Wenn Unternehmen lokal auf Active Directory setzen und parallel dazu Azure AD nutzen, kommt häufig die Synchronisierung mit Azure AD Connect ins Spiel. Wir zeigen nachfolgend wie bei Problemen Lösungen gefunden werden.
Thomas Joos gibt Troubleshooting-Tipps, wenn bei Verbindungen zwischen lokalen Netzwerken und Azure AD hakt.
Wenn die Verbindungen zwischen lokalen Netzwerken und Azure AD nicht mehr funktionieren, zum Beispiel beim Einsatz von Azure AD Connect, kann mit Microsoft-Tools und Bordmitteln eine erste Analyse stattfinden, um das Problem einzugrenzen und unter Umständen sogar zu beheben.
Wenn Objekte zwischen AD und Azure AD synchronisiert werden, sollte darauf geachtet werden, dass bei den verschiedenen Feldern keines der folgenden Zeichen verwendet wird: \ % & * + / = ? { } | < > ( ) ; : , [ ] " '
Funktioniert die Synchronisierung zwischen AD und Azure AD nicht mehr, sollte diese zunächst für das Azure-Abonnement deaktiviert werden. Bei diesem Vorgang gehen weder Daten noch Einstellungen verloren. Es wird lediglich die Synchronisierung angehalten, was die Fehlermeldungen reduziert. Diese Konfiguration kann zum Beispiel über die PowerShell durchgeführt werden. Dazu wird das Modul „AzureAD“ benötigt, das für die Verwaltung und Analyse ohnehin sinnvoll ist. Die Installation des Moduls erfolgt in der PowerShell mit:
Durch den Parameter “-AllowClobber” wird eine bereits vorhandene, eventuell veraltete, Version überschrieben. Die Anmeldung an Azure AD erfolgt mit dem Cmdlet „Connect-AzureAD“. Wenn Azure AD parallel mit Microsoft 365 / Office 365 eingesetzt wird, sollte parallel noch das Modul „MSOnline“ auf dem gleichen Weg installiert werden:
Beim Einsatz von Microsoft 365 / Office 365 wird ebenfalls auf Azure AD gesetzt und auch hier kann die Synchronisierung mit einem lokalen AD deaktiviert werden. Die Anmeldung erfolgt in diesem Fall mit „Connect-MSOlservice“. Die Deaktivierung der Synchronisierung erfolgt mit:
Set-MsolDirSyncEnabled -EnableDirSync $false
Um nach der Fehlerbehebung die Synchronisierung wieder zu starten, wird der folgende Befehl verwendet:
Set-MsolDirSyncEnabled -EnableDirSync $true
Troubleshooting mit Azure AD Connect
Um Probleme zwischen lokalem AD und Azure AD zu beheben steht in Azure AD Connect ein Assistent für die Fehlersuche und -Behebung zur Verfügung. Dazu wird auf dem Server im lokalen Netzwerk, auf dem Azure AD Connect installiert, ist der Client für Azure AD Connect gestartet und „Konfigurieren“ angeklickt. Hier können die Optionen für Azure AD Connect überprüft werden, falls Probleme bestehen.
Für die Fehlerbehandlung bei der Synchronisierung kann hier mit „Problembehandlung“ das Azure AD Connect Troubleshooting-Tool gestartet werden. Das Tool kann über die PowerShell verschiedene Tests bezüglich der Verbindungen zwischen lokalem AD und Azure AD überprüfen und hilft dabei Fehler schnell einzugrenzen. Das Tool setzt dabei auf die PowerShell.
Über die Auswahl eines der Tests starten Assistenten, die Probleme analysieren. Wenn zum Beispiel die Verbindung zwischen AD und Azure AD nicht funktioniert, sollten zunächst die beiden Tests „Test Azure Active Directory Connectivity“ und „Test Active Directory Connectivity“ durchgeführt werden. Die Tests dauern wenige Sekunden und zeigen schnell, ob es generell zu Verbindungsproblemen kommt.
Mit dem Menüpunkt „Collect General Diagnostics“ führt der Assistent umfangreiche Analysen durch und zeigt in einer HTML-Datei das Ergebnis an. Die Datei kann auch verschickt werden, wenn bei der Problemlösung externe Hilfe notwendig ist.
Troubleshooting im Azure Active Directory Admin Center
Wenn es Probleme mit Azure AD oder der Synchronisierung mit einem lokalen AD gibt, sollte auch das Azure Active Directory Admin Center zum Einsatz kommen. Dieses wird über aad.portal.azure.com erreicht. Nach einem Klick auf „Azure Active Directory“ wird bei „Übersicht“ auch die Kachel von Azure AD Connect angezeigt. Hier ist zu sehen, wann die letzte Synchronisierung durchgeführt wurde oder ob die Synchronisierung nicht starten kann.
Azure Active Directory Connect Health
Über den Menüpunkt „Azure AD Connect“ wird die Verwaltungsseite von Azure AD Connect aufgerufen. Auch hier können Informationen zur Fehlerbehandlung gefunden werden. Im unteren Bereich ist dazu der Link zu Azure Active Directory Connect Health zu finden. Über diesen Bereich kann auch der lokale Agent für Azure AD Connect Health heruntergeladen und installiert werden. Über den Link „Synchronisierungsfehler“ sind hier in vielen Fällen auch Probleme mit Azure AD zu finden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Firewall blockiert Ports
Für die Synchronisierung zwischen AD und Azure werden verschiedene Ports benötigt. Blockieren Firewalls diese Ports können lokale Server und Azure keine Daten über Azure AD synchronisieren. Auch zwischen dem Azure AD-Connect Server und den Domänencontrollern im lokalen Rechenzentrum müssen Ports offen sein. Die wichtigsten sind DNS (Port 53), Kerberos (Port 88), MS-RPC (Port 135), LDAP (Port 389), SMB (Port 636), LDAP/SSL (Port 636), RPC (49152-65535)
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!