none
额外域控进行了系统状态还原后,与其他域控信息不同步。 RRS feed

  • 问题

  • 各位,我的环境原先有三台域控。一台win2008 ,二台win2003的域控。

    三天前,由于其中一台win2003的域控(C)异常断电关机,

    1)重新启动后要求进入目录恢复模式进行恢复,进入后,使用了3月29号的一个系统状态备份进行恢复。

    2)成功恢复后,重新启动域控C,可以正常登陆。

    但是这两天发现以下问题:

    1)出现客户机登陆偶尔会出现域验证失败的问题,

    2)检查发现C无法和另外两台域控进行同步复制。,在另外两个域控任一台中创建用户,也不会同步到C域控

    3)在站点和服务-sites-Default-first-stie-name-server里面与其余域控 与C域控服务器进行复制副本,报错“目标主要名称不正确”

    请问问题如何解决。是否是我将域控C使用了3月29号的一个系统状态备份进行恢复后,还需要做其他什么操作才能正常。

    谢谢!


    • 已编辑 alex.zhu 2014年6月25日 7:01 d
    2014年6月25日 6:41

答案

  • 从问题本身来看,应该是禁用了入站复制或者出站复制,你在这台机器上运行dcdiag /v 来查看AD状态!

    MVP 技术群:66140619,如果想聊Powershell,234454246,如果希望换工作,加12298654,如果只聊技术,加235818241

    2014年6月27日 13:36
    版主

全部回复

  • 既然該機器能夠進入目錄還原模式, 那麼我認為只要整個域沒有存在問題,  是不需要對該域控進行目錄還原的.

    另外請告知之前所進行詳細步驟? 是否有進行授權還原? 如果有, 授權還原的範圍如何?


    Folding@Home

    2014年6月25日 10:48
  • 既然該機器能夠進入目錄還原模式, 那麼我認為只要整個域沒有存在問題,  是不需要對該域控進行目錄還原的.

    另外請告知之前所進行詳細步驟? 是否有進行授權還原? 如果有, 授權還原的範圍如何?


    Folding@Home

    您好。

    1)既然該機器能夠進入目錄還原模式, 那麼我認為只要整個域沒有存在問題,  是不需要對該域控進行目錄還原的。

    回复:由于该机器无法进入正常模式,要求进入活动目录恢复模式,所以进入后,使用了系统状态备份进行了还原。

    2)另外請告知之前所進行詳細步驟? 是否有進行授權還原? 如果有, 授權還原的範圍如何?

    回复:没有进行任何操作,使用3月29号的系统状态备份还原后,重新启动该域控,就可以进入正常启动状态,但就是发现域信息无法进行同步了!


    2014年6月26日 3:16
  • 同时现在这台域控不停1864错误。错误信息如下:

    -------------------------------------------------------------------------------------------------------

    这是本地域控制器上下列目录分区的复制状态。 

    目录分区:
    CN=Schema,CN=Configuration,DC=wfbt,DC=com 

    本地域控制器最近没有收到来自一系列域控制器的复制信息。 显示了域控制器的数量,分成如下时间间隔。 

    超过 24 小时:

    超过一周:

    超过一个月:

    超过两个月:

    超过 tombstone 生存时间:

    Tombstone 生存时间(天):
    360 
     没有及时复制的域控制器可能遇到错误。它可能丢失密码 更改并且无法通过身份验证。没有在 tombstone 生存时间内 复制的 DC 可能丢失一些对象的删除,因此可能在将来的复制 中自动被阻塞,直到它重新协调。 

    要用名称识别域控制器,请安装 installation CD 上包含 的支持工具并运行 dcdiag.exe。 
    您也可以用支持工具 repadmin.exe 来显示林内域控制器的 复制延迟。命令是 "repadmin /showvector /latency <partition-dn>"。
    -----------------------------------------------------------------------------------------------------------------------------------------------

        
    2014年6月26日 3:21
  • 从问题本身来看,应该是禁用了入站复制或者出站复制,你在这台机器上运行dcdiag /v 来查看AD状态!

    MVP 技术群:66140619,如果想聊Powershell,234454246,如果希望换工作,加12298654,如果只聊技术,加235818241

    2014年6月27日 13:36
    版主
  • 您好,

    请问这个问题解决了么?

    谢谢。


    Jeremy Wu

    TechNet Community Support

    2014年6月28日 18:28
    版主