Active Directory 复制错误

Active Directory 复制错误

我们刚刚在域中安装了第二个域控制器。DC 2 的安装没有任何问题。但是我遇到了复制问题。我似乎无法让 DC1 和 DC2 相互复制。奇怪的是,当我尝试“立即复制...”时,我从两个服务器收到不同的错误消息。在 DC1 上,我收到此错误“尝试联系域控制器 DC2 时发生以下错误:RPC 服务器不可用。”

我检查了所有涉及 RPC 的服务是否都在运行,防火墙是否没有阻止它。我搜索了又搜索,但还没有找到答案。

我在 DC2 上收到的错误是:“命名上下文正在被删除或未从指定的服务器复制。此操作将不会继续”

微软提供的帮助太糟糕了;“等等”。我想知道你们中是否有人遇到过这个问题,如果是的话,你们是如何解决的?

我非常愿意学习、阅读文章、提供更多错误反馈等。我只是对此感到困惑。我们的两台服务器都运行的是 Server 2008 R2。

命令输出

弗罗姆 DC2:

回调消息:以下复制正在进行中:来自:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com 至:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com 回调消息:以下复制已成功完成:来自:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com 至:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com 回调消息:SyncAll 已完成。SyncAll 终止且无错误。

REPADMIN /SHOWREPS Default-First-Site-Name\EEIDC2 DSA 选项:IS_GC 站点选项:(无)DSA 对象 GUID:b53ad717-2a90-4838-bca9-da00955566cc DSA 调用 ID:8c1a9a72-a21d-48ea-a88f-7e1d878ae142

==== 入站邻居 =========================================

DC=EEIMach,DC=local,DC=com Default-First-Site-Name\WIN-332ECLDBVK1 通过 RPC DSA 对象 GUID: d7d9c5a3-5473-447c-a726-92f3732dc8c9 最后一次尝试@2015-02-10 09:05:59 成功。

CN=Configuration,DC=EEIMach,DC=local,DC=com Default-First-Site-Name\WIN-332ECLDBVK1 通过 RPC DSA 对象 GUID: d7d9c5a3-5473-447c-a726-92f3732dc8c9 最后一次尝试@2015-02-10 09:18:37 成功。

CN=Schema,CN=Configuration,DC=EEIMach,DC=local,DC=com Default-First-Site-Name\WIN-332ECLDBVK1 通过 RPC DSA 对象 GUID: d7d9c5a3-5473-447c-a726-92f3732dc8c9 最后一次尝试@2015-02-10 09:05:59 成功。

DC=DomainDnsZones,DC=EEIMach,DC=local,DC=com Default-First-Site-Name\WIN-332ECLDBVK1 通过 RPC DSA 对象 GUID: d7d9c5a3-5473-447c-a726-92f3732dc8c9 最后一次尝试@2015-02-10 09:05:59 成功。

DC=ForestDnsZones,DC=EEIMach,DC=local,DC=com Default-First-Site-Name\WIN-332ECLDBVK1 通过 RPC DSA 对象 GUID: d7d9c5a3-5473-447c-a726-92f3732dc8c9 最后一次尝试@2015-02-10 09:05:59 成功。

从 DC1:

REPADMIN /SYNCALL 回调消息:以下复制正在进行中:来自:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com 至:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com 回调消息:发出复制时出错:8453(0x2105):复制访问被拒绝。来自:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com 至:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com 回调消息:SyncAll 已完成。

SyncAll 报告了以下错误:发出复制时出错:8453 (0x2105):拒绝复制访问。发件人:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com 收件人:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com

Default-First-Site-Name\WIN-332ECLDBVK1 DSA 选项:IS_GC 站点选项:(无)DSA 对象 GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9 DSA 调用 ID:d7d9c5a3-5473-447c-a726-92f3732dc8c9

DsReplicaGetInfo() 失败,状态为 8453 (0x2105):复制访问被拒绝。 DsReplicaGetInfo() 失败,状态为 8453 (0x2105):复制访问被拒绝。

命名上下文:CN=Configuration,DC=EEIMach,DC=local,DC=com 源:Default-First-Site-Name\EEIDC2 ******* 警告:由于错误,KCC 无法添加此 REPLICA LINK。

命名上下文:CN=Schema,CN=Configuration,DC=EEIMach,DC=local,DC=com 源:Default-First-Site-Name\EEIDC2 ****** 警告:由于错误,KCC 无法添加此 REPLICA LINK。

命名上下文:DC=EEIMach,DC=local,DC=com 源:Default-First-Site-Name\EEIDC2 ******* 警告:由于错误,KCC 无法添加此复制链接。

答案1

有几种情况可能会导致此问题。1. 确保两台服务器位于同一子网 2. 检查 DNS 设置,主 DNS 应为 DC1 3. 检查防火墙设置,有可能其中一台服务器上的防火墙设置阻止了来自网络内部的访问

我曾经有一个客户遇到过类似的问题,奇怪的是,当时的问题是 DC2 是从不同的工作环境中获取的,并且仍然具有指向旧域的注册表值。

相关内容