Active Directory复制错误

对于我来说,我非常新,但是我们在我们的域中只安装了第二个域控制器。 DC 2的安装一直没有打嗝。 不过,我遇到了复制问题。 我似乎无法得到DC1和DC2互相复制。 奇怪的是,当我尝试“立即复制…”时,从两台服务器上得到不同的错误信息。 在DC1上,出现此错误“尝试联系域控制器DC2期间发生以下错误:RPC服务器不可用。

我已经检查过涉及RPC的所有服务正在运行,并且防火墙没有阻塞它。 我有search和search,但还没有find答案。

我在DC2上遇到的错误是这样的:“命名上下文正在被删除或不从指定的服务器复制,此操作将不会继续”

微软提供的这个帮助是非常可怕的。 “等待”。 我想知道你们有没有这个问题,如果是的话,你们做了什么来纠正?

我非常乐意学习,阅读文章,给出更多的错误反馈等等,我只是难住了这一点。 我们的两台服务器都运行Server 2008 R2。

命令输出

弗罗姆DC2:

callback消息:正在进行以下复制:从:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com到:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.comcallback消息:以下复制成功完成:从:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com到:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com CALLBACK MESSAGE:SyncAll已完成。 SyncAll终止,没有错误。

REPADMIN / SHOWREPS默认第一站点名称\ EEIDC2 DSA选项:IS_GC站点选项:(无)DSA对象GUID:b53ad717-2a90-4838-bca9-da00955566cc DSA invocationID:8c1a9a72-a21d-48ea-a88f-7e1d878ae142

==== INBOUND NEIGHBORS ======================================

DC = EEIMach,DC =本地,DC = com默认第一个站点名称\ WIN-332ECLDBVK1通过RPC DSA对象GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9最后一次尝试@ 2015-02-10 09:05:59那是成功的。

CN =configuration,DC = EEIMach,DC =本地,DC = com默认第一个站点名称\ WIN-332ECLDBVK1通过RPC DSA对象GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9最后一次尝试@ 2015-02-10 09 :18:37成功了。

通过RPC DSA对象的GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9最后一次尝试@ 2015 – CN =架构,CN =configuration,DC = 02-10 09:05:59是成功的。

DC = DomainDnsZones,DC = EEIMach,DC =本地,DC = com默认第一个站点名称\ WIN-332ECLDBVK1通过RPC DSA对象GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9最后一次尝试@ 2015-02-10 09 :05:59成功

DC = ForestDnsZones,DC = EEIMach,DC =本地,DC = com默认首先站点名称\ WIN-332ECLDBVK1通过RPC DSA对象GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9最后一次尝试@ 2015-02-10 09 :05:59成功

从DC1开始:

REPADMIN / SYNCALL CALLBACK MESSAGE:正在进行以下复制:从:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com到:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local。 com CALLBACK MESSAGE:发出复制时出错:8453(0x2105):复制访问被拒绝。 从:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com到:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com CALLBACK MESSAGE:SyncAll已完成。

SyncAll报告了以下错误:发出复制时出错:8453(0x2105):复制访问被拒绝。 发件人:b53ad717-2a90-4838-bca9-da00955566cc._msdcs.EEIMach.local.com收件人:d7d9c5a3-5473-447c-a726-92f3732dc8c9._msdcs.EEIMach.local.com

默认第一个站点名称\ WIN-332ECLDBVK1 DSA选项:IS_GC站点选项:(无)DSA对象GUID:d7d9c5a3-5473-447c-a726-92f3732dc8c9 DSA invocationID:d7d9c5a3-5473-447c-a726-92f3732dc8c9

DsReplicaGetInfo()失败,状态8453(0x2105):复制访问被拒绝。 DsReplicaGetInfo()失败,状态8453(0x2105):复制访问被拒绝。

命名上下文:CN =configuration,DC = EEIMach,DC =本地,DC = com源:默认首先站点名称\ EEIDC2 *******警告:由于错误,KCC无法添加此REPLICA LINK。

命名上下文:CN =架构,CN =configuration,DC = EEIMach,DC =本地,DC = COM来源:默认第一个站点名称\ EEIDC2 *******警告:KCC无法添加此REPLICA LINK到期错误。

命名上下文:DC = EEIMach,DC = local,DC = com源:默认首先站点名称\ EEIDC2 *******警告:由于错误,KCC无法添加此REPLICA LINK。

有几件事情可能会导致这个问题。 1.确保两台服务器在同一个子网上2.检查你的DNS设置主DNS应该是DC1 3.检查你的防火墙设置,你的一台服务器的防火墙设置有可能阻止你的networking访问

我曾经有一个客户,有一个类似的问题,古怪的问题,然后是DC2是从不同的工作环境中取得,仍然有registry值指向旧的领域。