web-dev-qa-db-ja.com

新しいドメインコントローラーは、既存のDCからの複製に問題があります。FRSの13508イベントID

この質問は、ドメインコントローラーとRODCのバックアップに関して以前に質問した質問に関連しています。基本的に、ネットワーク内のDCに関していくつか変更を加えています。書き込み可能な2008R2 DCと2008R2 RODCをドメインに追加したいと考えています。

書き込み可能な2008R2を作成しましたDC「DC-04」と呼ばれます)セットアップされ、1つの例外を除いて正常に動作しているようです。この新しいドメインコントローラーでdcdiag/vを実行すると、 FRSイベントテスト中にエラーが発生します。このエラーは、私が取得しているイベント13508に対応しており、次のように記載されています。

「ファイルレプリケーションサービスは、DNS名dc-02.domain.comを使用して、c:\ windows\sysvol\domainのDC-02からDC-04へのレプリケーションを有効にできません。FRSは再試行を続けます。」

役立つかもしれないいくつかの情報:

DC-02は2003R2 x86を実行しており、5つすべてのFSMOロールも保持しています

別のDC 2003-03と呼ばれるDC-03とも呼ばれ、2003R2 x86を実行しています。このDCからの複製に関してDC-04でエラーは発生しません。

すべてのDCはグローバルカタログであり、DNSがあります

Dc-04からdc-02.domain.comにpingできるので、DNSは問題ないようです

FRSサービスはDC-02で実行されています

チェックするアイデアや事柄は大歓迎です。

ありがとう!

5
Mike

通常、この種の問題は、何らかの形でDNSに関連しています。まず、両方のDCのクライアントDNS設定を確認し、DC-02とDC-04の間で双方向にpingできることを確認します(DC-04からDC-02にpingできることだけを説明しました)。次に、DC-02とDC-04の両方でNetlogonとFRSサービスの両方を再起動してから、対応するイベントログでエラーを確認します(他の情報があるかどうか、両方のDCでFRSイベントログを確認してください) )。 netlogonを再起動すると、DCのSRVレコードがDNSに再登録されたことを確認します(_msdcs、_sites、_tcp、_udpなどの下)。

次のことも確認できます。

  1. Active Directory内のサーバーのコンピューターオブジェクトをチェックして、NTDS-Settingsと呼ばれる子オブジェクトがあることを確認します。
  2. SYSVOL共有が作成され、アクティブであることを確認します。
  3. コマンドプロンプトで「net share」を使用して、「SYSVOL」がリストされているかどうかを確認します。
    • DCのドメインメンバーシップを確認します。
  4. 「netdiag/test:member」を使用して、テストに合格したことを確認します。
    • DCが他のDCと通信できることを確認します。
  5. 「netdiag/test:dsgetdcを使用して、テストに合格したことを確認します。
    • DCが他のDCと複製できることを確認します。
  6. 「netdiag/test:replications」を使用して、テストに合格したことを確認します。
    • レプリケーションのアクセス許可が正しいことを確認します。
  7. 「dcdiag/test:netlogons」を使用して、テストに合格したことを確認します。

FRSがDC-04がドメインコントローラになるのを妨げなくなったことを示すFRSイベントログにEvent ID 13516 Source Ntfrsが表示されると、レプリケーションが正常に機能していることがわかります。

1
HostBits

他のドメインコントローラからの複製を強制してみます。

ntfrsutl forcerepl DC-04 /r "domain system volume (sysvol share)" /p DC-03.domainname.com  

https://blogs.technet.com/b/justinturner/archive/2007/04/27/quick-tip-force-frs-replication.aspx

1
Greg Askew

すべてのドメインコントローラーがActive DirectoryのドメインコントローラーOUにあり、各ドメインコントローラーのセキュリティタブが親からアクセス許可を継承するように設定されていることを確認します。

0
longneck