目录服务无法分配相对标识符

目录服务无法分配相对标识符

在工作中,我们目前有一个域控制器,POLLY。此 DC 是 RID 主机。但是,以前还有另外两个 DC,PAULA 和 PETTY。它们都处于离线状态(并且早已不存在),但它们出现在 POLLY 的配置中。奇怪的是,POLLY 的 IP 与 PETTY 相同。

当我尝试添加新用户时Active Directory 用户和计算机,我不断收到以下错误信息:

Windows 无法创建对象,因为目录服务无法分配相对标识符。

这很奇怪,因为 POLLY(我们唯一的 DC)是 RID 主机。

以下是 的输出dcdiag

域控制器诊断

执行初始设置:
完成收集初始信息。

进行初步必需的测试

测试服务器:Standorts\POLLY
开始测试:连接性
.............................. POLLY 通过测试连接性

进行主要测试

测试服务器:Standardname-des-ersten-Standorts\POLLY
开始测试:复制 复制
接收延迟警告
POLLY:当前时间为 2012-01-11 09:18:28。DC
=ForestDnsZones,DC=europa-institut,DC=com
上次复制从 PETTY 接收时间为 2004-08-12 17:48:21。
警告:此延迟超过了 60 天的 Tombstone 生存期!
DC=DomainDnsZones,DC=europa-institut,DC=com
上次复制从 PETTY 接收时间为 2004-08-13 10:50:52。
警告:此延迟超过了 60 天的 Tombstone 生存期!
CN=Schema,CN=Configuration,DC=europa-institut,DC=com
最后一次复制从 PETTY 收到,时间为 2004-08-12 17:48:20。
警告:此延迟超过了 60 天的 Tombstone 生存期!
最后一次复制从 PAULA 收到,时间为 2004-08-25 01:05:28。
警告:此延迟超过了 60 天的 Tombstone 生存期!
CN=Configuration,DC=europa-institut,DC=com
最后一次复制从 PETTY 收到,时间为 2004-08-13 10:54:37。
警告:此延迟超过了 60 天的 Tombstone 生存期!
最后一次复制从 PAULA 收到,时间为 2004-08-25 01:05:19。
警告:此延迟超过了 60 天的 Tombstone 生存期!
DC=europa-institut,DC=com
上次复制于 2004-08-13 11:04:57 从 PETTY 收到。
警告:此延迟超过了 60 天的 Tombstone 生存期!
上次复制于 2004-08-25 01:09:36 从 PAULA 收到。
警告:此延迟超过了 60 天的 Tombstone 生存期!
......................... POLLY 已通过测试 复制
开始测试:NCSecDesc
......................... POLLY 已通过测试 NCSecDesc
开始测试:NetLogons
......................... POLLY 已通过测试 NetLogons
开始测试:Advertising
......................... POLLY 已通过测试 Advertising
开始测试:KnowsOfRoleHolders
......................... POLLY 已通过测试 KnowsOfRoleHolders
开始测试:RidManager
......................... POLLY 已通过测试 RidManager
开始测试:MachineAccount
......................... POLLY 已通过测试 MachineAccount
开始测试:Services
......................... POLLY 通过测试服务
开始测试:ObjectsReplicated
......................... POLLY 通过测试ObjectsReplicated
开始测试:frssysvol
......................... POLLY 通过测试frssysvol
开始测试:frsevent
在过去 24 小时内发生警告或错误事件

SYSVOL 已共享。 SYSVOL 复制问题失败可能会导致组策略问题。
......................... POLLY 测试失败 frsevent
开始测试:kccevent
......................... POLLY 通过测试 kccevent
开始测试:systemlog
发生错误事件。 事件 ID:0x40000004
生成时间:2012 年 1 月 11 日 08:47:35
(无法检索事件字符串)
发生错误事件。 事件 ID:0x40000004
生成时间:2012 年 1 月 11 日 09:05:49
(无法检索事件字符串)
......................... POLLY 测试失败 systemlog
开始测试:VerifyReferences
......................... POLLY 通过测试 VerifyReferences

正在运行分区测试:ForestDnsZones
正在开始测试:CrossRefValidation
......................... ForestDnsZones 已通过测试 CrossRefValidation
正在开始测试:CheckSDRefDom
......................... ForestDnsZones 已通过测试 CheckSDRefDom

正在运行分区测试:DomainDnsZones
开始测试:CrossRefValidation
......................... DomainDnsZones 通过测试 CrossRefValidation
开始测试:CheckSDRefDom
......................... DomainDnsZones 通过测试 CheckSDRefDom

正在运行分区测试:模式
开始测试:CrossRefValidation
.........................模式通过测试CrossRefValidation
开始测试:CheckSDRefDom
.........................模式通过测试CheckSDRefDom

正在运行分区测试:配置
开始测试:CrossRefValidation
.........................配置通过测试CrossRefValidation
开始测试:CheckSDRefDom
.........................配置通过测试CheckSDRefDom

正在运行分区测试:europa-institut
开始测试:CrossRefValidation
......................... europa-institut 通过测试 CrossRefValidation
开始测试:CheckSDRefDom
......................... europa-institut 通过测试 CheckSDRefDom

正在运行企业测试:europa-institut.com
开始测试:Intersite
......................... europa-institut.com 已通过测试 Intersite
开始测试:FsmoCheck
......................... europa-institut.com 已通过测试 FsmoCheck

下面是输出repadmin /showrepl

repadmin 针对服务器 localhost 运行命令 /showrepl

第一标准的标准名称\POLLY

DC 选项:IS_GC

站点选项:(无)

DC 对象 GUID:3c57a0b6-7047-4b42-a3d1-e5eed7513cbe

DC 调用 ID:5194142b-3179-4cff-b17e-77af398b8007

为了能够添加新用户,我必须做什么?

答案1

首先,在 DC 上备份系统状态数据,以防万一。接下来,执行元数据清理以删除所有早已消失的 DC 的痕迹。这里有一个非常好的教程:http://www.petri.co.il/delete_failed_dcs_from_ad.htm 此后,再次运行 dcdiag,如果问题仍然存在,请告知我们。

相关内容