子域与父域超过60 天没有同步复制?如果DC长时间没有复制,已经超过墓碑时间,如何恢复呢?

如果你的计算机系统是win2003或以前版本的话,没有打上sp1,只能使用降级再提升为DC的方法。

降级再提升为DC的方法是在不得已的情况下才用的,tombstone超时的问题应该会比较多人遇到。

一:修改默认的墓碑生存时间

1. Windows 2000和Windows 2003不带SP1的默认墓碑生存时间是60天,Windows 2003+SP1的默认墓碑生存时间是180天。

2. 修改墓碑生存时间的方法如下:

(1) 安装Windows 2003的管理工具。

(2) 运行adsiedit.msc,展开“Configuration”->“CN=configuration,DC=xxx......”->“CN=Services”->“CN=Windows NT”,

右击“CN=Directory Service”->“属性”。

(3) 找到一个叫“TombstoneLifetime”的属性,设上您希望的值即可。

3. 由于配置分区是在整个森林中同步的,所以这个设置会自动复制到子域上,我们无需手动操作,但是会有一些延迟。

如果DC长时间没有复制,已经超过墓碑时间,如何恢复呢?

操作步骤:

1. 首先确认这个DC是否能够联系上GC,使用NSlookup命令来尝试解析GC的SRV记录,具体方法请参考:
How to verify that SRV DNS records have been created for a domain controller

[url=http://support.microsoft.com/?id=816587]http://support.microsoft.com/?id=816587[/url]

2. 在长时间没有复制的DC上运行net time使DC的时间与PDC同步。

3. 在长时间没有开机的DC上运行以下命令:

repadmin /removelingeringobjects ServerName ServerGUID DirectoryPartition /advisory mode

注:ServerName为长时间没有开机的DC的DNS名称,ServerGUID为DC的GUID名称,DirectoryPartition为分区名称,类似

DC=example,DC=com。

确定DC的GUID请运行以下命令

repadmin /showrepl ServerName

4. 运行Regedit.exe 编辑注册表,定位到以下位置:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/NTDS/Parameters
编辑Strict Replication Consistency,改为1。

注意:在对注册表进行操作前,应先备份注册表,“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装操作系统

。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。

5. 然后在两台DC上都进行如下操作:

运行regedit,找到HKLM/System/CurrentControlSet/Services/NTDS/Parameters/Allow Replication With Divergent and Corrupt

Partner,将这个键值设置为1。

如果没有,请您手动新建Allow Replication With Divergent and Corrupt Partner,类型为DW(双字节值)。
在做完以上操作后,重启DC,查看DC的复制情况。

 

6.如果以上操作还是没有成功,可以再尝试一下如下操作:

 A. 重建连接对象
=========
a. 在Server2上,打开“Active Directory站点与服务”。
b. 展开“Sites”——“Default-First-Site-Name”——“Servers”——“ Server2”。
c. 展开“NTDS Settings”,在右边的窗口菜单中删除自动创建的连接。
d. 在右边的窗口菜单中,点击“新建Active Directory连接”,手动创建与Server1的连接。
e. 输入名称,点击“确定”。
f. 右键点击新创建的连接点击“立即复制副本”,查看测试的结果。
g. 在Server1上,重复以上的步骤,重建连接的对象更改为Server2。

 B. 注册SRV记录
由于DC需要通过DNS中的SRV记录进行复制,请在Server2上通过以下命令重新注册SRV记录。
a. 在命令提示符中输入:net stop netlogon
b. 进入以下文件夹%systemroot%/system32/config,重命名netlogon.dns 和netlogon.dnb。
c. 在命令提示符中输入:net strat netlogon
d. 重启DC,测试问题是否依然存在。

 

 

注:上面的所有操作是做的严谨的复制的操作,如果还是不成功的话,那么可以做一下松散的复制操作,具体的,只要把编辑注册表,定位到以下位置:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/NTDS/Parameters
编辑Strict Replication Consistency,改为0。

如果成功,那么在成功完成一次复制后,再把值改回去,这样就好了。

一般情况AD要与DNS结合起来考虑,如果DNS 有问题,大半AD复制都在DNS上面。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值