拥有最近成为业务连续性testing一部分的DC。 据我所知,服务器(这是虚拟的)被快照,testing在两个站点之间的链接closures的情况下执行,然后恢复到快照。 现在,链接已经恢复,我看到通过太阳风的通知AD服务是错误的。 查看服务器NETLOGON服务已暂停。 从我可以从事件日志中收集的信息,是由于重复的复制尝试失败。 还有一个通知是AD在不受支持的方法(可能是快照)中恢复的。
我试图强制复制使用网站和服务pipe理单元,但失败,指出该服务器当前拒绝复制。 我可以ping服务器,虽然奇怪,它似乎是从10.168.3网卡,而不是我所期望的10.168.50网卡。 两个IP都可以ping通,服务器可以通过RDP或控制台通过vSphere连接。
运行一个repadmin /显示各种失败,但我相信这些是由于阻止复制服务启动的一些底层故障。 对于这种故障排除水平来说是新的,但会感激任何可能的方式。
编辑:Wondwering,如果它可能是做一个USN回滚(?)/。 链接到KB 这里
你的问题几乎肯定是由于USN回滚。 恢复到快照不是用于恢复DC的受支持的方法。 要解决该问题,请按照您引用的知识库文章中列出的步骤操作。 这将包括降级DC,清理元数据,然后进行升级。
三件事:
如果你看到这样的错误,你不应该试图强制复制。 复制被阻止是有原因的,通常是不好的。
不要在域控制器上使用快照。
您不希望出现某个人出现dc的旧副本的情况,现在您正在复制应该丢失的对象。 如果你还没有这样做,你应该启用严格的复制。 在域控制器上启用此设置可防止延迟对象从具有延迟对象的违规直stream中复制。
在Hyper-V中运行域控制器
http://technet.microsoft.com/en-us/library/virtual_active_directory_domain_controller_virtualization_hyperv%28WS.10%29.aspx
从文章:
所有域控制器上都应启用严格的复制一致性
http://technet.microsoft.com/en-us/library/dd723692%28WS.10%29.aspx
当Active Directory环境中的域控制器与复制拓扑结构断开连接一段时间后,所有其他域控制器上从AD DS中删除的对象可能会保留在断开连接的域控制器上。 这样的物体被称为挥之不去的物体。 当此域控制器重新连接到复制拓扑时,它将充当具有目标复制伙伴不再拥有的一个或多个对象的源复制伙伴。 当源域控制器上的这些滞留对象被更新并且这些更新通过复制发送到目标域控制器时,就会发生问题。 目标域控制器可以通过以下两种方式之一进行响应:
如果目标域控制器启用了严格的复制一致性,则认为它无法更新该对象(因为该对象不存在),并在本地停止从该源域控制器的目录分区的入站复制。
如果目标域控制器没有启用严格的复制一致性,则会请求更新对象的完整副本,这会在目录中引入延迟对象。
只要pipe理员,应用程序或服务不更新延迟对象或尝试在域中创build具有相同名称或具有相同用户主体名称(UPN)的对象,过时的域控制器就可以存储延迟的对象, ) 在树林里。 然而,留下的物体的存在会引起问题,特别是如果物体是安全主体的话。 以下症状表明域控制器有延迟的对象:
删除的用户或组帐户保留在运行Microsoft Exchange Server的计算机上的全局地址列表(GAL)中。 因此,尽pipe帐户名称出现在GAL中,尝试发送电子邮件导致错误。
对象的多个副本出现在对象select器或GAL中,以便在林中应该是唯一的对象。 重复的对象有时会出现名称改变,导致目录search混乱。 例如,如果两个对象的相对可分辨名称(也称为DN)无法parsing,则冲突解决方法会将“* CNF:GUID”附加到名称,其中*表示保留字符,CNF是表示冲突解决的常量,GUID表示objectGUID属性值。
电子邮件不会传递给Active Directory帐户似乎是最新的用户。 在过时的域控制器或全局编录服务器重新连接后,用户对象的两个实例都显示在全局编录中。 由于两个对象具有相同的电子邮件地址,因此无法传送电子邮件。
不再存在的通用组继续出现在用户的访问令牌中。 虽然该组不再存在,但如果用户帐户在其安全令牌中仍具有该组,则该用户可能有权访问您希望该用户不可用的资源。
无法创build新对象或Exchange邮箱,但在AD DS中看不到对象。 错误消息报告该对象已经存在。
使用现有对象的属性的search错误地find具有相同名称的对象的多个副本。 一个对象已从域中删除,但仍保留在隔离的全局编录服务器中。