您好,
您遇到的情況主要是因為 Entra Connect Health Sync Agent 在透過 Proxy 與雲端服務通訊時,無法正確處理 TLS 檢查與 Proxy 認證。這會導致代理設定檔 OutboundProxy.json 未能提供完整的憑證與認證資訊。
在設定上,您需要同時完成兩個部分:一是於 OutboundProxy.json 中正確輸入 Proxy 認證資訊,二是將企業防火牆 TLS 檢查所使用的根 CA 憑證匯入至本機電腦的受信任根憑證存放區。
OutboundProxy.json 的正確格式如下,檔案位置通常在:
C:\Program Files\Microsoft Azure AD Connect Health Sync Agent\OutboundProxy.json
範例內容:
{
"ProxyAddress": "http://proxyserver:8080",
"ProxyUserName": "DOMAIN\username",
"ProxyPassword": "PlainTextPassword"
}
請注意 ProxyPassword 必須是純文字密碼,並且檔案存取權限要限制在本機服務帳號,避免洩漏。修改完成後,重新啟動服務:
net stop "Azure AD Connect Health Sync Agent"
net start "Azure AD Connect Health Sync Agent"
至於 TLS 檢查的根 CA 憑證,您需要將防火牆或 Proxy 所使用的簽發憑證匯入至 Windows 的「受信任的根憑證授權單位」存放區。操作方式:
開啟 mmc.exe,載入「憑證」管理單元,選擇「電腦帳戶」。
在「受信任的根憑證授權單位」資料夾中,匯入防火牆 TLS 檢查所使用的根 CA 憑證。
確認憑證已正確安裝,並重新啟動 Sync Agent。
完成以上設定後,Entra Connect Health Sync Agent 應能正常透過 Proxy 進行 TLS 驗證並更新雲端儀表板。如果仍有問題,建議檢查 Windows 事件檢視器中「應用程式與服務記錄檔 > Directory Synchronization」下的錯誤事件,以確認是否為 Proxy 認證失敗或憑證鏈問題。希望這裡的內容對您有幫助。如果它能幫助您更深入地了解問題,請採納此答案。如果您還有其他問題,歡迎留言。祝您愉快!
HP.