AD服务器数据复制失败问题解决方案

发布时间:  2015-08-20 浏览次数:  1069 下载次数:  0
问题描述
系统在操作域站点间执行AD复制副本时出现如下错误:“AD不能与此服务器复制,因为距上一次与此服务器复制的时间已经超过了tombstone生存时间,此操作不能继续。”导致其他服务器、虚拟机与域控服务器通信异常,大量虚拟机处于未注册状态。
处理过程
1、检查DNS服务是否正常运行;

2、检查NetLogon服务是否已经启动;

3、在环境中所有AD服务器上,在注册表HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\NTDS\Parametersx下新增名为Allow Replication With Divergent and Corrupt Partner,类型DWORD,值为1的数据。



4、在所有Active Directory Sites and Services界面,手工触发复制操作,实际复制行为需要等待一段时间才能完成;



5、在AD上执行repadmin /showrepl检查复制状态应该都是正常了,然后删除新增的注册表项或者修改其键值为0;

6、检查业务是否OK。
根因
AD复制可能的原因很多,如DNS服务未运行或解析存在问题,NetLogon服务未启动,Kerberos Key Distribution Center服务停止或文件复制服务未启动等等。用dcdiag命令在GC上没有问题,在DC上发现墓碑时间问题,可以确定是墓碑时间超过默认的180天造成。因客户系统长期未使用时,一般会将虚拟机关机。当AD服务器关机时间超过180天时,就会出现数据复制失败。

END