Entra Connect V2 povolit.</p><p><strong>PowerShell 5.0</strong></p><p>Tato verze Microsoft Entra Connect obsahuje několik rutin, které vyžadují PowerShell 5.0, takže tento požadavek je novou podmínkou pro Microsoft Entra Connect.</p><p><strong>Požadavky na Active Directory</strong></p><ul><li>Verze schématu služby Active Directory a <strong>funkční úroveň</strong> doménové struktury musí být <strong>Windows Server 2003 nebo novější</strong>.</li><li>Řadiče domény mohou používat libovolnou verzi, pokud jsou splněny požadavky na verzi schématu a úroveň doménové struktury. Pokud potřebujete provozovat Active Dorectory se systémem Windows Server 2016 nebo starším, může být zapotřebí <a href="https://learn.microsoft.com/en-us/lifecycle/policies/fixed#extended-support" target="_blank" rel="noopener">placený program podpory</a>.</li><li><strong>Řadič domény</strong> používaný nástrojem Microsoft Entra ID <strong>musí být zapisovatelný</strong>. Použití řadiče domény pouze pro čtení (RODC) není podporováno.</li><li>Používání lokálních doménových struktur nebo domén pomocí &#8222;tečkovaných&#8220; (název obsahuje tečku &#8222;.&#8220;) názvů NetBIOS není podporováno.</li><li>Doporučuje se povolit koš služby Active Directory.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-8f4b231 elementor-widget elementor-widget-heading" data-id="8f4b231" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Užitečné odkazy
</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-817e2ee elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="817e2ee" data-element_type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
											<a href="http://Consider%20moving%20to%20Microsoft%20Entra%20Cloud%20Sync" target="_blank">

												<span class="elementor-icon-list-icon">
							<svg aria-hidden="true" class="e-font-icon-svg e-fas-dot-circle" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M256 8C119.033 8 8 119.033 8 256s111.033 248 248 248 248-111.033 248-248S392.967 8 256 8zm80 248c0 44.112-35.888 80-80 80s-80-35.888-80-80 35.888-80 80-80 80 35.888 80 80z"></path></svg>						</span>
										<span class="elementor-icon-list-text">Consider moving to Microsoft Entra Cloud Sync</span>
											</a>
									</li>
								<li class="elementor-icon-list-item">
											<a href="https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-install-prerequisites" target="_blank" rel="noopener">

												<span class="elementor-icon-list-icon">
							<svg aria-hidden="true" class="e-font-icon-svg e-fas-dot-circle" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M256 8C119.033 8 8 119.033 8 256s111.033 248 248 248 248-111.033 248-248S392.967 8 256 8zm80 248c0 44.112-35.888 80-80 80s-80-35.888-80-80 35.888-80 80-80 80 35.888 80 80z"></path></svg>						</span>
										<span class="elementor-icon-list-text">Prerequisites for Microsoft Entra Connect</span>
											</a>
									</li>
						</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Entra AD Sync (Azure AD Sync) &#8211; In-place upgrade + Health Agent</title>
		<link>https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/</link>
					<comments>https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/#respond</comments>
		
		<dc:creator><![CDATA[c]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 09:35:56 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=122</guid>

					<description><![CDATA[V posledním týdnu se mi ozvalo několik klientů, kterým přestala fungovat synchronizace. Ve všech případech se jednalo to problém staré verze AD Connect, kdy Microsoft oznámil, že v říjnu 2023 již nebude staré verze podporovat a evidentně v posledních dnech a týdnech začal podporu zastaralých aplikací také skutečně vypínat. V tomto návodu krok po kroku ... <a title="Entra AD Sync (Azure AD Sync) &#8211; In-place upgrade + Health Agent" class="read-more" href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" aria-label="Číst více o Entra AD Sync (Azure AD Sync) &#8211; In-place upgrade + Health Agent">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="122" class="elementor elementor-122" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c24ef9 e-flex e-con-boxed e-con e-parent" data-id="8c24ef9" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-78645fb elementor-widget elementor-widget-text-editor" data-id="78645fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V posledním týdnu se mi ozvalo několik klientů, kterým přestala fungovat synchronizace. Ve všech případech se jednalo to problém staré verze AD Connect, kdy Microsoft oznámil, že v říjnu 2023 již nebude staré verze podporovat a evidentně v posledních dnech a týdnech začal podporu zastaralých aplikací také skutečně vypínat.</p><p>V tomto návodu krok po kroku ukazuji, jak</p><ul><li>provést inplace upgrade na poslední verzi Entra AD Sync</li><li>zkontrolovat stav synchronizace</li><li>zkontrolovat stav Health Agenta</li><li>registrace Healts agenta</li><li>ruční spuštění rozdílové synchronizace (Delta )</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0feab94 elementor-alert-info elementor-widget elementor-widget-alert" data-id="0feab94" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Informace</span>
			
						<span class="elementor-alert-description">Synchronizace přestane fungovat 1. října 2023 pro všechny zákazníky, kteří stále používají Microsoft Entra Connect V1 (a starší AD Connect).  Zákazníci používající cloudovou synchronizaci Microsoft Entra Connect nebo Microsoft Entra Connect V2 zůstanou plně funkční bez nutnosti jakékoli akce.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2ce0c21 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="2ce0c21" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Toto je upozornění</span>
			
						<span class="elementor-alert-description">In-place funguje při přechodu z Azure AD Sync nebo Microsoft Entra Connect. Nefunguje při přechodu z DirSync.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a707779 elementor-widget elementor-widget-text-editor" data-id="a707779" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato metoda je vhodná, pokud máte jeden server a méně než 100 000 objektů. Pokud používáte vlastní pravidla pro synchronizaci, doporučuji udělat jejich zálohu, neboť upgrade může tato pravidla resetovat do výchozího nastavení.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3fcfd6 elementor-widget elementor-widget-video" data-id="c3fcfd6" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/MrmG8gkpo18?si=vhi-1AqtAGeMBMqb&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Užitečné příkazy pro Azure AD Connect / Entra connect</title>
		<link>https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/</link>
					<comments>https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/#respond</comments>
		
		<dc:creator><![CDATA[c]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 09:14:49 +0000</pubDate>
				<category><![CDATA[Nezařazené]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[PowerShell]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=102</guid>

					<description><![CDATA[Zjištění aktuální verze AD Connect / Entra Connect Ruční spuštění rozdílové synchronizace Vynucení kompletní synchronizace (full sync) Plnou synchronizaci služby provádějte jen zřídka. Úplná synchronizace služby Entra ID (Azure AD) trvá dlouho, protože prochází všechny objekty služby Active Directory a znovu je synchronizuje. Snad jediným případem použití, kdy je třeba provést úplnou synchronizaci, je změna ... <a title="Užitečné příkazy pro Azure AD Connect / Entra connect" class="read-more" href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" aria-label="Číst více o Užitečné příkazy pro Azure AD Connect / Entra connect">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="102" class="elementor elementor-102" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-9d4bf01 e-flex e-con-boxed e-con e-parent" data-id="9d4bf01" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5a4f631 elementor-widget elementor-widget-heading" data-id="5a4f631" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zjištění aktuální verze AD Connect / Entra Connect</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-86eaff8 elementor-widget elementor-widget-code-highlight" data-id="86eaff8" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>(Get-ADSyncGlobalSettingsParameter | Where-Object { $_.Name -eq 'Microsoft.Synchronize.ServerConfigurationVersion'}).Value</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a641ceb elementor-widget elementor-widget-heading" data-id="a641ceb" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ruční spuštění rozdílové synchronizace</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-44f3c38 elementor-widget elementor-widget-code-highlight" data-id="44f3c38" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>Start-ADSyncSyncCycle -PolicyType Delta
</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-444c87a elementor-widget elementor-widget-heading" data-id="444c87a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Vynucení kompletní synchronizace (full sync)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-33981c0 elementor-widget elementor-widget-text-editor" data-id="33981c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Plnou synchronizaci služby provádějte jen zřídka. Úplná synchronizace služby Entra ID (Azure AD) <strong>trvá dlouho</strong>, protože prochází všechny objekty služby Active Directory a znovu je synchronizuje. Snad jediným případem použití, kdy je třeba provést úplnou synchronizaci, je změna konfigurace služby Entra Connect (Azure AD Connect).</p><p>Nicméně v případě, že opravdu chcete spustit úplnou synchronizaci, použijte tento příkaz:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6ac3622 elementor-widget elementor-widget-code-highlight" data-id="6ac3622" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>Start-ADSyncSyncCycle -PolicyType Initial
</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7a64d3f elementor-widget elementor-widget-heading" data-id="7a64d3f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zobrazení stavu a nastavení plánovače</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1ddc14a elementor-widget elementor-widget-code-highlight" data-id="1ddc14a" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>Get-ADSyncScheduler</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-3cf71d5 elementor-widget elementor-widget-heading" data-id="3cf71d5" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Kontrola integrace Entra Connect Health Agent</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eb28a05 elementor-widget elementor-widget-code-highlight" data-id="eb28a05" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>Test-AzureADConnectHealthConnectivity -Role Sync

Test-AzureADConnectHealthConnectivity -Role ADDS

Test-AzureADConnectHealthConnectivity -Role Sync -ShowResult</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-380c111 elementor-widget elementor-widget-heading" data-id="380c111" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ruční registrace Microsoft Entra Connect Health agent</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0fb94c0 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="0fb94c0" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Tento příkaz použít pouze, pokud registrace agenta (při instalaci Microsoft Entra Connect) skončí chybou.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-82356f4 elementor-widget elementor-widget-code-highlight" data-id="82356f4" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>Register-AzureADConnectHealthSyncAgent -AttributeFiltering $true -StagingMode $false
</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b61a39e elementor-widget elementor-widget-text-editor" data-id="b61a39e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jedná se o ruční registraci agenta Microsoft Entra Connect Health pro synchronizaci. Po úspěšné registraci agenta se spustí služby Microsoft Entra Connect Health.</p><p><strong>AttributeFiltering: $true</strong> (výchozí), pokud Microsoft Entra Connect <strong>nesynchronizuje výchozí sadu atributů</strong> a byl přizpůsoben tak, aby používal filtrovanou sadu atributů. V opačném případě použijte $false.</p><p><strong>StagingMode: $false</strong> (výchozí), pokud server Microsoft Entra Connect <strong>není</strong> v režimu staging. Pokud je server nakonfigurován tak, aby byl v režimu staging, použijte $true.</p><p>Dokumentace: <a href="https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-health-agent-install#manually-register-microsoft-entra-connect-health-for-sync" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-health-agent-install#manually-register-microsoft-entra-connect-health-for-sync</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-ea0f22a elementor-widget elementor-widget-video" data-id="ea0f22a" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/MrmG8gkpo18?si=Z0H9sb3VwV5Xm3Ym&quot;,&quot;start&quot;:153,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-e0c9759 elementor-widget elementor-widget-heading" data-id="e0c9759" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zapnutí / vypnutí Staging mode</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-193c58f elementor-widget elementor-widget-code-highlight" data-id="193c58f" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp># Načtení parametrů nastavení
$AADSyncGlobalSettings=Get-ADSyncGlobalSettings

# zobrazit parametry
$AADSyncGlobalSettings.parameters

# vypnout Staging mode
($AADSyncGlobalSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value="False"

# zapnout Staging mode
($AADSyncGlobalSettings.parameters | ?{$_.name -eq "Microsoft.Synchronize.StagingMode"}).value="True"

# Uložit nastavení !!!
Set-ADSyncGlobalSettings $AADSyncGlobalSettings
</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7529e12 elementor-widget elementor-widget-heading" data-id="7529e12" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Změna plánu synchronizace</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-126aae9 elementor-widget elementor-widget-text-editor" data-id="126aae9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Výchozí nastavení synchronizace je 30 minut</strong>. Změny času synchronizace služby Entra Connect se provádějí pomocí příkazu <strong>Set-ADSyncScheduler</strong>.</p><p>Je však důležité si uvědomit, že pro plán synchronizace <strong>existují horní a dolní limity</strong>. Například plán synchronizace musí být spuštěn alespoň jednou za 7 dní. Kromě toho se synchronizační cyklus spouští pouze jednou za 30 minut. Nyní, s ohledem na tato omezení, použijme rutinu<strong> Set-ADSyncScheduler</strong> ke změně plánu na cyklus např. jednou za 2 hodiny:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4e4da13 elementor-widget elementor-widget-code-highlight" data-id="4e4da13" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp># Spusteni kazde 3 hodiny
Set-ADSyncScheduler -CustomizedSyncCycleInterval 03:00:00

# Spusteni 1x denne
Set-ADSyncScheduler -CustomizedSyncCycleInterval 1.0:0:0

#Syntaxe: Set-ADSyncScheduler -CustomizedSyncCycleInterval d.HH:mm:ss
#d - dny, HH - hodiny, mm - minuty, ss - sekundy
</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7c7dd44 elementor-widget elementor-widget-heading" data-id="7c7dd44" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Vypnutí a zapnutí synchronizace</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-7e94f1c elementor-widget elementor-widget-code-highlight" data-id="7e94f1c" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp># Vypnuti synchronizace
Set-ADSyncScheduler -SyncCycleEnabled $false

# Zapnuti synchronizace
Set-ADSyncScheduler -SyncCycleEnabled $true</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-401e29f elementor-widget elementor-widget-heading" data-id="401e29f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Deletion trehsold exceeded</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8657af3 elementor-widget elementor-widget-text-editor" data-id="8657af3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud při synchronizaci narazíte na problém, že se nemažou z Entra ID staré objekty, které se již nemjí synchronizovat, podívejte se do Synchronization Service Manager, zda-li náhodou neuvidíte ve sloupci Status informaci &#8222;<strong>stopped-deletion-treshold-exceeded</strong>&#8222;. Tato chyba značí, že se synchronizační proces szaží z Entra ID odebrat větší množství objektů, než je jeho limit. Toto lze vyřešit pomocí těchto příkazů:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7cbecea elementor-widget elementor-widget-image" data-id="7cbecea" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/entra-stopped-deletion-treshold-exceeded.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-stopped-deletion-treshold-exceeded" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Njk4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvZW50cmEtc3RvcHBlZC1kZWxldGlvbi10cmVzaG9sZC1leGNlZWRlZC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="345" src="https://www.sraga.cz/wp-content/uploads/2024/02/entra-stopped-deletion-treshold-exceeded-768x345.png" class="attachment-medium_large size-medium_large wp-image-698" alt="stopped-deletion-threshold-exceeded" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/entra-stopped-deletion-treshold-exceeded-768x345.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/entra-stopped-deletion-treshold-exceeded-300x135.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/entra-stopped-deletion-treshold-exceeded.png 833w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ee3572b elementor-widget elementor-widget-code-highlight" data-id="ee3572b" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp># Zjisteni aktualniho limitu
Get-ADSyncExportDeletionThreshold


# Vypnuti limitu
Disable-ADSyncExportDeletionThreshold

# Opetovne zapnuti limitu
Enable-ADSyncExportDeletionThreshold -ThresholdCount 500
</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
