none
ActiveDirectory_DomainService Event ID:2884 RRS feed

  • 问题

  • 近期Lync2010配套服务器进行整体虚机迁移,迁移后出现以下问题,在Technet上搜索好久也没有发现有人出现类似问题,不知道哪位专家能够帮忙解答,谢谢!

    日志内容如下:

    --------------------------------------------------------------------------------------------------------------------------------------------------------

    在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。

     因为该客户端确信它有比本地 DC 更新的 Active Directory 域服务数据库,所以该客户端将不会对其 Active Directory 域 服务数据库副本应用将来的更改,也不会将它们复制到其直接且可传递的复制伙伴(来自此本地 DC)。

     如果不立即解决此问题,将导致在此源 DC 的 Active Directory 域服务数据库和一个或多个直接且可传递的复制伙伴中 间存在不一致。特别是,用户、计算机和信任合作关系、其密码、安全组、安全组成员身份和其他 Active Directory 域 服务配置数据的一致性会有不同,这会影响登录、查找感兴趣的对象及执行其他关键操作的能力。

     若要确定是否存在此错误配置,请使用 http://support.microsoft.com 查询此事件 ID,或与您的 Microsoft 产品支持联系。

     此情况最可能的原因是,在本地域控制器或远程只读域控制器上 Active Directory 的还原不正确。

    ----------------------------------------------------------------------------------------------------------------------------------------------

    使用dcdiag.exe检测结果如下:


    目录服务器诊断


    正在执行初始化设置:

       正在尝试查找主服务器...

       主服务器 = DB2

       * 已识别的 AD 林。 
       已完成收集初始化信息。


    正在进行所需的初始化测试

       
       正在测试服务器: Default-First-Site-Name\DB2

          开始测试: Connectivity

             ......................... DB2 已通过测试 Connectivity



    正在执行主要测试

       
       正在测试服务器: Default-First-Site-Name\DB2

          开始测试: Advertising

             ......................... DB2 已通过测试 Advertising

          开始测试: FrsEvent

             ......................... DB2 已通过测试 FrsEvent

          开始测试: DFSREvent

             ......................... DB2 已通过测试 DFSREvent

          开始测试: SysVolCheck

             ......................... DB2 已通过测试 SysVolCheck

          开始测试: KccEvent

             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:09:02

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:09:02

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:10:11

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:10:11

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:11:25

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:11:25

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:12:36

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:12:36

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:13:45

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:13:45

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:14:53

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:14:53

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:16:02

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:16:02

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:17:23

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:17:23

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:18:30

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:18:30

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:19:47

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:19:47

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:21:08

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:21:08

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:22:27

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             发生了一个错误事件。EventID: 0xC0000B44

                生成时间: 06/03/2016   10:22:27

                事件字符串:

                在 Active Directory 域服务复制请求过程中,本地域控制器(DC)识别到一个不受信任的客户端,该客户端使用了已确认 的 USN 跟踪号从本地 DC 接收复制数据。只读 DC 和 DirSync 客户端是不受信任的客户端的示例。


             ......................... DB2 没有通过测试 KccEvent

          开始测试: KnowsOfRoleHolders

             ......................... DB2 已通过测试 KnowsOfRoleHolders

          开始测试: MachineAccount

             ......................... DB2 已通过测试 MachineAccount

          开始测试: NCSecDesc

             ......................... DB2 已通过测试 NCSecDesc

          开始测试: NetLogons

             ......................... DB2 已通过测试 NetLogons

          开始测试: ObjectsReplicated

             ......................... DB2 已通过测试 ObjectsReplicated

          开始测试: Replications

             ......................... DB2 已通过测试 Replications

          开始测试: RidManager

             ......................... DB2 已通过测试 RidManager

          开始测试: Services

             ......................... DB2 已通过测试 Services

          开始测试: SystemLog

             ......................... DB2 已通过测试 SystemLog

          开始测试: VerifyReferences

             ......................... DB2 已通过测试 VerifyReferences

       
       
       正在 DomainDnsZones

        上运行分区测试
          开始测试: CheckSDRefDom

             ......................... DomainDnsZones 已通过测试 CheckSDRefDom

          开始测试: CrossRefValidation

             ......................... DomainDnsZones 已通过测试 CrossRefValidation

       
       正在 ForestDnsZones

        上运行分区测试
          开始测试: CheckSDRefDom

             ......................... ForestDnsZones 已通过测试 CheckSDRefDom

          开始测试: CrossRefValidation

             ......................... ForestDnsZones 已通过测试 CrossRefValidation

       
       正在 Schema

        上运行分区测试
          开始测试: CheckSDRefDom

             ......................... Schema 已通过测试 CheckSDRefDom

          开始测试: CrossRefValidation

             ......................... Schema 已通过测试 CrossRefValidation

       
       正在 Configuration

        上运行分区测试
          开始测试: CheckSDRefDom

             ......................... Configuration 已通过测试 CheckSDRefDom

          开始测试: CrossRefValidation

             ......................... Configuration 已通过测试 CrossRefValidation

       
       正在 tytx

        上运行分区测试
          开始测试: CheckSDRefDom

             ......................... tytx 已通过测试 CheckSDRefDom

          开始测试: CrossRefValidation

             ......................... tytx 已通过测试 CrossRefValidation

       
       正在 tytx.hq.ctc.com

        上运行企业测试
          开始测试: LocatorCheck

             ......................... tytx.hq.ctc.com 已通过测试 LocatorCheck

          开始测试: Intersite

             ......................... tytx.hq.ctc.com 已通过测试 Intersite


             
    2016年6月3日 2:28

答案

  • 您好!

    关于USN回滚现象以及如何从USN回滚中恢复,请查看以下文档获取更多信息:

    在 Windows Server 2003 中如何检测 USN 回滚并从中进行恢复

    https://support.microsoft.com/zh-cn/kb/875495

    Best Regards,

    Alvin Wang


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2016年6月7日 5:50
    版主

全部回复

  • 您好!

    能否简单描述下您是如何进行Lync2010配套服务器的整体虚机迁移?

    根据您描述的情况,我找到了一个相似的案例,请查看以下帖子对您是否有所帮助:

    After restoring AD to Hyper-V, started getting this error on Lync FE

    https://social.msdn.microsoft.com/Forums/en-US/864126f5-94af-411a-bf03-e329a5bf86de/after-restoring-ad-to-hyperv-started-getting-this-error-on-lync-fe?forum=ocsconferencing

    Best Regards,

    Alvin Wang


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 Monkey.D 2016年6月4日 3:10
    • 取消答案标记 Monkey.D 2016年6月4日 3:11
    2016年6月3日 6:30
    版主
  • 虚机使用的是VMware服务,迁移只是把Lync所有的角色服务器进行导出,然后导入进行恢复。

    在导出之前曾经做过AD/DC的迁移,迁移后并没有清理原有的AD角色,只是把该服务器关闭了。

    导入后发现了一些问题,使用如下方法清理了AD

    Clean up server metadata
     http://technet.microsoft.com/en-us/library/cc736378(WS.10).aspx

    清理后Lync服务器可以正常工作,但最近在建立新的Lync账户时发现,账户已经建立成功,在Lync控制面板中也已经可以搜索到,但是用户无法登陆,提示错误的账号或密码。

    登陆Lync前端发现Lync日志中有如下错误:

    处理某个域中的用户时遇到无法识别的错误。此错误导致用户复制程序终止了该域的同步。将再次尝试同步该域。如果没有为 Lync Server 启用该域,则可忽略此错误。

    域: XXX.XXX.XXX.XXX (DN: CN=Configuration,DC=XXX,DC=XXX,DC=XXX,DC=XXX)  错误: 53 (不会执行)
    原因: 错误原因不尽相同。请参见上面列出的错误。
    解决方法:
    如果按照对此错误的说明不能解决此问题,请与支持服务联系。

    而后登陆到AD/DC发现了首贴的日志,分析觉得还是之前未完成AD迁移的正确操作造成的,但是不知道哪里出了问题。

    2016年6月3日 8:09
  • 用户操作:
     如果由于还原不正确或还原非有意而发生此情况,请强制降级受影响的 DC。 

    不受信任的客户端:
    00000000-0000-0000-0000-000000000000 (DNS Host Name: N/A) 
    分区:
    dc=XXX,dc=XXX,dc=XXX,dc=XXX
    非 DC 客户端报告的 USN:
    131236992 
    本地 DC 报告的 USN:
    131220272 

    AD报的错误是某个前端服务器不受信任

    报错误的用户是XX域\前端1名称$

     
    2016年6月3日 8:20
  • 您好!

    能否简单描述下您是如何进行Lync2010配套服务器的整体虚机迁移?

    根据您描述的情况,我找到了一个相似的案例,请查看以下帖子对您是否有所帮助:

    After restoring AD to Hyper-V, started getting this error on Lync FE

    https://social.msdn.microsoft.com/Forums/en-US/864126f5-94af-411a-bf03-e329a5bf86de/after-restoring-ad-to-hyperv-started-getting-this-error-on-lync-fe?forum=ocsconferencing

    Best Regards,

    Alvin Wang


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    都改了,AD域服务还是有这个错误
    2016年6月4日 3:12
  • 您好!

    关于USN回滚现象以及如何从USN回滚中恢复,请查看以下文档获取更多信息:

    在 Windows Server 2003 中如何检测 USN 回滚并从中进行恢复

    https://support.microsoft.com/zh-cn/kb/875495

    Best Regards,

    Alvin Wang


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2016年6月7日 5:50
    版主