域控制器不同步处理办法

域控制器不同步的原因、处理方法及监控。最近Exchange 2007 Information store服务无法启动,检查发现活动目录复制服务有大量的报错信息,查找相关日志信息是关于域控制器长时间不同步导致。请帮忙分析日志内容是否现有域环境内存在由于长时间域控直接没有同步成功导致域控制器不能再进行同步。如果是这种情况需要如何处理。

现在的域环境是2003,所有域控是2003的系统,共有四台域控。另外请教下如何发现并确定域控制器由于长时间没有成功同步导致脱离域。

回答:根据您的描述,我了解到您现面临的情况如下。

情况:Windows 2003的域中部署了4台域控制器。

问题:

1. Exchange 2007 Information Store服务无法启动;

2. 日志中出现大量活动目录复制错误信息。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

根据您的描述和您发给我的日志,我分析在您的环境存在的问题如下:

1、 ADSERVER1这台域控确实长期没有和域中的其它DC同步,最后一次成功是在2008-11-03 09:11:39。

2、 没有同步的时间已经超过墓碑记录的时间(180天)。

3、 您给的日志是ADSERVER1上的日志,只能判断出该DC存在复制问题,至于域中的其它三台DC是否也存在复制问题,则无法判断。

4、 Exchange 2007 Information Store服务无法正常启动可能是由于活动目录复制造成的,但不排除有其它可能。

要解决该台DC无法同步的错误,我建议您在ADSERVER1上执行如下操作:

1、 强制降级域控

dcpromo /forceremoval

2、 清理活动目录中的ADSERVER1元数据

使用Ntdsutil命令行工具清理元数据您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

3、 提升域控

dcpromo

同时我建议您在域中的其它域控上检查其活动目录复制是否正常。

1、 检查目录服务日志中是否存在复制错误;

2、 使用repadmin工具检查活动目录复制

repadmin /syncall

repadmin /showreps

注意:repadmin 工具是在Support Tools中,您可以在安装光盘中找到该工具。

根据您的描述,我了解到ADSERVER1在您的环境中非常重要,不能轻意清理与降级。同时根据您的测试,该DC对于客户端的验证,GPO的下发等功能都是正常。所以我建议通过修改注册表的方式来解决您活动目录复制的问题。

修改注册表键值您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

HKLM/System/CurrentControlSet/Services/NTDS/Parameters/Allow Replication With Divergent and Corrupt Partner

其键值为1

该键值是允许DC在活动目录复制时忽略对于“墓碑”周期的检查,修改之后只是会造成部分被清除的对象会被复制。我建议您在完成一次域中所有DC同步之后,将该注册表键值关闭。

设置该注册表键值是为了在DC复制前不再检查数据源的最后更新时间是否超过“墓碑”记录周期。

修改该注册表键值不会产生大的负面影响,唯一的负面影响就是会将一部分已删除的对象加入到活动目录复制中去,增加部分网络流量。

在未设置该注册表键值前,对于超过“墓碑”记录周期的数据源,DC将停止和该数据源的复制。这是由于两台DC上已删除的对象可能不同,数据源可能还存在那些未被garbage collect真正清理仍存在于Deleted Objects container中的对象。如果默认就不检查,则可能会将数据源中那些本应该已被清理的对象再次复制到目标DC上。

您可以使用repadmin命令来确认

(0)

相关推荐

  • Windows Server 2008 R2 配置AD(Active Directory)域控制器(图文教程)

    目录配置环境 配置DNS服务器 配置Active Directory 域服务 C# AD(Active Directory)域同步 组织单位、用户等信息查询 PDF下载 配置环境 Windows版本: ...

  • Windows Server 2008 R2 如何配置AD(Active Directory)域控制器

    Windows Server 2008 R2 配置AD(Active Directory)域控制器: 配置环境,配置DNS服务器,配置Active Directory 域服务,C# AD(Active ...

  • 什么是域和域控制器 Windows 2003域控制器设置/客户端安装及问题处理

    第一部分:介绍活动目录基本概念 1.什么是活动目录 活动目录是一种目录服务,目录服务包括三方面的功能:组织网络中的资源,提供对资源的管理,对资源的 控制,活动目录的服务通过将对网络中的各种资源的信息, ...

  • 简化Windows 2003域控制器密码

    笔者最近将公司的windows 2003服务器升级到域控制器后,遇到了一个问题,公司领导不喜欢在每次进行登录时,输入复杂的密码(既有大写字母,还有小写字母,同时还要输入数字)。笔者在为他们创建账户并设 ...

  • 快速安装Windows2008域控制器

    许多微软的产品功能都需要在Windows2003/2008的域环境中运行,例如Windows群集服务.下面是快速安装Windows 2008“域控制器”的步骤. 注:域控制器即运行“域服务”的Wind ...

  • windows server 2003安装域控制器的方法

    windows server 2003怎么安装域控制器,我们为什么要安装域控制器呢?由于域有集中管理.便捷的网络资源访问.可扩展性,所以我们要安装域控制器来进行管理.下面一起随小编去看看具体的操作吧! ...

  • Windows Server2012系统电脑如何安装域控制器

    我们可能对Windows Server2012系统有点陌生,其实这是一款非常有用的服务器端操作系统.我们在使用这个系统时需要安装域控制器,接下里小编就教大家怎么操作.具体如下:1. 1. 首先我们打开 ...

  • Windows Server 2012系统如何将服务器提升为域控制器

    Windows Server 2012是现在十分常用的服务器系统之一,有些新用户不知道如何将服务器提升为域控制器,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步根据下图箭头所指, ...

  • 怎样删除域控制器?域控制器怎么降级退出?

    公司有一台服务器之前安装了域名环境,今天安装软件突然发现各种权限问题无法正常进行.如果要去查找域名的策略设置非常麻烦,各种组策略条目,鉴于公司已经停止域环境了,咗嚛想把域控制器删除快速解决.本就记录一 ...