• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Upgrade Azure AD Connect

Blog
9. ledna 2017 Daniel Hejda
Upgrade Azure AD Connect

V rámci Azure AD Connect jsou vydány poměrně často upgrade (i 3x do měsíce). Tento nástroj pod názvem Azure AD Connect (dříve DirSync) zajišťuje synchronizaci identit do Office365, Azure, SaaS aplikací, atd..

Tím umožňuje administrátorům zajistit jednotné identity v rámci interního a online prostředí. Služba Azure AD Connect je jakousi náhražkou a do budoucna bude určitě náhražkou služby FIM nebo MIM (Identity Manager), Služba Azure AD Connect je jakousi náhražkou…

a do budoucna bude určitě náhražkou služby FIM nebo MIM (Identity Manager), zatím však neposkytuje tolik funkcionalit jako velké robustní nástroje pro synchronizace, ale zase je zadarmo a dá se využívat i k jiným věcem než je synchronizace do Online prostředí. Každopádně dneska se podíváme na možnosti upgrade tohoto nástroje a umožnění tak nových funkcionalit.

Nejprve se podíváme jako jsou možnosti pro provedení upgrade Azure AD Connect služby na vašem serveru. Služba Azure AD Connect od update 1.1.105.0 z února 2016 přináší možnost automatického update služby Azure AD Connect, kterou můžete modifikovat. Tato služba je ve výchozím stavu nastavena na Suspended a proto je určitě vhodné ji změnit, pokud používáme Expresní nastavení Azure AD Connect.

Pro update máme možnost vydat se hned několika scénáři a to:

  • Automatický update
  • In-place update
  • Swing migration

Automatický update se používá u zákazníků, kteří využívají expresní konfiguraci služby Azure AD Connect. Tento upgrade není tak náročný a jeho provedení se provádí automaticky změnou nastavení pomocí powershellu. Při tomto update se předpokládá, že jsou služby jako SQL Express nebo WID instalovány přímo na serveru, kde běží aplikace Azure AD Connect a konfigurace obsahuje méně než 100 000 objektů pro synchronizaci. Aby byl upgrade proveden automaticky musí být funkční služba Health Service.

In-Place update se používá většinou ve scénáři, kdy existuje jedna jediná instance Azure AD Connect serveru s odděleným SQL serverem a při synchronizaci více jak 100 000 objektů. Případně, když je použit Forefront Identity manager s Azure AD Connectem nebo potřebujete nainstalovat nějakou verzi Azure AD Connect, která není pro automatický update dostupná.

Swing migrace se používá v případě, kdy využíváme 2 a více Azure AD Connect serverů a potřebujeme zajistit, aby byla služba dostupná vždy, jelikož v předchozích scénářích to znamená výpadek této služby a jak si ukážeme dále bude více a více vhodné mít 2 servery v režimu Active – Staging. Tento model využívá provedení upgrade na serveru ve stavu Staging, následně jeho přepnutí do Active a původního serveru do stavu Staging. U tohoto upgrade je možno zajistit nejkratší výpadek a nedostupnost celé služby.

Jednotlivé modely si dnes popisovat nebudeme a podíváme se spíše na nastavení automatického update, který bude asi většina z vás využívat. Tento model má 3 možnosti nastavení a to Enable, Disable a Suspend. Po instalaci Azure AD Connect služby je většinou stav této služby nastaven na hodnotu Suspend, což pro nás nemusí být vhodnou cestou, jelikož chceme mít služby vždy Up-To-Date a chceme mít možnost využívat nové funkcionality.

Změnu nastavení Azure AD Connect update můžeme provést jediným powershell příkazem přímo na Azure AD Connect serveru a to Set-ADSyncAutoUpgrade Enable/Disable/Suspend. Osobně bych doporučil nastavit ihned po instalaci na Enable, přičemž je nutno sledovat hodnoty v Event logu zda se služba korektně přepnula do tohoto stavu.

Požadovaný Event log se skrývá pod Event ID 300 – 399 a s názvem Event Source „Azure AD connect Upgrade“. Hodnota, kterou v Event logu uvidíte, může být v níže uvedených hodnotách.

UpgradeAborted

Result MessageDescription
UpgradeAbortedCouldNotSetUpgradeMarkerCould not write to the registry.
UpgradeAbortedInsufficientDatabasePermissionsThe built-in administrators group does not have permissions to the database. Manually upgrade to the latest version of Azure AD Connect to address this issue.
UpgradeAbortedInsufficientDiskSpaceThere is not enough disc space to support an upgrade.
UpgradeAbortedSecurityGroupsNotPresentCould not find and resolve all security groups used by the sync engine.
UpgradeAbortedServiceCanNotBeStartedThe NT Service Microsoft Azure AD Sync failed to start.
UpgradeAbortedServiceCanNotBeStoppedThe NT Service Microsoft Azure AD Sync failed to stop.
UpgradeAbortedServiceIsNotRunningThe NT Service Microsoft Azure AD Sync is not running.
UpgradeAbortedSyncCycleDisabledThe SyncCycle option in the scheduler has been disabled.
UpgradeAbortedSyncExeInUseThe synchronization service manager UI is open on the server.
UpgradeAbortedSyncOrConfigurationInProgressThe installation wizard is running or a sync was scheduled outside the scheduler.

UpgradeNotSupported

Result MessageDescription
UpgradeNotSupportedCustomizedSyncRulesSyncRulesYou have added your own custom rules to the configuration.
UpgradeNotSupportedDeviceWritebackEnabledYou have enabled the device writeback feature.
UpgradeNotSupportedGroupWritebackEnabledYou have enabled the group writeback feature.
UpgradeNotSupportedInvalidPersistedStateThe installation is not an Express settings or a DirSync upgrade.
UpgradeNotSupportedMetaverseSizeExceeededYou have more than 100,000 objects in the metaverse.
UpgradeNotSupportedMultiForestSetupYou are connecting to more than one forest. Express setup only connects to one forest.
UpgradeNotSupportedNonLocalDbInstallYou are not using a SQL Server Express LocalDB database.
UpgradeNotSupportedNonMsolAccountThe AD Connector account is not the default MSOL_ account anymore.
UpgradeNotSupportedStagingModeEnabledThe server is set to be in staging mode.
UpgradeNotSupportedUserWritebackEnabledYou have enabled the user writeback feature.

Některé update však nejsou podporované pro automatický update jako například služba pro Single Sign On a proto musíme použít jinou metodu update, jak si ukážeme v následujcím článku.

Závěr

Rád bych vás i tímto upozornil, že možnost automatického update může být jeden z důvodů proč přejít ze starého DirSync nástroje na Azure AD Connect. Dále pak je vhodné provést reinstalaci DirSync na Azure AD Connect nejpozději do dubna 2017, jelikož Microsoft přestane aplikaci DirSync podporovat a je velice pravděpodobné, že ani synchronizace nebude po nějaké době fungovat.

Novinky v KPCS

Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
ZoKB v Microsoft cloudu: praktický workshop
ZoKB v Microsoft cloudu: praktický workshop

Máte Microsoft 365 nebo Azure a potřebujete co nejrychleji naplnit požadavky nového zákona? Na praktickém live-demo webináři ukážeme, jak převést povinnosti ZoKB do konkrétních nastavení vašeho prostředí od identity a dohled až po audit. Uvidíte, že většinu věcí zvládnete s tím, co už máte. Stačí vědět, kde a jak začít.

13. října 2025 KPCS
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne

Nový Zákon o kybernetické bezpečnosti (ZoKB) přináší nové povinnosti, krátké termíny a zásadní dopady na řízení rizik, incidentů i kontinuity provozu. Za 60 minut získáte jasný přehled o tom, co bude potřeba udělat, kdy a kým. Ukážeme vám, jak si nastavit realistickou roadmapu, kdo za co odpovídá a co znamená tzv. minimum viable compliance, tedy jak splnit zákon chytře, s rozumem a včas.

13. října 2025 KPCS
Kontakt