Active Directory复制 – 单向街道?

我有两台安装了Active Directory域服务的Windows Server 2012虚拟机。 他们都在同一个域上的域控制器,并且都在运行DNS服务器。

当两台机器都在运行时,我在AD1上创build一个新用户(我设置的第一台机器)。 这个新用户不会复制到AD2(第二台机器)。

当我在AD2上创build一个新用户时,它将复制到AD1而没有问题。

AD1的事件日志中有很多错误,但是尽pipeGoogle广泛使用,但我无法弄清楚如何解决这个问题。 我已经尝试了几天,而且我正在努力。 有时错误来自DFRS,有时来自域服务本身。

如果有人感兴趣,我会很高兴发布任何和所有错误消息 – 任何帮助将不可思议地赞赏; 我似乎不能舔这:(

(快速编辑:最新的错误状态:端点映射器中没有可用的端点。

这听起来像是两者之间的防火墙。 在2008 R2中,您需要能够在端口上进行通信 :

  1. 135 – 映射端点
  2. 445 – Sysvol
  3. 5722 – FRS(如果你使用的话)
  4. 49152-65535 – RPC

实际login等需要更多的端口,但这些是复制所需的最低限度。