ADMIN0011:InvalidRequestFault添加第二个ADFS服务器时

我们有一个多森林单租户Office 365环境,有许多联邦域名。 当我尝试在configuration步骤中添加第二个ADFS服务器时,收到错误ADMIN0011:InvalidRequestFault。

我在网上find的唯一的参考是http://blog.ryanbetts.co.uk/2015/12/adfs-server-farm-join-fails-with.html,但我们似乎没有像那个例子中build议的重复。

我唯一知道的是我们确实需要修改Office 365声明规则来处理多个目录林,而且我们似乎有两个没有标题的规则。

我联系过的每个人都难住 – 希望有人可能遇到过这个?

对于任何遇到此问题的人,标准Office 365支持不会提供帮助,在EA ​​/ MSDN下打开票据后,结果是:

症状 :无法将ADFS服务器添加到基于WID的场,错误ADMIN0011:InvalidRequestFault。 确认在任何中继信托中没有重复的政策使用types(参考http://blog.ryanbetts.co.uk/2015/12/adfs-server-farm-join-fails-with.html )。

原因 :joinADFS服务器C:\ WINDOWS \ ADFS \ MICROSOFT.IDENTITYSERVER.DKM.DLL而不是6.3.9600.17564或更高版本。

解决scheme :安装KB29119355或应用修补程序https://support.microsoft.com/en-us/help/3020773/time-out-failures-after-initial-deployment-of-device-registration-serv