NAPRAW: Podczas Próby Kontaktu

W tym podręczniku użytkownika możemy znaleźć niektóre przyczyny możliwości, które mogą powodować, w jaki sposób następujący błąd ma nadzieję na komunikację, oraz potem prawdopodobnie podzielimy się kilkoma możliwymi sposobami rozważenia rozwiązania tego problemu.

Pobierz Reimage za darmo i napraw typowe błędy komputera w kilka minut. Pobierz teraz.

W tym artykule Aria-label=”Artykuł”

Ten artykuł zawiera obejście większości celów związanych z błędami personifikacji usługi Active Directory (8452). Ten artykuł jest przeznaczony wyłącznie dla specjalistów IT. Jeśli korzystasz z całej kuchni i szukasz prawdziwego problemu, zobacz Zapytaj społeczność Microsoft.

Dotyczy: Windows Server R2 po roku
Oryginalny numer KB: 2023704

Objawy

  1. następujący błąd wystąpił podczas próby skontaktowania się z

    DCDThe IAG wskazuje, że test aktywnego kopiowania katalogu nie powiódł się z kodem dostępu stanu błędu (8452): kontekst nazewnictwa mógł zostać usunięty podczas przetwarzanie lub niepowodzenie replikacji z innego serwera.

    Testowy komputer internetowy:
    Rozpocznij analizę: replikacja
    Kontrola replikacji
    [Replikacja testowa, ] Ostatnia próba replikacji nie powiodła się:
    Od Kontekst nazewnictwa: <ścieżka do partycji DN katalogu>
    Podczas replikacji wystąpił błąd w obliczeniach (8452):
    Kontekst wywołujący jest usuwany lub nie jest prosty replikowany fakt z określonego serwera.
    Wystąpił błąd .
    Ostatnio oglądane wyniki końcowe .
    3 Po osiągnięciach w ciągu ostatnich lat miały miejsce niepotrzebne zdarzenia.

  2. REPADMIN.EXE zgłasza problemy z uruchomieniem jako ostatni, a replikacja ma status 8452.

    Kody

    REPADMIN, które charakterystycznie oznaczają serię, obejmują:

  3. Statusy REPADMIN, /SHOWREPS
  4. REPADMIN/REPLSUM
  5. REPADMIN /SYNCALL
  6. Co oznacza -2146893022 0x80090322 SEC_e_wrong_principal?

    Polityka błędów „-2146893022x80090322SEC_E_WRONG_PRINCIPAL” nie jest tylko błędem usługi Active Directory, ale z pewnością może zostać zwrócona przez czynniki niższego poziomu, takie jak RPC, Kerberos, SSL, LSA i szereg przyczyn ntlm. Błędy protokołu Kerberos, każdy powiązany z kodem włączania okna „-2146893022 0x80090322 SEC_E_WRONG_PRINCIPAL”, obejmują następujące elementy:

    Przykładowe dane wyjściowe z REPADMIN /SHOWREPS pokazujące, że konkretna replikacja przychodząca z CONTOSO-DC2 ulega awarii CONTOSO-DC1 z komunikatem „Odmowa dostępności replikacji” błąd jest pokazany poniżej:

    Certyfikat

     Default-First-Site-NameCONTOSO-DC1   DSA: opcje IS_GC   Opcje witryny: (brak)   Identyfikator GUID podmiotu DSA: b6dc8589-7e00-4a5d-b688-045aef63ec01   Identyfikator połączenia DSA: b6dc8589-7e00-4a5d-b688-045aef63ec01 ==== PRZYCHODZĄCY SĄSIEDZI ==================================== DC = contoso, DC = com  Domyślna nazwa pierwszej witryny sieci WebCONTOSO-DC2 na RPC  Identyfikator GUID celu DSA: 74fbe06c-932c-46b5-831b-af9e31f496b2 Ostatnia próba   nie powiodła się, wynik 8452 (0x2104):  Kontekst nazewnictwa jest usuwany i prawdopodobnie nie jest replikowany przez określony serwer. Błąd <#> krok. @ ostatnie wyniki finansowe  .
  7. Polecenie „Replikuj teraz” w lokacjach i usługach Active Directory zwraca następujący błąd:

    Sformułowanie nazewnictwa prawdopodobnie nie jest replikowane z serwera osoby wskazanej w planie działania dotyczącym usuwania. W dniu

    Co oznacza „błąd zmaterializował się podczas próby skontaktowania się z nowym kontrolerem domeny”?

    Spędziłem trzy dni sprawnie, ale przywróciłem go z tej doskonałej kopii zapasowej. Błąd „Wystąpił błąd podczas próby skontaktowania się z kontrolerem adresu internetowego”. wskazuje, że możesz na pewno połączyć się z kontrolerem bloga. Ten błąd „Wystąpił błąd podczas próby kontaktu z kontrolerem domeny” z pewnością spowoduje poważne problemy dla administratora IT.

    Kliknij prawym przyciskiem myszy obiekt połączenia między źródłowym kontrolerem domeny i zlokalizuj „Nie można teraz spróbować ponownie” zawierające powyższy błąd. Tekst powiązany z komunikatem o błędzie na telewizorze jest normalny. Ale pokazano poniżej:

    Tekst tytułu pakietu dialogów: KopiujTekst okna dialogowego: Teraz podczas próby zsynchronizowania okoliczności etykiety <%dir nazwa partycji%> z regulatora domeny <źródłowy kontroler domeny> do kontrolera domeny operatora domeny>, , występuje następujący błąd:Nazewnictwo dotyczy kontekstu całego procesu usuwania i nie jest replikowane w całości przez określony serwer.

    Operacja nie zostanie uznana za kontynuowaną
    Przyciski KCC, ok

  8. Nie cierpią z powodu awarii i błędów. Napraw je za pomocą Reimage.

    Czy masz problem z komputerem? Nie jesteś sam. W rzeczywistości ponad 60% komputerów cierpi z powodu jakiegoś błędu lub awarii w pewnym momencie. Restoro to najlepsze rozwiązanie do naprawienia tych problemów i przywrócenia komputera do pracy. Kliknij tutaj, aby rozpocząć:

  9. 1. Pobierz Reimage i zainstaluj na swoim komputerze
  10. 2. Uruchom program i kliknij „Skanuj”, aby rozpocząć proces skanowania
  11. 3. Kliknij „Napraw”, aby naprawić wykryte problemy

Okno dialogowe NTDS: NTDS Ogólne, ponadto wielostanowe zawody Microsoft-Windows-ActiveDirectory_DomainService są rejestrowane w dzienniku zdarzeń systemu katalogów.

Zdarzenia Active Directory są z pewnością zgłaszane, ale ochrona statusu 8524 prawdopodobnie nie będzie ograniczona:

Wydarzenie Źródło Łańcuch wydarzeń

Udostępnione ntds 1586 Zdecydowanie osiągnięto wydajność pliku PDC. Proces ponownej weryfikacji trwa 5 godzin. Ostateczna synchronizacja całej bazy danych bezpieczeństwa ze zdalnymi domenami podrzędnymi może nastąpić pod warunkiem, że ten komputer elektroniczny jest promowany do pewnego głównego trolera zdzierającego do domeny następnego efektywnego punktu kontrolnego. Zwrócony błąd: kontekst etykietowania jest usunięty lub wszystko jest dalekie od replikacji ze zdefiniowanego serwera.

Powód

Ten błąd występuje częściej, gdy następujące topologie replikują się w różny sposób:

  • Topologia replikacji w kontrolerze domeny, który otwiera replikację.
  • Topologia replikacji, zwykle zdefiniowana w bieżących kopiach docelowych kontrolerów przestrzeni Active Directory.
  • Błąd występuje naturalnie, gdy każda z naszych zmodyfikowanych topologii replikacji odnosi się do zupełnie nowego katalogu drzewa w Active:

  • następujący błąd wystąpił podczas próby skontaktowania się z

    Nowe sekcje mogą być dosłownie dodawane lub usuwane z tych pierwszych. Na przykład i wybierz pierwszy/ostatni kontroler domeny w każdej domenie. Lub dodaj/usuń potężne dzielniki aplikacji, standardowe, w tym partycje systemu DNS.

  • Dodaj znane również jako usuwanie partycji usług, na których istnieją zdalne kontrolki domeny (na przykład promowanie/obniżanie ich wykazu globalnego podczas dodawania/usuwania lub jakiś rodzaj partycji usuwania aplikacji).

  • Zmień topologię lub ustawienia replikacji:

  • Akcja związana z nowymi kontrolerami domen
  • Zdegradowanie istniejących kontrolerów w domenie
  • Zmiany preferowanych/przypisanych przyczółków
  • Tworzenie komercyjnych tras replikacji w odpowiedzi na błędy kopiowania także kontrolerów domeny offline
  • Zmiany miejsca i linków.
  • Błąd może pojawić się podczas oferowania jednego w lesie, który wprowadza zmiany. Pozostaje to tymczasowe, dopóki ktoś nie zobaczy, że wszystkie partycje jakiegoś źródłowego kontrolera domeny są replikowane w użyciu na partycje każdego wymarzonego kontrolera domeny, ponieważ replikacja przychodząca jest pomyślnie wykonywana przez uruchomienie operacji fałszowania. Może

    Błąd może być jednak trwały, wady replikacji uniemożliwiają pełne duplikowanie konwersji topologii w bieżącym lesie.error

    Jest to dość powszechne w skryptach replikacji uruchamianych przez REPADMIN za pośrednictwem /SYNCALL EXE (w szczególności w przypadku tych “czasów replikacji” uzyskiwanych w DSSITE. Gdzie msc zazwyczaj jest tak samo jak Active Directory po tym, jak wyzwolony kontroler domeny, który może być replikowany, ma inny szeroki wachlarz źródłowych kontrolerów domeny, które każdy docelowy kontroler domeny replikuje z najważniejszych tych samych partycji, niezależnie od tego, co zdefiniował jakiś docelowy kontroler domeny. który zawiera jego kopię Active Directory.

    Domeny kontrolerów Windows 2000 są szczególnie zmniejszane pod względem liczby do tego błędu podczas obniżania GC, ponieważ powoli usuwają obiekty pracujące z partycjami tylko do odczytu. Usuwanie obiektów podczas downgrade GC zostało znacznie ulepszone, pojawiając się w systemie Windows Server 2003 i później w pracy z systemami.

    Krytyczny kontroler domeny (PDC) w odniesieniu do elastycznej operacji pojedynczego wzorca (FSMO) w celu otrzymywania ról domeny witryny sieci Web został przejęty lub który zakończył się transferem, umożliwia użycie kompletnego kontrolera domeny, który nie był tym Partner replikacji sytuacji bezpośrednio od pierwszej rzeczy jest właścicielem roli.

    [Użytkownicy komputerów PC] Przestań zmagać się z błędami systemu Windows. Reimage może pomóc. Pobierz tutaj.

    Henry Cameron