KB: DFS 复制超过最大离线时间引起的AD同步失败

2023-11-04

故障描述:

域内有两台DC,辅DC无法同步SYSVOL。辅DC降级后,退域,再加入域,再升级为域控制器,依然无法同步SYSVOL。

使用NET SHARE命令对两台DC进行诊断:

主DC结果:

共享名       资源                            注解

-------------------------------------------------------------------------------
C$           C:\                             默认共享                         
IPC$                                         远程 IPC                         
ADMIN$       C:\Windows                      远程管理                         
NETLOGON     C:\Windows\SYSVOL\sysvol\acertwp.com\SCRIPTS
                                             Logon server share               
SYSVOL       C:\Windows\SYSVOL\sysvol        Logon server share               
命令成功完成。

辅DC结果:

共享名       资源                            注解

-------------------------------------------------------------------------------
C$           C:\                             默认共享                         
IPC$                                         远程 IPC                         
ADMIN$       C:\Windows                      远程管理                                    
命令成功完成。

使用DCDIAG /V命令对两台机器进行诊断

主DC结果:

目录服务器诊断

正在执行初始化设置:

   正在尝试查找主服务器...

   * 正在验证本地计算机 DC01v 是否为目录服务器。
   主服务器 = DC01v

   * 正在连接到服务器 DC01v 上的目录服务。

   * 已识别的 AD 林。
   Collecting AD specific global data
   * 正在收集站点信息。

   Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=acertwp,DC=com,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
   The previous call succeeded
   Iterating through the sites
   Looking at base site object: CN=NTDS Site Settings,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
   Getting ISTG and options for the site
   * 正在标识所有服务器。

   Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=acertwp,DC=com,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
   The previous call succeeded....
   The previous call succeeded
   Iterating through the list of servers
   Getting information for the server CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site info obtained
   All the info for the server collected
   * 标识所有 NC 交叉引用。

   * 找到 1 DC。正在测试其中的 1。

   已完成收集初始化信息。

正在进行所需的初始化测试

   正在测试服务器: CNSZ1\DC01V

      开始测试: Connectivity

         * Active Directory LDAP Services Check
         Determining IP4 connectivity
         * Active Directory RPC Services Check
         ......................... DC01V 已通过测试 Connectivity

正在执行主要测试

   正在测试服务器: CNSZ1\DC01V

      开始测试: Advertising

         The DC DC01V is advertising itself as a DC and having a DS.
         The DC DC01V is advertising as an LDAP server
         The DC DC01V is advertising as having a writeable directory
         The DC DC01V is advertising as a Key Distribution Center
         The DC DC01V is advertising as a time server
         The DS DC01V is advertising as a GC.
         ......................... DC01V 已通过测试 Advertising

      用户请求忽略的测试: CheckSecurityError

      用户请求忽略的测试: CutoffServers

      开始测试: FrsEvent

         * 文件复制服务事件日志测试
         跳过该测试,因为服务器正在运行 DFSR。

         ......................... DC01V 已通过测试 FrsEvent

      开始测试: DFSREvent

         The DFS Replication Event Log.
         SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。 失败的 SYSVOL 复制问题可能导致组策略问题。
         发生了一个警告事件。EventID: 0x800008A5

            生成时间: 08/15/2014   14:32:51

            事件字符串:

            DFS 复制服务已停止卷 C: 上的复制。 如果 DFSR JET 数据库没有完全关闭, 并禁用了自动恢复,则会发生此情况。要解决此问题,请备份 受影响的已复制文件夹中的文件,然后使用 ResumeReplication WMI 方法恢复复制。

            其他信息:

            卷: C:

            GUID: FEFC5799-E59A-40A8-83B3-6966FB3F9E46

            恢复步骤

            1. 备份卷上所有已复制文件夹中的文件。 如果未成功执行此操作,则在恢复已复制文件夹期间 可能会因异常冲突解析而导致数据丢失。

            2. 要恢复此卷的复制,请使用 DfsrVolumeConfig 类的 WMI 方法 ResumeReplication。 例如,在提升的命令行提示符下,输入以下命令:

            wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="FEFC5799-E59A-40A8-83B3-6966FB3F9E46" call ResumeReplication

            有关详细信息,请参阅 http://support.microsoft.com/kb/2663685。

         发生了一个警告事件。EventID: 0x800008A4

            生成时间: 08/15/2014   14:48:43

            事件字符串:

            DFS 复制服务检测到在卷 C: 上有一个异常关闭。 如果服务异常终止(例如,由于电源故障)或在该卷上出现错误,则会发生这种情况。 该服务已自动启动了恢复进程。如果该服务确定无法可靠地恢复数据库, 它将重建该数据库。无需用户操作。

            其他信息:

            卷: C:

            GUID: FEFC5799-E59A-40A8-83B3-6966FB3F9E46

         发生了一个错误事件。EventID: 0xC0000FAC

            生成时间: 08/15/2014   14:48:44

            事件字符串:

            DFS 复制服务已停止在以下本地路径的文件夹上进行复制: C:\Windows\SYSVOL\domain。 该服务器已经与其他伙伴断开连接 140 天, 这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。 因此,DFS 复制将该文件夹中的数据看作已过时, 更正此错误之前,该服务器不会复制此文件夹。

            若要恢复该文件夹的复制,请使用 DFS 管理管理单元 从复制组中删除此服务器,然后再将其添加到此组中。 这会导致服务器执行初始同步任务,该任务会将过时的数据 替换为复制组其他成员中的最新数据。

            其他信息:

            错误: 9061 (复制的文件夹脱机时间太长。)

            已复制的文件夹名称: SYSVOL Share

            已复制的文件夹 ID: FE99FC31-006B-499D-8F78-CB313AFBBC13

            复制组名称: Domain System Volume

            复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A

            成员 ID: 1A37936D-2B6F-41CC-989F-D411CBA2E7EE

         发生了一个错误事件。EventID: 0xC0000FAC

            生成时间: 08/15/2014   14:55:44

            事件字符串:

            DFS 复制服务已停止在以下本地路径的文件夹上进行复制: C:\Windows\SYSVOL\domain。 该服务器已经与其他伙伴断开连接 140 天, 这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。 因此,DFS 复制将该文件夹中的数据看作已过时, 更正此错误之前,该服务器不会复制此文件夹。

            若要恢复该文件夹的复制,请使用 DFS 管理管理单元 从复制组中删除此服务器,然后再将其添加到此组中。 这会导致服务器执行初始同步任务,该任务会将过时的数据 替换为复制组其他成员中的最新数据。

            其他信息:

            错误: 9061 (复制的文件夹脱机时间太长。)

            已复制的文件夹名称: SYSVOL Share

            已复制的文件夹 ID: FE99FC31-006B-499D-8F78-CB313AFBBC13

            复制组名称: Domain System Volume

            复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A

            成员 ID: 1A37936D-2B6F-41CC-989F-D411CBA2E7EE

         发生了一个错误事件。EventID: 0xC0000FAC

            生成时间: 08/15/2014   15:19:44

            事件字符串:

            DFS 复制服务已停止在以下本地路径的文件夹上进行复制: C:\Windows\SYSVOL\domain。 该服务器已经与其他伙伴断开连接 140 天, 这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。 因此,DFS 复制将该文件夹中的数据看作已过时, 更正此错误之前,该服务器不会复制此文件夹。

            若要恢复该文件夹的复制,请使用 DFS 管理管理单元 从复制组中删除此服务器,然后再将其添加到此组中。 这会导致服务器执行初始同步任务,该任务会将过时的数据 替换为复制组其他成员中的最新数据。

            其他信息:

            错误: 9061 (复制的文件夹脱机时间太长。)

            已复制的文件夹名称: SYSVOL Share

            已复制的文件夹 ID: FE99FC31-006B-499D-8F78-CB313AFBBC13

            复制组名称: Domain System Volume

            复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A

            成员 ID: 1A37936D-2B6F-41CC-989F-D411CBA2E7EE

         ......................... DC01V 没有通过测试 DFSREvent

      开始测试: SysVolCheck

         * 该文件复制服务 SYSVOL 已准备好测试
         文件复制服务的 SYSVOL 已就绪
         ......................... DC01V 已通过测试 SysVolCheck

      开始测试: KccEvent

         * The KCC Event log test
         Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
         ......................... DC01V 已通过测试 KccEvent

      开始测试: KnowsOfRoleHolders

         Role Schema Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role Domain Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role PDC Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role Rid Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role Infrastructure Update Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         ......................... DC01V 已通过测试 KnowsOfRoleHolders

      开始测试: MachineAccount

         Checking machine account for DC DC01V on DC DC01V.
         * SPN found :LDAP/DC01v.acertwp.com/acertwp.com
         * SPN found :LDAP/DC01v.acertwp.com
         * SPN found :LDAP/DC01V
         * SPN found :LDAP/DC01v.acertwp.com/ACERTWP
         * SPN found :LDAP/f051af33-440b-44f3-beae-15bad8ac05f2._msdcs.acertwp.com
         * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/f051af33-440b-44f3-beae-15bad8ac05f2/acertwp.com
         * SPN found :HOST/DC01v.acertwp.com/acertwp.com
         * SPN found :HOST/DC01v.acertwp.com
         * SPN found :HOST/DC01V
         * SPN found :HOST/DC01v.acertwp.com/ACERTWP
         * SPN found :GC/DC01v.acertwp.com/acertwp.com
         ......................... DC01V 已通过测试 MachineAccount

      开始测试: NCSecDesc

         * Security Permissions check for all NC's on DC DC01V.
         * 安全权限检查

           DC=ForestDnsZones,DC=acertwp,DC=com
            (NDNC,Version 3)
         * 安全权限检查

           DC=DomainDnsZones,DC=acertwp,DC=com
            (NDNC,Version 3)
         * 安全权限检查

           CN=Schema,CN=Configuration,DC=acertwp,DC=com
            (Schema,Version 3)
         * 安全权限检查

           CN=Configuration,DC=acertwp,DC=com
            (Configuration,Version 3)
         * 安全权限检查

           DC=acertwp,DC=com
            (Domain,Version 3)
         ......................... DC01V 已通过测试 NCSecDesc

      开始测试: NetLogons

         * Network Logons Privileges Check
         Verified share \\DC01V\netlogon
         Verified share \\DC01V\sysvol
         ......................... DC01V 已通过测试 NetLogons

      开始测试: ObjectsReplicated

         DC01V is in domain DC=acertwp,DC=com
         Checking for CN=DC01V,OU=Domain Controllers,DC=acertwp,DC=com in domain DC=acertwp,DC=com on 1 servers
            Object is up-to-date on all servers.
         Checking for CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com in domain CN=Configuration,DC=acertwp,DC=com on 1 servers
            Object is up-to-date on all servers.
         ......................... DC01V 已通过测试 ObjectsReplicated

      用户请求忽略的测试: OutboundSecureChannels

      开始测试: Replications

         * Replications Check
         * Replication Latency Check
            DC=ForestDnsZones,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            DC=DomainDnsZones,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            CN=Schema,CN=Configuration,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            CN=Configuration,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
         ......................... DC01V 已通过测试 Replications

      开始测试: RidManager

         * Available RID Pool for the Domain is 14101 to 1073741823
         * DC01v.acertwp.com is the RID Master
         * DsBind with RID Master was successful
         * rIDAllocationPool is 1101 to 1600
         * rIDPreviousAllocationPool is 1101 to 1600
         * rIDNextRID: 1167
         ......................... DC01V 已通过测试 RidManager

      开始测试: Services

         * Checking Service: EventSystem
         * Checking Service: RpcSs
         * Checking Service: NTDS
         * Checking Service: DnsCache
         * Checking Service: DFSR
         * Checking Service: IsmServ
         * Checking Service: kdc
         * Checking Service: SamSs
         * Checking Service: LanmanServer
         * Checking Service: LanmanWorkstation
         * Checking Service: w32time
         * Checking Service: NETLOGON
         ......................... DC01V 已通过测试 Services

      开始测试: SystemLog

         * The System Event log test
         发生了一个错误事件。EventID: 0x0000168F

            生成时间: 08/15/2014   16:07:00

            事件字符串:

            在下列 DNS 服务器上动态删除 DNS 记录 '5be38bfc-031d-46a2-8157-0d320deb3b9d._msdcs.acertwp.com. 600 IN CNAME DC02.acertwp.com.' 失败: 

            DNS 服务器 IP 地址: 10.40.94.2

            返回的响应码 (RCODE): 5

            返回的状态码: 9005 

            用户操作 

            要阻止远程计算机不必要地连接到域控制器,手动 删除记录或排除错误然后动态删除记录。要了解有关 调试 DNS 的更多信息,参见“帮助和支持中心”。 

            其他数据

            错误值: 拒绝 DNS 操作。

         ......................... DC01V 没有通过测试 SystemLog

      用户请求忽略的测试: Topology

      用户请求忽略的测试: VerifyEnterpriseReferences

      开始测试: VerifyReferences

         系统对象参考(serverReference)

         CN=DC01V,OU=Domain Controllers,DC=acertwp,DC=com 和

         CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com

         上的反向链接正确。
         系统对象参考(serverReferenceBL)

         CN=DC01V,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=acertwp,DC=com

         和

         CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com

         上的反向链接正确。
         系统对象参考(msDFSR-ComputerReferenceBL)

         CN=DC01V,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=acertwp,DC=com

         和 CN=DC01V,OU=Domain Controllers,DC=acertwp,DC=com 上的反向链接正确。
         ......................... DC01V 已通过测试 VerifyReferences

      用户请求忽略的测试: VerifyReplicas

      用户请求忽略的测试: DNS

      用户请求忽略的测试: DNS

   正在 ForestDnsZones

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... ForestDnsZones 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... ForestDnsZones 已通过测试 Cro***efValidation

   正在 DomainDnsZones

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... DomainDnsZones 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... DomainDnsZones 已通过测试 Cro***efValidation

   正在 Schema

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... Schema 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... Schema 已通过测试 Cro***efValidation

   正在 Configuration

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... Configuration 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... Configuration 已通过测试 Cro***efValidation

   正在 acertwp

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... acertwp 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... acertwp 已通过测试 Cro***efValidation

   正在 acertwp.com

    上运行企业测试
      用户请求忽略的测试: DNS

      用户请求忽略的测试: DNS

      开始测试: LocatorCheck

         GC 名称: \\DC01v.acertwp.com

         Locator Flags: 0xe00071fd
         PDC Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         Time Server Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         Preferred Time Server Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         KDC Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         ......................... acertwp.com 已通过测试 LocatorCheck

      开始测试: Intersite

         正在跳过站点 CNSZ1,该站点位于给定命令 行参数提供的范围之外。
         ......................... acertwp.com 已通过测试 Intersite

辅DC结果:

目录服务器诊断

正在执行初始化设置:

   正在尝试查找主服务器...

   * 正在验证本地计算机 DC03 是否为目录服务器。
   主服务器 = DC03

   * 正在连接到服务器 DC03 上的目录服务。

   * 已识别的 AD 林。
   Collecting AD specific global data
   * 正在收集站点信息。

   Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=acertwp,DC=com,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
   The previous call succeeded
   Iterating through the sites
   Looking at base site object: CN=NTDS Site Settings,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
   Getting ISTG and options for the site
   * 正在标识所有服务器。

   Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=acertwp,DC=com,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
   The previous call succeeded....
   The previous call succeeded
   Iterating through the list of servers
   Getting information for the server CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site info obtained
   All the info for the server collected
   Getting information for the server CN=NTDS Settings,CN=DC03,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site info obtained
   All the info for the server collected
   * 标识所有 NC 交叉引用。

   * 找到 2 DC。正在测试其中的 1。

   已完成收集初始化信息。

正在进行所需的初始化测试

   正在测试服务器: CNSZ1\DC03

      开始测试: Connectivity

         * Active Directory LDAP Services Check
         Determining IP4 connectivity
         * Active Directory RPC Services Check
         ......................... DC03 已通过测试 Connectivity

正在执行主要测试

   正在测试服务器: CNSZ1\DC03

      开始测试: Advertising

         警告: 当我们尝试访问 DC03 时,DsGetDcName 返回了 \\DC01v.acertwp.com 的信息。

         服务器没有响应或被认为不适合。

         ......................... DC03 没有通过测试 Advertising

      用户请求忽略的测试: CheckSecurityError

      用户请求忽略的测试: CutoffServers

      开始测试: FrsEvent

         * 文件复制服务事件日志测试
         跳过该测试,因为服务器正在运行 DFSR。

         ......................... DC03 已通过测试 FrsEvent

      开始测试: DFSREvent

         The DFS Replication Event Log.
         SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。 失败的 SYSVOL 复制问题可能导致组策略问题。
         发生了一个警告事件。EventID: 0x80001780

            生成时间: 08/15/2014   17:27:58

            事件字符串:

            DFS 复制服务未能更新 Active Directory 域服务中的配置。 该服务将定期重试此操作。

            其他信息:

            对象类别: msDFSR-LocalSettings

            对象 DN: CN=DFSR-LocalSettings,CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com

            错误: 2 (系统找不到指定的文件。)

            域控制器: dc01v.acertwp.com

            轮询周期: 60

         发生了一个警告事件。EventID: 0x80001A94

            生成时间: 08/15/2014   17:27:58

            事件字符串:

            DFS 复制服务检测到,没有为复制组 Domain System Volume 配置任何连接。没有为此复制组复制任何数据。

            其他信息:

            复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A

            成员 ID: FC61FE0A-88E9-4661-BE3C-C9822AA4DF3A

         发生了一个警告事件。EventID: 0x80001206

            生成时间: 08/15/2014   17:28:03

            事件字符串:

            DFS 复制服务在本地路径 C:\Windows\SYSVOL\domain 上启动了 SYSVOL,并且正在等待 执行初始复制。复制的文件夹在与其伙伴 DC01v.acertwp.com 进行复制之前, 将保持初始同步状态。如果服务器正在升级为域控制器, 则在解决该问题之前,域控制器将不会进行播发, 也不会发挥如同域控制器的功能。 如果指定的伙伴也处于此初始同步状态,或者如果此服务器或 同步伙伴遇到共享冲突,则可能发生这种情况。 如果在从文件复制服务(RFS)到 DFS 复制的 SYSVOL 迁移过程中 发生此事件,则在解决此问题之前,将不复制更改。 这可能导致该服务器上的 SYSVOL 文件夹与其他域控制器不同步。

            其他信息:

            已复制文件夹名: SYSVOL Share

            已复制文件夹 ID: FE99FC31-006B-499D-8F78-CB313AFBBC13

            复制组名: Domain System Volume

            复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A

            成员 ID: FC61FE0A-88E9-4661-BE3C-C9822AA4DF3A

            只读: 0

         发生了一个警告事件。EventID: 0x80001780

            生成时间: 08/15/2014   17:32:59

            事件字符串:

            DFS 复制服务未能更新 Active Directory 域服务中的配置。 该服务将定期重试此操作。

            其他信息:

            对象类别: msDFSR-LocalSettings

            对象 DN: CN=DFSR-LocalSettings,CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com

            错误: 2 (系统找不到指定的文件。)

            域控制器: dc01v.acertwp.com

            轮询周期: 60

         ......................... DC03 已通过测试 DFSREvent

      开始测试: SysVolCheck

         * 该文件复制服务 SYSVOL 已准备好测试
         注册表查找无法确定 SYSVOL 的状态。返回的错误 是 0x0 “操作成功完成。”。检查 FRS 事件日志查看 SYSVOL

         是否已成功共享。
         ......................... DC03 已通过测试 SysVolCheck

      开始测试: KccEvent

         * The KCC Event log test
         发生了一个警告事件。EventID: 0x80000603

            生成时间: 08/15/2014   17:25:24

            事件字符串:

            Active Directory 域服务无法禁用下列硬盘上基于软件的磁盘写入缓存。

            硬盘:

            c:

            系统失败时数据可能丢失。

         发生了一个警告事件。EventID: 0x80000481

            生成时间: 08/15/2014   17:25:40

            事件字符串:

            Internal event: The following schema class has a superclass that is not valid.

            Class identifier:

            1603306345

            Class name:

            msExchExchangeServerPolicy

            Superclass identifier:

            1603306329

            Inheritance was ignored.

         发生了一个警告事件。EventID: 0x80000481

            生成时间: 08/15/2014   17:25:40

            事件字符串:

            Internal event: The following schema class has a superclass that is not valid.

            Class identifier:

            1603306472

            Class name:

            msExchClientAccessArray

            Superclass identifier:

            1603306329

            Inheritance was ignored.

         发生了一个警告事件。EventID: 0x80000481

            生成时间: 08/15/2014   17:25:40

            事件字符串:

            Internal event: The following schema class has a superclass that is not valid.

            Class identifier:

            1603306507

            Class name:

            msExchExchangeTransportServer

            Superclass identifier:

            1603306329

            Inheritance was ignored.

         发生了一个警告事件。EventID: 0x80000603

            生成时间: 08/15/2014   17:27:03

            事件字符串:

            Active Directory 域服务无法禁用下列硬盘上基于软件的磁盘写入缓存。

            硬盘:

            c:

            系统失败时数据可能丢失。

         发生了一个警告事件。EventID: 0x80000B46

            生成时间: 08/15/2014   17:27:16

            事件字符串:

            通过将目录服务器配置为拒绝不请求签名(完整性验证)的 SASL (协商式、Kerberos、NTLM 或摘要式) LDAP 绑定和在明 文(非 SSL/TLS 加密的)连接上执行的 LDAP 简单绑定,可以显著增强此服务器的安全性。即使没有任何客户端使用这 样的绑定,将该服务器配置为拒绝这样的绑定也将提高此服务器的安全性。 

            某些客户端可能当前依赖于非 SSL/TLS 连接上的未签名 SASL 绑定或 LDAP 简单绑定,并将在进行此配置更改时停 止工作。如果发生这样的绑定,为了协助识别这些客户端,此目录服务器将每 24 小时记录一次摘要事件,显示出现此 类绑定的数量。建议将那些客户端配置为不使用这样的绑定。一旦太长时间没有观察到这样的事件,则建议将该服务 器配置为拒绝这样的绑定。 

            有关如何对服务器进行此配置更改的详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkID=87923。

            你可以启用其他日志记录以在每次客户端进行这样的绑定时记录一个事件,其中包括关于哪个客户端进行该绑定的 信息。要执行此操作,请将“LDAP 界面事件”事件日志记录类别的设置提升至级别 2 或更高。

         Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
         ......................... DC03 已通过测试 KccEvent

      开始测试: KnowsOfRoleHolders

         Role Schema Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role Domain Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role PDC Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role Rid Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         Role Infrastructure Update Owner = CN=NTDS Settings,CN=DC01V,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com
         ......................... DC03 已通过测试 KnowsOfRoleHolders

      开始测试: MachineAccount

         Checking machine account for DC DC03 on DC DC03.
         * SPN found :LDAP/DC03.acertwp.com/acertwp.com
         * SPN found :LDAP/DC03.acertwp.com
         * SPN found :LDAP/DC03
         * SPN found :LDAP/DC03.acertwp.com/ACERTWP
         * SPN found :LDAP/e82c5fef-5124-4a46-a867-e5cf64b83eca._msdcs.acertwp.com
         * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/e82c5fef-5124-4a46-a867-e5cf64b83eca/acertwp.com
         * SPN found :HOST/DC03.acertwp.com/acertwp.com
         * SPN found :HOST/DC03.acertwp.com
         * SPN found :HOST/DC03
         * SPN found :HOST/DC03.acertwp.com/ACERTWP
         * SPN found :GC/DC03.acertwp.com/acertwp.com
         ......................... DC03 已通过测试 MachineAccount

      开始测试: NCSecDesc

         * Security Permissions check for all NC's on DC DC03.
         * 安全权限检查

           DC=ForestDnsZones,DC=acertwp,DC=com
            (NDNC,Version 3)
         * 安全权限检查

           DC=DomainDnsZones,DC=acertwp,DC=com
            (NDNC,Version 3)
         * 安全权限检查

           CN=Schema,CN=Configuration,DC=acertwp,DC=com
            (Schema,Version 3)
         * 安全权限检查

           CN=Configuration,DC=acertwp,DC=com
            (Configuration,Version 3)
         * 安全权限检查

           DC=acertwp,DC=com
            (Domain,Version 3)
         ......................... DC03 已通过测试 NCSecDesc

      开始测试: NetLogons

         * Network Logons Privileges Check
         无法连接到 NETLOGON 共享! (\\DC03\netlogon)

         [DC03] net use 或 LsaPolicy 操作失败,错误为 67,找不到网络名。。

         ......................... DC03 没有通过测试 NetLogons

      开始测试: ObjectsReplicated

         DC03 is in domain DC=acertwp,DC=com
         Checking for CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com in domain DC=acertwp,DC=com on 1 servers
            Object is up-to-date on all servers.
         Checking for CN=NTDS Settings,CN=DC03,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com in domain CN=Configuration,DC=acertwp,DC=com on 1 servers
            Object is up-to-date on all servers.
         ......................... DC03 已通过测试 ObjectsReplicated

      用户请求忽略的测试: OutboundSecureChannels

      开始测试: Replications

         * Replications Check
         * Replication Latency Check
            DC=ForestDnsZones,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            DC=DomainDnsZones,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            CN=Schema,CN=Configuration,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            CN=Configuration,DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
            DC=acertwp,DC=com
               Latency information for 4 entries in the vector were ignored.
                  4 were retired Invocations.  0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc.  0 had no latency information (Win2K DC). 
         ......................... DC03 已通过测试 Replications

      开始测试: RidManager

         * Available RID Pool for the Domain is 14601 to 1073741823
         * DC01v.acertwp.com is the RID Master
         * DsBind with RID Master was successful
         * rIDAllocationPool is 14101 to 14600
         * rIDPreviousAllocationPool is 14101 to 14600
         * rIDNextRID: 14101
         ......................... DC03 已通过测试 RidManager

      开始测试: Services

         * Checking Service: EventSystem
         * Checking Service: RpcSs
         * Checking Service: NTDS
         * Checking Service: DnsCache
         * Checking Service: DFSR
         * Checking Service: IsmServ
         * Checking Service: kdc
         * Checking Service: SamSs
         * Checking Service: LanmanServer
         * Checking Service: LanmanWorkstation
         * Checking Service: w32time
         * Checking Service: NETLOGON
         ......................... DC03 已通过测试 Services

      开始测试: SystemLog

         * The System Event log test
         发生了一个错误事件。EventID: 0x00001001

            生成时间: 08/15/2014   16:36:16

            事件字符串: 计算机 DC03 尝试加入域 acertwp.com 但失败。错误代码为 1332。

         发生了一个警告事件。EventID: 0x00001F53

            生成时间: 08/15/2014   16:36:23

            事件字符串:

            系统无法使用以下设置为网络适配器

            注册主机(A 或 AAAA)资源记录(RR):

                       适配器名称 : {9EA099E8-32D5-4E53-B71F-050AA708D6E0}

                       主机名 : DC03

                       主域后缀 : acertwp.com

                       DNS 服务器列表 :

                             10.40.94.1, 10.40.94.2

                       将更新发送给服务器 : <?>

                       IP 地址 :

                         10.40.94.134

            系统无法注册这些 RR 是因为存在安全相关问题。发生此问题的原因可能是 (a) 你的计算机无权注册和更新为此适配器设置的特定 DNS 域名,或者 (b) 在处理更新请求期间与 DNS 服务器协商有效凭据时可能出现问题。

            你可以通过在命令提示符处键入 "ipconfig /registerdns" 来手动重试网络适配器及其设置的 DNS 注册。如果仍存在此问题,请联系 DNS 服务器或网络系统管理员。有关具体的错误代码信息,请参阅事件详细信息。

         发生了一个警告事件。EventID: 0x00000081

            生成时间: 08/15/2014   17:05:15

            事件字符串:

            NtpClient 无法将域对等机设置为用作时间源,因为有发现错误。NtpClient 将在 15 分钟后重试,此后重试间隔增加一倍。错误为: 找不到项目。 (0x800706E1)

         发生了一个警告事件。EventID: 0x00001F53

            生成时间: 08/15/2014   17:05:20

            事件字符串:

            系统无法使用以下设置为网络适配器

            注册主机(A 或 AAAA)资源记录(RR):

                       适配器名称 : {9EA099E8-32D5-4E53-B71F-050AA708D6E0}

                       主机名 : DC03

                       主域后缀 : acertwp.com

                       DNS 服务器列表 :

                             10.40.94.1, 10.40.94.2

                       将更新发送给服务器 : <?>

                       IP 地址 :

                         10.40.94.2

            系统无法注册这些 RR 是因为存在安全相关问题。发生此问题的原因可能是 (a) 你的计算机无权注册和更新为此适配器设置的特定 DNS 域名,或者 (b) 在处理更新请求期间与 DNS 服务器协商有效凭据时可能出现问题。

            你可以通过在命令提示符处键入 "ipconfig /registerdns" 来手动重试网络适配器及其设置的 DNS 注册。如果仍存在此问题,请联系 DNS 服务器或网络系统管理员。有关具体的错误代码信息,请参阅事件详细信息。

         发生了一个警告事件。EventID: 0x00001F53

            生成时间: 08/15/2014   17:05:22

            事件字符串:

            系统无法使用以下设置为网络适配器

            注册主机(A 或 AAAA)资源记录(RR):

                       适配器名称 : {9EA099E8-32D5-4E53-B71F-050AA708D6E0}

                       主机名 : DC03

                       主域后缀 : acertwp.com

                       DNS 服务器列表 :

                             10.40.94.1, 10.40.94.2

                       将更新发送给服务器 : <?>

                       IP 地址 :

                         10.40.94.2

            系统无法注册这些 RR 是因为存在安全相关问题。发生此问题的原因可能是 (a) 你的计算机无权注册和更新为此适配器设置的特定 DNS 域名,或者 (b) 在处理更新请求期间与 DNS 服务器协商有效凭据时可能出现问题。

            你可以通过在命令提示符处键入 "ipconfig /registerdns" 来手动重试网络适配器及其设置的 DNS 注册。如果仍存在此问题,请联系 DNS 服务器或网络系统管理员。有关具体的错误代码信息,请参阅事件详细信息。

         发生了一个警告事件。EventID: 0x00001F53

            生成时间: 08/15/2014   17:05:25

            事件字符串:

            系统无法使用以下设置为网络适配器

            注册主机(A 或 AAAA)资源记录(RR):

                       适配器名称 : {9EA099E8-32D5-4E53-B71F-050AA708D6E0}

                       主机名 : DC03

                       主域后缀 : acertwp.com

                       DNS 服务器列表 :

                             10.40.94.1, 10.40.94.2

                       将更新发送给服务器 : <?>

                       IP 地址 :

                         10.40.94.2

            系统无法注册这些 RR 是因为存在安全相关问题。发生此问题的原因可能是 (a) 你的计算机无权注册和更新为此适配器设置的特定 DNS 域名,或者 (b) 在处理更新请求期间与 DNS 服务器协商有效凭据时可能出现问题。

            你可以通过在命令提示符处键入 "ipconfig /registerdns" 来手动重试网络适配器及其设置的 DNS 注册。如果仍存在此问题,请联系 DNS 服务器或网络系统管理员。有关具体的错误代码信息,请参阅事件详细信息。

         发生了一个警告事件。EventID: 0x000727A5

            生成时间: 08/15/2014   17:05:34

            事件字符串:

            WinRM 服务未在侦听 WS-Management 请求。

            用户操作

            如果你并非有意停止该服务,请使用下列命令查看 WinRM 配置:

             winrm enumerate winrm/config/listener

         发生了一个错误事件。EventID: 0xC004002D

            生成时间: 08/15/2014   17:05:42

            事件字符串: 系统未能成功加载故障转储驱动程序。

         发生了一个错误事件。EventID: 0xC004002E

            生成时间: 08/15/2014   17:05:42

            事件字符串: 故障转储初始化未成功

         发生了一个错误事件。EventID: 0xC004002D

            生成时间: 08/15/2014   17:05:45

            事件字符串: 系统未能成功加载故障转储驱动程序。

         发生了一个警告事件。EventID: 0x000727A5

            生成时间: 08/15/2014   17:21:40

            事件字符串:

            WinRM 服务未在侦听 WS-Management 请求。

            用户操作

            如果你并非有意停止该服务,请使用下列命令查看 WinRM 配置:

             winrm enumerate winrm/config/listener

         发生了一个错误事件。EventID: 0xC004002D

            生成时间: 08/15/2014   17:22:16

            事件字符串: 系统未能成功加载故障转储驱动程序。

         发生了一个错误事件。EventID: 0xC004002E

            生成时间: 08/15/2014   17:22:16

            事件字符串: 故障转储初始化未成功

         发生了一个错误事件。EventID: 0xC004002D

            生成时间: 08/15/2014   17:22:19

            事件字符串: 系统未能成功加载故障转储驱动程序。

         发生了一个警告事件。EventID: 0x80040020

            生成时间: 08/15/2014   17:25:24

            事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。

         发生了一个警告事件。EventID: 0x80040020

            生成时间: 08/15/2014   17:25:24

            事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。

         发生了一个警告事件。EventID: 0x80040020

            生成时间: 08/15/2014   17:25:24

            事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。

         发生了一个警告事件。EventID: 0x000727A5

            生成时间: 08/15/2014   17:26:33

            事件字符串:

            WinRM 服务未在侦听 WS-Management 请求。

            用户操作

            如果你并非有意停止该服务,请使用下列命令查看 WinRM 配置:

             winrm enumerate winrm/config/listener

         发生了一个错误事件。EventID: 0xC004002D

            生成时间: 08/15/2014   17:26:41

            事件字符串: 系统未能成功加载故障转储驱动程序。

         发生了一个错误事件。EventID: 0xC004002E

            生成时间: 08/15/2014   17:26:41

            事件字符串: 故障转储初始化未成功

         发生了一个错误事件。EventID: 0xC004002D

            生成时间: 08/15/2014   17:26:45

            事件字符串: 系统未能成功加载故障转储驱动程序。

         发生了一个警告事件。EventID: 0x80040020

            生成时间: 08/15/2014   17:27:03

            事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。

         发生了一个警告事件。EventID: 0x80040020

            生成时间: 08/15/2014   17:27:03

            事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。

         发生了一个警告事件。EventID: 0x80040020

            生成时间: 08/15/2014   17:27:03

            事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。

         ......................... DC03 没有通过测试 SystemLog

      用户请求忽略的测试: Topology

      用户请求忽略的测试: VerifyEnterpriseReferences

      开始测试: VerifyReferences

         系统对象参考(serverReference)

         CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com 和

         CN=DC03,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com

         上的反向链接正确。
         系统对象参考(serverReferenceBL)

         CN=DC03,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=acertwp,DC=com

         和

         CN=NTDS Settings,CN=DC03,CN=Servers,CN=CNSZ1,CN=Sites,CN=Configuration,DC=acertwp,DC=com

         上的反向链接正确。
         系统对象参考(msDFSR-ComputerReferenceBL)

         CN=DC03,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=acertwp,DC=com

         和 CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com 上的反向链接正确。
         ......................... DC03 已通过测试 VerifyReferences

      用户请求忽略的测试: VerifyReplicas

      用户请求忽略的测试: DNS

      用户请求忽略的测试: DNS

   正在 ForestDnsZones

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... ForestDnsZones 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... ForestDnsZones 已通过测试 Cro***efValidation

   正在 DomainDnsZones

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... DomainDnsZones 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... DomainDnsZones 已通过测试 Cro***efValidation

   正在 Schema

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... Schema 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... Schema 已通过测试 Cro***efValidation

   正在 Configuration

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... Configuration 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... Configuration 已通过测试 Cro***efValidation

   正在 acertwp

    上运行分区测试
      开始测试: CheckSDRefDom

         ......................... acertwp 已通过测试 CheckSDRefDom

      开始测试: Cro***efValidation

         ......................... acertwp 已通过测试 Cro***efValidation

   正在 acertwp.com

    上运行企业测试
      用户请求忽略的测试: DNS

      用户请求忽略的测试: DNS

      开始测试: LocatorCheck

         GC 名称: \\DC01v.acertwp.com

         Locator Flags: 0xe00071fd
         PDC Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         Time Server Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         Preferred Time Server Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         KDC Name: \\DC01v.acertwp.com
         Locator Flags: 0xe00071fd
         ......................... acertwp.com 已通过测试 LocatorCheck

      开始测试: Intersite

         正在跳过站点 CNSZ1,该站点位于给定命令 行参数提供的范围之外。
         ......................... acertwp.com 已通过测试 Intersite

使用事件查看器进行故障诊断:

主DC结果:

日志名称:          DFS Replication
来源:            DFSR
日期:            2014/8/15 14:32:51
事件 ID:         2213
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           DC01v.acertwp.com
描述:
DFS 复制服务已停止卷 C: 上的复制。 如果 DFSR JET 数据库没有完全关闭, 并禁用了自动恢复,则会发生此情况。要解决此问题,请备份 受影响的已复制文件夹中的文件,然后使用 ResumeReplication WMI 方法恢复复制。
其他信息:
卷: C:
GUID: FEFC5799-E59A-40A8-83B3-6966FB3F9E46
恢复步骤
1. 备份卷上所有已复制文件夹中的文件。 如果未成功执行此操作,则在恢复已复制文件夹期间 可能会因异常冲突解析而导致数据丢失。
2. 要恢复此卷的复制,请使用 DfsrVolumeConfig 类的 WMI 方法 ResumeReplication。 例如,在提升的命令行提示符下,输入以下命令:
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="FEFC5799-E59A-40A8-83B3-6966FB3F9E46" call ResumeReplication
有关详细信息,请参阅
http://support.microsoft.com/kb/2663685。
事件 Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="32768">2213</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-08-15T06:32:51.000000000Z" />
    <EventRecordID>256</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC01v.acertwp.com</Computer>
    <Security />
  </System>
  <EventData>
    <Data>FEFC5799-E59A-40A8-83B3-6966FB3F9E46</Data>
    <Data>C:</Data>
  </EventData>
</Event>

日志名称:          DFS Replication
来源:            DFSR
日期:            2014/8/15 14:48:43
事件 ID:         2212
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           DC01v.acertwp.com
描述:
DFS 复制服务检测到在卷 C: 上有一个异常关闭。 如果服务异常终止(例如,由于电源故障)或在该卷上出现错误,则会发生这种情况。 该服务已自动启动了恢复进程。如果该服务确定无法可靠地恢复数据库, 它将重建该数据库。无需用户操作。
其他信息:
卷: C:
GUID: FEFC5799-E59A-40A8-83B3-6966FB3F9E46
事件 Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="32768">2212</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-08-15T06:48:43.000000000Z" />
    <EventRecordID>258</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC01v.acertwp.com</Computer>
    <Security />
  </System>
  <EventData>
    <Data>FEFC5799-E59A-40A8-83B3-6966FB3F9E46</Data>
    <Data>C:</Data>
  </EventData>
</Event>

日志名称:          DFS Replication
来源:            DFSR
日期:            2014/8/15 14:48:44
事件 ID:         4012
任务类别:          无
级别:            错误
关键字:           经典
用户:            暂缺
计算机:           DC01v.acertwp.com
描述:
DFS 复制服务已停止在以下本地路径的文件夹上进行复制: C:\Windows\SYSVOL\domain。 该服务器已经与其他伙伴断开连接 140 天, 这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。 因此,DFS 复制将该文件夹中的数据看作已过时, 更正此错误之前,该服务器不会复制此文件夹。
若要恢复该文件夹的复制,请使用 DFS 管理管理单元 从复制组中删除此服务器,然后再将其添加到此组中。 这会导致服务器执行初始同步任务,该任务会将过时的数据 替换为复制组其他成员中的最新数据。
其他信息:
错误: 9061 (复制的文件夹脱机时间太长。)
已复制的文件夹名称: SYSVOL Share
已复制的文件夹 ID: FE99FC31-006B-499D-8F78-CB313AFBBC13
复制组名称: Domain System Volume
复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A
成员 ID: 1A37936D-2B6F-41CC-989F-D411CBA2E7EE
事件 Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="49152">4012</EventID>
    <Level>2</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-08-15T06:48:44.000000000Z" />
    <EventRecordID>260</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC01v.acertwp.com</Computer>
    <Security />
  </System>
  <EventData>
    <Data>FE99FC31-006B-499D-8F78-CB313AFBBC13</Data>
    <Data>140</Data>
    <Data>C:\Windows\SYSVOL\domain</Data>
    <Data>9061</Data>
    <Data>复制的文件夹脱机时间太长。</Data>
    <Data>SYSVOL Share</Data>
    <Data>Domain System Volume</Data>
    <Data>8F907358-559B-42C3-B95B-04A62441662A</Data>
    <Data>1A37936D-2B6F-41CC-989F-D411CBA2E7EE</Data>
    <Data>60</Data>
  </EventData>
</Event>

辅DC结果:

日志名称:          DFS Replication
来源:            DFSR
日期:            2014/8/15 17:27:58
事件 ID:         6016
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           DC03.acertwp.com
描述:
DFS 复制服务未能更新 Active Directory 域服务中的配置。 该服务将定期重试此操作。
其他信息:
对象类别: msDFSR-LocalSettings
对象 DN: CN=DFSR-LocalSettings,CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com
错误: 2 (系统找不到指定的文件。)
域控制器: dc01v.acertwp.com
轮询周期: 60
事件 Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="32768">6016</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-08-15T09:27:58.000000000Z" />
    <EventRecordID>19</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC03.acertwp.com</Computer>
    <Security />
  </System>
  <EventData>
    <Data>msDFSR-LocalSettings</Data>
    <Data>CN=DFSR-LocalSettings,CN=DC03,OU=Domain Controllers,DC=acertwp,DC=com</Data>
    <Data>2</Data>
    <Data>系统找不到指定的文件。</Data>
    <Data>dc01v.acertwp.com</Data>
    <Data>60</Data>
  </EventData>
</Event>

日志名称:          DFS Replication
来源:            DFSR
日期:            2014/8/15 17:27:58
事件 ID:         6804
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           DC03.acertwp.com
描述:
DFS 复制服务检测到,没有为复制组 Domain System Volume 配置任何连接。没有为此复制组复制任何数据。
其他信息:
复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A
成员 ID: FC61FE0A-88E9-4661-BE3C-C9822AA4DF3A
事件 Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="32768">6804</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-08-15T09:27:58.000000000Z" />
    <EventRecordID>21</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC03.acertwp.com</Computer>
    <Security />
  </System>
  <EventData>
    <Data>8F907358-559B-42C3-B95B-04A62441662A</Data>
    <Data>Domain System Volume</Data>
    <Data>FC61FE0A-88E9-4661-BE3C-C9822AA4DF3A</Data>
  </EventData>
</Event>

日志名称:          DFS Replication
来源:            DFSR
日期:            2014/8/15 17:28:03
事件 ID:         4614
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           DC03.acertwp.com
描述:
DFS 复制服务在本地路径 C:\Windows\SYSVOL\domain 上启动了 SYSVOL,并且正在等待 执行初始复制。复制的文件夹在与其伙伴 DC01v.acertwp.com 进行复制之前, 将保持初始同步状态。如果服务器正在升级为域控制器, 则在解决该问题之前,域控制器将不会进行播发, 也不会发挥如同域控制器的功能。 如果指定的伙伴也处于此初始同步状态,或者如果此服务器或 同步伙伴遇到共享冲突,则可能发生这种情况。 如果在从文件复制服务(RFS)到 DFS 复制的 SYSVOL 迁移过程中 发生此事件,则在解决此问题之前,将不复制更改。 这可能导致该服务器上的 SYSVOL 文件夹与其他域控制器不同步。
其他信息:
已复制文件夹名: SYSVOL Share
已复制文件夹 ID: FE99FC31-006B-499D-8F78-CB313AFBBC13
复制组名: Domain System Volume
复制组 ID: 8F907358-559B-42C3-B95B-04A62441662A
成员 ID: FC61FE0A-88E9-4661-BE3C-C9822AA4DF3A
只读: 0
事件 Xml:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="32768">4614</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-08-15T09:28:03.000000000Z" />
    <EventRecordID>22</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC03.acertwp.com</Computer>
    <Security />
  </System>
  <EventData>
    <Data>FE99FC31-006B-499D-8F78-CB313AFBBC13</Data>
    <Data>C:\Windows\SYSVOL\domain</Data>
    <Data>SYSVOL Share</Data>
    <Data>Domain System Volume</Data>
    <Data>8F907358-559B-42C3-B95B-04A62441662A</Data>
    <Data>FC61FE0A-88E9-4661-BE3C-C9822AA4DF3A</Data>
    <Data>SZSRVDC01v.acertwp.com</Data>
    <Data>0</Data>
  </EventData>
</Event>

诊断结果:

net share:

主DC默认共享正常开启。

辅DC并没有同步 C:\Windows\SYSVOL\sysvol\acertwp.com\SCRIPTS 和 C:\Windows\SYSVOL\sysvol  这个两个文件夹。对应的默认共享也没有开启。

dcdiag:    

主DC没有通过测试 DFSREvent ,问题指向DFS复制。

辅DC没有通过测试 Advertising,没有通过测试Netlogons,没有通过Systemlog,因为SYSVOL没有正确复制,所以辅DC不认为自己是域控制器,还是将域控制器指向主DC。

事件查看器:

主DC事件2213、事件2212、事件4012可以看出DFS复制服务已经停止对SYSVOL进行复制,原因是DFS认为DC01脱机太久,将主DC上的SYSVOL上的文件夹中的数据认为是过期数据,停止复制。

辅DC事件6026、事件6804、事件4614可以看出虽然辅DC复制服务正常,但是因为复制伙伴主DC的数据无法同步,始终在尝试进行数据同步操作。

处理方法:


因为主DC已经是域内最后一台DC,所以只能以主DC为权威DC,强制辅DC对其复制。

  1. 在主DC上,打开 ADSIEDIT.MSC ,展开到CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=<the server name>,OU=Domain Controllers,DC=<domain>,其中DC=<domain>是域名变量,对于我的环境来说就是DC=acertwp,DC=com;CN=<the server name>是服务器名变量,对于我的环境来说是主DC的计算机名 CN=DC01v

  2. 对以下值进行修改

    msDFSR-Enabled=FALSE
    msDFSR-options=1

    wKiom1Pxf7HgExdKAAIDpdW5O3g028.jpg

  3. 打开 ADSIEDIT.MSC ,展开到CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=<the server name>,OU=Domain Controllers,DC=<domain>,其中DC=<domain>是域名变量,对于我的环境来说就是DC=acertwp,DC=com;CN=<the server name>是服务器名变量,对于我的环境来说是辅DC的计算机名 CN=DC03v

  4. 对以下值进行修改:

    msDFSR-Enabled=FALSE
    wKioL1PxgR-T27t9AAINIpqGU74612.jpg

  5. 在 Active Directory站点与服务 控制台中,在所有的节点强制AD复制,并确保成功

    wKiom1PxgDbhFtyNAAIOf-u_xmQ989.jpg

  6. 在权威DC上开启DFSR服务(如果没有开启的话)

  7. 可以在主DC上看到 事件4114 显示已禁用本地路径 C:\Windows\SYSVOL\domain 中的已复制文件夹。

  8. 在步骤1中我们展开的DN,对以下值进行修改

    msDFSR-Enabled=TRUE

  9. 在 Active Directory站点与服务 控制台中,在所有的节点强制AD复制,并确保成功

  10. 在权威DC上,管理员模式下运行以下CMD脚本

    DFSRDIAG POLLAD

     wKiom1PxgM2S9yyfAAEBaLrwccQ105.jpg

  11. 你会看到 事件4602 说明DFS 复制服务已成功初始化位于本地路径 C:\Windows\SYSVOL\domain 上的 SYSVOL 已复制文件夹。

  12. 在其他DC上开启DFSR服务(如果没有开启的话)。你会看到 事件4114 已禁用本地路径 C:\Windows\SYSVOL\domain 中的已复制文件夹。

  13. 步骤3 中我们展开的DN,对以下值进行修改

    msDFSR-Enabled=TRUE

    wKioL1Pxgk_T31dFAAIKGs1xjCY229.jpg

  14. 在其他DC上,管理员模式下运行以下CMD脚本

    DFSRDIAG POLLAD

参考资料:

1. How to force an authoritative and non-authoritative synchronization for DFSR-replicated SYSVOL (like "D4/D2" for FRS)

2. Force Replication Between Domain Controllers

3. Fixing Broken SYSVOL Replication


转载于:https://blog.51cto.com/autodiscover/1541517

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

KB: DFS 复制超过最大离线时间引起的AD同步失败 的相关文章

  • LDAPSEARCH 转换为表格格式

    有没有办法执行 LDAP 搜索并将结果保存为表格格式 例如 csv 干杯 乔治 您可以使用优秀的铣床工具 mlr https miller readthedocs io en latest 最后一点 echo output sed s g
  • 在 iOS 中使用 LDAP 进行身份验证

    我一直在寻找有关在 iOS 设备上使用 LDAP 的教程 这可能吗 我还没有看到任何关于它的文章或教程 是否还有其他方法可以针对我的 Active Directory 进行身份验证 有人能指出我正确的方向吗 我的 iOS Ports 项目中
  • 如何在 C# 中为用户获取 AD LDS 条目的有效权限?

    我有第 3 方应用程序使用 AD LDS 来存储其分层数据 并且我需要在 ASP NET MVC 中为此系统提供 Web UI 它在目录条目上使用 DACL 来控制用户对各个条目的访问权限 我发现了一些解释如何阅读的好文章ActiveDir
  • 为什么我从 LDAP 属性中获取“System.__ComObject”?

    我将是第一个承认这是被删减和过去的节目的人 我以前没看过AD 实在是看不懂 我想这就是我的下一个研究 不管怎样 这是一些测试代码 它应该显示到期日期 要么以可读的形式 要么以刻度显示 这并不重要 这是一个 Web 表单 在开发 Web 服务
  • LDAP:过滤多个UID

    我正在尝试为一个团队设置 mediawiki 并且希望仅对一组用户进行 LDAP 身份验证 我知道我可以提出组 LDAP 身份验证 但是有没有一种快捷方式可以仅过滤一组 uid 进行身份验证 您可以使用的 LDAP 搜索过滤器是 uid a
  • WSO2 身份服务器外部 LDAP 因 OID 身份人员不存在而抛出 OBJECT_CLASS

    我正在使用 Identity Server 4 1 0 并且还在 Apache Directory Studio 中运行 ApacheDS 所以我现在想要的是将我的 IS 连接到外部 LDAP IS 与 ldap 的连接良好 只是由于缺少属
  • 如何在不检索记录的情况下计算 LDAP 查询匹配的条目数?

    如何在不检索记录的情况下计算 LDAP 查询匹配的条目数 我正在对一大组条目尝试几种不同的 LDAP 过滤器 出于性能原因 我只想知道返回条目的数量 而不是获取全部条目 这可能吗 如何实现 不可以 LDAP 协议不提供计数支持 服务器实现可
  • 如何在 Windows 中向 AD 组添加自定义属性?

    我想知道如何编写这个脚本 另外 是否有一个开箱即用的 GUI 工具可以让我做到这一点 您是指扩展 AD 架构时交换添加的 CustomField 属性吗 如果是这样 那么你可以使用ADSIEdit http technet microsof
  • GitoLite 和 Git 可以使用 LDAP 而不是 SSH 密钥吗

    我的公司正在考虑使用 git 和 gitolite 但不想使用 SSH 密钥 而是像使用 LDAP 一样工作 这可以做到吗 我从来没有见过这样做 我在每个地方都有这个设置 并且总是使用 SSH 密钥 是的 您可以毫无问题地做到这一点 你只需
  • PHP LDAP:如何搜索用户是否在组中?

    如何使用 php ldap 模块检查用户是否属于某个组 我对 ldap 完全陌生 因此有点困惑 通过谷歌搜索 到目前为止我已经想出了这个 ds ldap connect ldapHost ldapPort if ds r ldap bind
  • 递归查询 LDAP 组成员资格

    我正在编写一个基于 MVC NET 4 0 的网站 该网站需要来自我的公司 LDAP 服务器的登录凭据 我的代码要求的是仅允许属于特定组的用户 例如 我可能正在寻找属于 企业 IT 组的用户 我的凭据可能属于 系统管理员 组 该组是 公司
  • 使用 ASP.NET 获取 Active Directory 信息,无需用户名和密码

    我正在尝试从 ASP NET Web 应用程序获取本地网络上用户的 Active Directory 信息 Web 应用程序运行在IIS在本地网络上 我想要的 当用户登录网站时 他们可以从 Active Directory 中看到自己的名字
  • 为什么 Nginx 以相反的顺序提供客户端 SSL DN?

    我很好奇为什么某些 Web 服务器 例如 Nginx 以相反的顺序提供客户端 SSL DN Web 应用程序将 DN 发布到 Java Web 服务 该服务尝试创建 Javajavax naming ldap LdapName http d
  • 为什么我没有这个类,而它应该在 rt.jar 中?

    所以 我正在尝试在 java 中实现 LDAP 连接 这需要com sun jndi ldap LdapCtxFactory 贾芬德表明LdapCtxFactory应包含在rt jar 据我了解 这是java SDK的基础 Eclipse
  • Adobe AIR 应用程序能否实现针对 Active Directory 的 SSO 身份验证?

    我对 AIR 应用程序了解不多 但我喜欢目前所看到的内容 所以现在 我想知道这种类型的应用程序在工作中的内联网中是否有意义 在投入时间和精力加强 AIR 开发之前 我想知道 Windows 上的 AIR 应用程序是否可以针对 Active
  • 使用通配符的 Active Directory 查询性能较差

    我正在用 C 编写一个方法 该方法应该查询 Active Directory 并查找具有以下格式的显示名称的所有用户和组 显示名称 带有前导和尾随通配符的通配符搜索 该方法将用于自动完成字段 问题是我编写的方法的性能非常差 尝试查询 AD
  • 嵌入式 Jetty - 以编程方式添加基于表单的身份验证

    有没有一种方法可以按如下方式以编程方式添加基于表单的身份验证 我用的是我自己的LdapLoginModule 最初我使用基本身份验证并且工作正常 但现在我想在登录页面上进行更多控制 例如显示徽标等 有没有好的样品 我正在使用嵌入式 jett
  • Gerrit 和 Active Directory

    我正在尝试设置 Gerrit 以使用我们的公司 Active Directory 进行身份验证 我知道很多人都设法让它发挥作用 但它对我来说不起作用 如果我运行一个ldapsearch命令如下我得到了正确的结果 所以我知道我的搜索字符串是正
  • Active Directory:如何确定帐户是否是服务帐户?

    问题 是否可以使用 C LDAP 确定帐户是否是 Active Directory 中的服务帐户 如果是 怎么办 Context 我有一个程序正在检索模式类类型 USER GROUP COMPUTER FOREIGN SECURITY PR
  • 使用活动目录对 Intranet 站点上的用户进行身份验证

    我建立了一个 内联网 站点 它有自己的登录系统 用户注册为新用户 并使用其上的用户名 密码登录该站点 但是 现在我想扩展它 让 Intranet 站点使用现有的 ActiveDirectory 进行身份验证 这就是我正在寻找的 前进 当用户

随机推荐

  • 服务器数据恢复-ESX SERVER常见故障的数据恢复的可能性分析

    ESX SERVER常见故障表现 1 因光纤存储设备连接至非ESX环境 共享未互斥 对存储进行的改写操作 如 重装系统 WINDOWS初始化 格式化等 导致存储结构损坏 2 卷升级 变更时分区表或VMFS卷结构异常 3 VMFS存储中VMD
  • URL下载网络资源

    URL 统一资源定位符 定位互联网上的某一个资源
  • $AT2663$ $Namori$ $Grundy$

    题目链接戳这里 简化题意 题意 有一个弱联通的有向图 含有 个结点和 条边 试问是否存在方案 赋给每个结点一个自然数权值 满足对于所有结点 mex in 一个集合的 mex 是没有在这个集合中出现的最小自然数 显然是个基环树 先考虑在树上的
  • python爬取百度百科

    来源于imooc教程实例 课程地址http www imooc com learn 563 以下是自己经过每一步分析 最后成功完成 代码模块化结构分明 不过自己一开始分析还是有点晕晕的 毕竟还不太习惯 以后多练习吧 每一份的收获都来之不易
  • jqGrid学习总结_5 使用formatter

    1 formatter与unformat官网 http www trirand com jqgridwiki doku php id wiki custom formatter formatter functionFormatter cel
  • IDEA设置自动生成类和方法注释

    以IDEA2020 3版本进行说明 一 设置创建类时生成的注释 打开 File gt settings gt Editor gt File and Code Templates 或者在搜索框搜索File and Code Templates
  • 关于antd中popover气泡卡片deep修改样式不生效问题

    今儿写代码的时候遇到的一个问题 原是因为使用气泡组件出现的定位位置不对 查出是因为全局上写了一个zoom属性 但是这个zoom属性因为在其他组件上使用了不能动 所以考虑修改气泡组件的样式来自定义位置 利用deep修改样式后发现样式不生效 后
  • 使用pandas to_sql方法进行数据整合和清洗

    使用pandas to sql方法进行数据整合和清洗 在数据科学和数据分析领域 数据集的整合和清洗是非常重要的 而pandas是一个强大的数据处理库 它提供了to sql 方法 可以将Dataframe对象保存到多种不同类型的SQL数据库中
  • Points Within

    http acm zju edu cn onlinejudge showProblem do problemId 81 Statement of the Problem Several drawing applications allow
  • 有源滤波器快速使用设计和精确设计

    有源滤波器的快速实用设计 pdf https max book118 com html 2019 0114 8013057114002001 shtm 有源滤波器精确设计手册 pdf https max book118 com html 2
  • NAT功能与分类

    NAT的分类 比较早的有STUN RFC3489 定义的四种类型 Full Cone A full cone NAT is one where all requests from the same internal IP address a
  • spring boot打jar包、war包的区别

    maven打包 项目的打包类型 pom jar war packing默认是jar类型
  • Jenkins (一)

    Jenkins 一 Docker Jenkins 部署 一 安装 jenkins mkdir p home tester data docker jenkins vim jenkins lts jdk11 sh jenkins lts jd
  • 【大数据】Hadoop实验报告

    文章目录 实验一 熟悉常用的Linux操作和Hadoop操作 1 实验目的 2 实验平台 3 实验内容和要求 实验二 熟悉常用的HDFS操作 1 实验目的 2 实验平台 3 实验步骤 实验三 熟悉常用的HBase操作 1 实验目的 2 实验
  • c语言里如何倒序输出字符,倒序输出字符 C语言

    匿名用户 1级 2010 11 26 回答 include include void main char string1 200 用于存放输入的字符串 char string2 200 用于存放倒序后的字符串 int invertion c
  • 6.S081笔记

    Lec 01简单介绍 XV6 OS 运行在一个RISC V微处理器上 我们用QEMU模拟RISC V 从而在一个QEMU模拟器上运行XV6 Lec 03 硬件对强隔离的支持 两种方式实现了隔离性 内核态 用户态的切换 user kernel
  • 手把手带你入门github

    前言 github是一个面向开源及私有软件项目的托管平台 什么叫面向开源呢 说白了就是把代码共享 微软以前并不秉持着开源的态度 企图以windows占有率坐拥江山 可惜开源共享的大势谁都不能阻挡 哪怕是微软帝国 这不 斥资把这个国际知名代码
  • mysql修改自增字段自增起始值

    需要修改自增字段的起始值 以使其后续插入的主键id从自定义的值开始自增 先后使用了三种方法 前两种均告失败 第三种成功 1 直接在navicat里进行设置 结果可以保存但保存无效 本方法失败 2 使用 SQL 语句进行修改 SQL 执行结果
  • 系统安装部署过程

    Linux系统安装部署过程 VMware软件的使用 第一个历程进入系统引导界面进行配置 引导项说明 1 安装centos7系统 2 测试光盘镜像并安装系统 3 排错模式
  • KB: DFS 复制超过最大离线时间引起的AD同步失败

    故障描述 域内有两台DC 辅DC无法同步SYSVOL 辅DC降级后 退域 再加入域 再升级为域控制器 依然无法同步SYSVOL 使用NET SHARE命令对两台DC进行诊断 主DC结果 共享名 资源 注解 C C 默认共享 IPC