AD服务器超过180天未使用导致数据同步复制失败

问题描述

【适用版本】:FusionAccess 所有版本

环境在操作域站点间执行AD复制副本时出现如下错误:"AD不能与此服务器复制,因为距上一次与此服务器复制的时间已经超过了tombstone生存时间,此操作不能继续。"导致其他服务器、虚拟机与域控服务器通信异常,大量虚拟机处于未注册状态。

处理过程

1、检查DNS服务是否正常运行;

2、检查NetLogon服务是否已经启动;

3、在环境中所有AD服务器上,在注册表HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\NTDS\Parameters 下新增名为Allow Replication With Divergent and Corrupt Partner ,类型DWORD ,值为1的数据。

之后重启一下这如下图下面的两个服务

4、在所有Active Directory 站点与服务 界面,找到需要手动复制的域控服务器,手工触发复制操作,实际复制行为需要等待一段时间才能完成;或者cmd管理员权限 repadmin /syncall /force

5、在AD上执行 repadmin /showrepl 检查复制状态应该都是正常了,然后删除新增的注册表项(注册表HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\NTDS\Parameters** 下新增名为Allow Replication With Divergent and Corrupt Partner ,类型DWORD ,值为1的数据。)** 或者修改其键值为0

6、检查业务是否OK。

cmd命令提示符其他指令:

​强制同步指令:repadmin /syncall /force

同步查询:repadmin /replsummary

同步时间: w32tm /resync

原文链接:https://support.huawei.com/enterprise/zh/knowledge/EKB1000088381

相关推荐
乘云数字DATABUFF1 天前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
荣--3 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森3 天前
动手实战学 Docker — 从零到集群编排完全指南
运维
Avan_菜菜4 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
SelectDB5 天前
Litefuse 开源并推出单进程轻量模式,25 秒就能跑起来的 Agent 可观测与评估平台
运维·后端·自动化运维
zzzzzz3106 天前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
XIAOHEZIcode6 天前
Linux系统鼠标偏移常见原因以及修复方案
linux·运维·游戏
用户0328472220707 天前
如何搭建本地yum源(上)
运维
大树8810 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠10 天前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql