积极答复者
ActiveDirectory_DomainService Event ID:2884

问题
-
近期Lync2010配套服务器进行整体虚机迁移,迁移后出现以下问题,在Technet上搜索好久也没有发现有人出现类似问题,不知道哪位专家能够帮忙解答,谢谢!
日志内容如下:
--------------------------------------------------------------------------------------------------------------------------------------------------------
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
因为该客户端确信它有比本地 DC 更新的 Active Directory 域服务数据库,所以该客户端将不会对其 Active Directory 域 服务数据库副本应用将来的更改,也不会将它们复制到其直接且可传递的复制伙伴(来自此本地 DC)。
如果不立即解决此问题,将导致在此源 DC 的 Active Directory 域服务数据库和一个或多个直接且可传递的复制伙伴中 间存在不一致。特别是,用户、计算机和信任合作关系、其密码、安全组、安全组成员身份和其他 Active Directory 域 服务配置数据的一致性会有不同,这会影响登录、查找感兴趣的对象及执行其他关键操作的能力。
若要确定是否存在此错误配置,请使用 http://support.microsoft.com 查询此事件 ID,或与您的 Microsoft 产品支持联系。
此情况最可能的原因是,在本地域控制器或远程只读域控制器上 Active Directory 的还原不正确。----------------------------------------------------------------------------------------------------------------------------------------------
使用dcdiag.exe检测结果如下:
目录服务器诊断
正在执行初始化设置:
正在尝试查找主服务器...
主服务器 = DB2
* 已识别的 AD 林。
已完成收集初始化信息。
正在进行所需的初始化测试
正在测试服务器: Default-First-Site-Name\DB2
开始测试: Connectivity
......................... DB2 已通过测试 Connectivity
正在执行主要测试
正在测试服务器: Default-First-Site-Name\DB2
开始测试: Advertising
......................... DB2 已通过测试 Advertising
开始测试: FrsEvent
......................... DB2 已通过测试 FrsEvent
开始测试: DFSREvent
......................... DB2 已通过测试 DFSREvent
开始测试: SysVolCheck
......................... DB2 已通过测试 SysVolCheck
开始测试: KccEvent
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:09:02
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:09:02
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:10:11
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:10:11
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:11:25
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:11:25
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:12:36
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:12:36
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:13:45
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:13:45
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:14:53
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:14:53
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:16:02
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:16:02
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:17:23
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:17:23
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:18:30
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:18:30
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:19:47
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:19:47
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:21:08
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:21:08
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:22:27
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
发生了一个错误事件。EventID: 0xC0000B44
生成时间: 06/03/2016 10:22:27
事件字符串:
在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。
......................... DB2 没有通过测试 KccEvent
开始测试: KnowsOfRoleHolders
......................... DB2 已通过测试 KnowsOfRoleHolders
开始测试: MachineAccount
......................... DB2 已通过测试 MachineAccount
开始测试: NCSecDesc
......................... DB2 已通过测试 NCSecDesc
开始测试: NetLogons
......................... DB2 已通过测试 NetLogons
开始测试: ObjectsReplicated
......................... DB2 已通过测试 ObjectsReplicated
开始测试: Replications
......................... DB2 已通过测试 Replications
开始测试: RidManager
......................... DB2 已通过测试 RidManager
开始测试: Services
......................... DB2 已通过测试 Services
开始测试: SystemLog
......................... DB2 已通过测试 SystemLog
开始测试: VerifyReferences
......................... DB2 已通过测试 VerifyReferences
正在 DomainDnsZones
上运行分区测试
开始测试: CheckSDRefDom
......................... DomainDnsZones 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... DomainDnsZones 已通过测试 CrossRefValidation
正在 ForestDnsZones
上运行分区测试
开始测试: CheckSDRefDom
......................... ForestDnsZones 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... ForestDnsZones 已通过测试 CrossRefValidation
正在 Schema
上运行分区测试
开始测试: CheckSDRefDom
......................... Schema 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... Schema 已通过测试 CrossRefValidation
正在 Configuration
上运行分区测试
开始测试: CheckSDRefDom
......................... Configuration 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... Configuration 已通过测试 CrossRefValidation
正在 tytx
上运行分区测试
开始测试: CheckSDRefDom
......................... tytx 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... tytx 已通过测试 CrossRefValidation
正在 tytx.hq.ctc.com
上运行企业测试
开始测试: LocatorCheck
......................... tytx.hq.ctc.com 已通过测试 LocatorCheck
开始测试: Intersite
......................... tytx.hq.ctc.com 已通过测试 Intersite
答案
-
您好!
关于USN回滚现象以及如何从USN回滚中恢复,请查看以下文档获取更多信息:
在 Windows Server 2003 中如何检测 USN 回滚并从中进行恢复
https://support.microsoft.com/zh-cn/kb/875495
Best Regards,
Alvin Wang
Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
- 已建议为答案 AlvwanModerator 2016年6月10日 8:11
- 已标记为答案 AlvwanModerator 2016年6月15日 7:03
全部回复
-
您好!
能否简单描述下您是如何进行Lync2010配套服务器的整体虚机迁移?
根据您描述的情况,我找到了一个相似的案例,请查看以下帖子对您是否有所帮助:
After restoring AD to Hyper-V, started getting this error on Lync FE
Best Regards,
Alvin Wang
Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
-
虚机使用的是VMware服务,迁移只是把Lync所有的角色服务器进行导出,然后导入进行恢复。
在导出之前曾经做过AD/DC的迁移,迁移后并没有清理原有的AD角色,只是把该服务器关闭了。
导入后发现了一些问题,使用如下方法清理了AD
Clean up server metadata
http://technet.microsoft.com/en-us/library/cc736378(WS.10).aspx清理后Lync服务器可以正常工作,但最近在建立新的Lync账户时发现,账户已经建立成功,在Lync控制面板中也已经可以搜索到,但是用户无法登陆,提示错误的账号或密码。
登陆Lync前端发现Lync日志中有如下错误:
处理某个域中的用户时遇到无法识别的错误。此错误导致用户复制程序终止了该域的同步。将再次尝试同步该域。如果没有为 Lync Server 启用该域,则可忽略此错误。
域: XXX.XXX.XXX.XXX (DN: CN=Configuration,DC=XXX,DC=XXX,DC=XXX,DC=XXX) 错误: 53 (不会执行)
原因: 错误原因不尽相同。请参见上面列出的错误。
解决方法:
如果按照对此错误的说明不能解决此问题,请与支持服务联系。而后登陆到AD/DC发现了首贴的日志,分析觉得还是之前未完成AD迁移的正确操作造成的,但是不知道哪里出了问题。
-
您好!
能否简单描述下您是如何进行Lync2010配套服务器的整体虚机迁移?
根据您描述的情况,我找到了一个相似的案例,请查看以下帖子对您是否有所帮助:
After restoring AD to Hyper-V, started getting this error on Lync FE
Best Regards,
Alvin Wang
Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
-
您好!
关于USN回滚现象以及如何从USN回滚中恢复,请查看以下文档获取更多信息:
在 Windows Server 2003 中如何检测 USN 回滚并从中进行恢复
https://support.microsoft.com/zh-cn/kb/875495
Best Regards,
Alvin Wang
Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
- 已建议为答案 AlvwanModerator 2016年6月10日 8:11
- 已标记为答案 AlvwanModerator 2016年6月15日 7:03