远程 DC 上的 Active Directory 事件 1567

远程 DC 上的 Active Directory 事件 1567

我有一个包含两个站点和三个 DC 的 Active Directory 设置 - 分别称为 1A、1B 和 2。DC 1A 和 2 是 Win2008R2,DC 1B 是 Win2k。因此域功能级别是 Windows 2000 本机。这两个站点通过 IP 传输/VPN 隧道连接。

我最近升级了 DC 2,这样我就可以在站点 2 上拥有 DNS 服务器,即使 VPN 隧道发生故障也能确保名称解析。一切都按计划进行,除了我看到每 15 分钟发生一次的这个烦人的错误:

Preferred bridgehead servers have been selected to support intersite replication with the following site using the following transport. However, none of these preferred bridgehead servers can replicate the following directory partition.

此错误出现了两次,一次是针对ForestDNSZones,一次是针对DomainDNSZones

现在,我谷歌了一下,似乎这是“远程 DC”设置的常见错误,但我几乎不知道该怎么做。我尝试过的一件事是让 DC 2 成为它自己的首选 IP/SMTP 桥头服务器,让 DC 1A 成为它自己的首选 IP/SMTP 桥头服务器,而让 1B 在传输上没有首选状态。这似乎没有效果。

答案1

看起来您选择的桥头 (BH) 没有运行 DNS。因此它们不会有这些分区。但与桥头相同的站点中的其他 DC 正在运行 DNS。但它们尚未配置为可能的桥头。

在我见过的大多数客户环境中,并不需要配置桥头堡。因此,我建议您不要配置任何首选桥头堡。

如果所有 DC 都可以直接与所有 DC 通信(例如,您登录到一个 DC 并 ping 任何其他 DC 并且它有效),那么您实际上不需要分配首选桥头。我还假设没有性能问题迫使您分配首选桥头。让 AD 自动为您处理所有事情。

只需配置站点链接,让 AD 分配 BH 并进行自动连接。避免在 DC 之间创建手动连接并分配桥头堡。

相关内容