AD服务器超过180天未使用导致数据同步复制失败

问题描述

【适用版本】:FusionAccess 所有版本

环境在操作域站点间执行AD复制副本时出现如下错误:"AD不能与此服务器复制,因为距上一次与此服务器复制的时间已经超过了tombstone生存时间,此操作不能继续。"导致其他服务器、虚拟机与域控服务器通信异常,大量虚拟机处于未注册状态。

处理过程

1、检查DNS服务是否正常运行;

2、检查NetLogon服务是否已经启动;

3、在环境中所有AD服务器上,在注册表HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\NTDS\Parameters 下新增名为Allow Replication With Divergent and Corrupt Partner ,类型DWORD ,值为1的数据。

之后重启一下这如下图下面的两个服务

4、在所有Active Directory 站点与服务 界面,找到需要手动复制的域控服务器,手工触发复制操作,实际复制行为需要等待一段时间才能完成;或者cmd管理员权限 repadmin /syncall /force

5、在AD上执行 repadmin /showrepl 检查复制状态应该都是正常了,然后删除新增的注册表项(注册表HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\NTDS\Parameters** 下新增名为Allow Replication With Divergent and Corrupt Partner ,类型DWORD ,值为1的数据。)** 或者修改其键值为0

6、检查业务是否OK。

cmd命令提示符其他指令:

​强制同步指令:repadmin /syncall /force

同步查询:repadmin /replsummary

同步时间: w32tm /resync

原文链接:https://support.huawei.com/enterprise/zh/knowledge/EKB1000088381

相关推荐
行初心28 分钟前
uos基础 ps 查看进程
运维
秃头菜狗2 小时前
十八、在slave01节点上安装Hadoop
服务器·hadoop·eclipse
WDLOVELONGLONG2 小时前
与实验室服务器互相ping
linux·服务器·网络
ayaya_mana3 小时前
Linux告别搜索卡顿:解决“Argument list too long”与实现文件内容秒搜
linux·运维·list
Mr_Dwj4 小时前
【运维】Docker 入门
运维·docker·云原生·容器
奋斗的蛋黄4 小时前
CI/CD 全流程指南:从概念到落地的持续交付实践
运维·ci/cd·kubernetes
wanhengidc4 小时前
云手机是真实手机吗
运维·服务器·游戏·智能手机·云计算
wanhengidc4 小时前
云手机 服务器网络安全
运维·服务器·安全·web安全·智能手机·云计算
I · T · LUCKYBOOM4 小时前
构建软RAID磁盘阵列
linux·运维·服务器
l1l2x1x25 小时前
DNS配置作业
运维·服务器