目录服务无法分配相对标识符

在工作中,我们目前有一个域控制器POLLY。 这个DC是RID主。 不过,曾经有两个区议会,PAULA和PETTY。 这些都是离线(并且已经走了),但它们出现在POLLY的configuration中。 奇怪的是,POLLY与PETTY具有相同的IP。

当我尝试使用Active Directory用户和计算机添加新用户时,我不断收到以下错误消息:

Windows无法创build对象,因为目录服务无法分配相对标识符。

这很奇怪,因为POLLY(我们唯一的DC)是RID的主人。

这是dcdiag的输出:

域控制器诊断

执行初始设置:
完成收集初始信息。

做初步的必要的testing

testing服务器:Standardname-des-ersten-Standorts \ POLLY
开始testing:连接
……………………. POLLY通过testing连接

做初步testing

testing服务器:Standardname-des-ersten-Standorts \ POLLY
开始testing:复制
REPLICATION-RECEIVED LATENCY WARNING
POLLY:当前时间是2012-01-11 09:18:28。
DC = ForestDnsZones,DC =欧洲学院,DC = com的
最后复制从PETTY收到2004-08-12 17:48:21。
警告:这个潜伏期超过了60天的墓碑寿命!
DC = DomainDnsZones,DC =欧洲学院,DC = com的
2004-08-13 10:50:52从PETTY收到最后的复制。
警告:这个延迟超过了60天的墓碑寿命!
CN =架构,CN =configuration,DC =欧洲学院,DC = com的
2004-08-12 17:48:20 PETTY收到最后的复制。
警告:这个延迟超过了60天的墓碑寿命!
最后复制从PAULA收到2004-08-25 01:05:28。
警告:这个潜伏期超过了60天的墓碑寿命!
CN =configuration,DC =欧洲学院,DC = COM
2004-08-13 10:54:37从PETTY收到最后的复制。
警告:这个延迟超过了60天的墓碑寿命!
最后复制从PAULA 2004-08-25 01:05:19收到。
警告:这个延迟超过了60天的墓碑寿命!
DC =欧洲学院,DC = com的
最后复制从PETTY收到2004-08-13 11:04:57。
警告:这个延迟超过了60天的墓碑寿命!
在2004-08-25 01:09:36从PAULA收到最后的复制。
警告:这个延迟超过了60天的墓碑寿命!
………… POLLY通过testing复制
开始testing:NCSecDesc
………… POLLY通过testingNCSecDesc
开始testing:NetLogons
……………………. POLLY通过testingNetLogons
开始testing:广告
……………………. POLLY通过testing广告
开始testing:KnowsOfRoleHolders
……………………. POLLY通过testingKnowsOfRoleHolders
开始testing:RidManager
………… POLLY通过testingRidManager
开始testing:MachineAccount
…………………… POLLY通过testingMachineAccount
开始testing:服务
…………………… POLLY通过testing服务
开始testing:ObjectsReplicated
……………………. POLLY通过testing对象复制
开始testing:frssysvol
……………………. POLLY通过testingfrssysvol
开始testing:frsevent
在过去的24小时内有警告或错误事件

SYSVOL已被共享。 SYSVOL复制问题失败可能会导致组策略问题。
……………………. POLLY失败的testingfrsevent
开始testing:kccevent
……………………. POLLY通过testingkccevent
开始testing:systemlog
发生错误事件。 EventID:0x40000004
产生时间:01/11/2012 08:47:35
(事件string不能被检索)
发生错误事件。 EventID:0x40000004
产生时间:01/11/2012 09:05:49
(事件string不能被检索)
……………………. POLLY失败的testing系统日志
开始testing:VerifyReferences
……………………. POLLY通过testingVerifyReferences

在以下位置运行分区testing:ForestDnsZones
开始testing:CrossRefValidation
……………………. ForestDnsZones通过了testingCrossRefValidation
开始testing:CheckSDRefDom
……………………. ForestDnsZones通过了testingCheckSDRefDom

在DomainDnsZones上运行分区testing
开始testing:CrossRefValidation
DomainDnsZones通过了testingCrossRefValidation
开始testing:CheckSDRefDom
DomainDnsZones通过testingCheckSDRefDom

在:Schema上运行分区testing
开始testing:CrossRefValidation
…………………….架构通过了testingCrossRefValidation
开始testing:CheckSDRefDom
…………………….架构通过了testingCheckSDRefDom

运行分区testing:configuration
开始testing:CrossRefValidation
…………………….configuration通过testingCrossRefValidation
开始testing:CheckSDRefDom
…………………….configuration通过testingCheckSDRefDom

在:europa-institut上运行分区testing
开始testing:CrossRefValidation
…………………….欧罗巴机构通过testingCrossRefValidation
开始testing:CheckSDRefDom
……………………..通过testingCheckSDRefDom的europa-institut

在europa-institut.com上运行企业testing
开始testing:Intersite
……………………. europa-institut.com通过testingIntersite
开始testing:FsmoCheck
……………………. europa-institut.com通过testingFsmoCheck

这里是repadmin /showrepl的输出:

对服务器本地主机运行repadmin命令/ showrepl

Standardname-DES-ersten-Standorts \ POLLY

DC选项:IS_GC

网站选项:(无)

DC对象GUID:3c57a0b6-7047-4b42-a3d1-e5eed7513cbe

DC invocationID:5194142b-3179-4cff-b17e-77af398b8007

为了能够添加新用户,我需要做些什么?

首先,在您的DC上进行系统状态数据备份,以防万一。 接下来,执行元数据清理,以删除已离开的DC的所有痕迹。 这里是相当不错的教程: http ://www.petri.co.il/delete_failed_dcs_from_ad.htm之后,再次运行dcdiag并让我们知道如果问题仍然存在。