只读域控制器在可写域控制器中断后不复制

我有一个RO域控制器,与另一个站点上的可写DC复制。 另外一周,由于在该地点进行维护,可写入的DC出了大约2天。 在此之后,RODC不再复制可写DC。

我得到的错误是1722,RPC服务器不可用。 我确认RPC服务在两个DC上运行。 我怀疑问题是由DNS引起的 – DNS事件日志包含以下内容:

DNS服务器遇到来自Active Directory的严重错误。 检查Active Directory是否正常工作。 扩展的错误debugging信息(可能为空)是“000006BA:SvcErr:DSID-03210BEB,问题5012(DIR_ERROR),数据0”。 事件数据包含错误。

我也收到以下错误:

知识一致性检查器(KCC)无法形成完整的生成树networking拓扑。 因此,以下列表的站点无法从本地站点到达。

以下站点中的所有目录服务器都可以通过此传输复制目录分区,目前不可用。

没有足够的站点连接信息为KCC创build生成树复制拓扑。 或者,具有此目录分区的一个或多个目录服务器无法复制目录分区信息。 这可能是由于无法访问的目录服务器。

知识一致性检查器find本地只读目录服务的复制连接,但源服务器不响应或不复制。 目前的复制合作伙伴没有find一个新的合适的源服务器。 这个操作将被重试。

所以也许当可写DC被重新启动时,某种设置或configuration已经丢失 – 导致RODC无法复制。 DC可以很好地ping通对方。

任何帮助将非常感激! 谢谢!

我有这个确切的问题。

你有什么样的networking? 您需要一个完全网状的复制才能正常工作。 如果你打开活动目录网站和服务,你可以看到DC正试图从彼此复制。 如果他们只能看到一个主要的DC,他们会抱怨,他们需要能够看到并相互复制。