09
2025
05
09:38:29

两台域控服务器不同步

两台不同步,当时以为是断网了,去看才知道,原来平时只开一台,另一台有半年没开机,我了个去,还能这样玩。

那我们来看下是什么问题,我们在主域控新建了一个用户,在辅助域控并没有看到一个新用户,现在是不同步过来了,因为同步时间中断太长了,现在超过了墓碑时间。
图片
使用命令“dcdiag”测试有很多不通过,一堆的报错信息,我们也搞不懂这些,也不用管,先一步一步尝试解决再说。
图片
尝试手动恢复同步时间看看
打开“运行”-输入命令“adsiedit.msc”-右键选择“ADSI编辑器”,选择连接到,打开提示框,选择配置点击确定。
图片
尝试刷新后,问题依然没有解决,我们进行下一步强制同步。

在主域控服务器上运行repadmin /syncall命令,可以触发同步过程,将主域控服务器的更改同步到辅域控服务器。
图片
同步后,重启还是无法解决,我们继续修改注册表。
运行输入“cmd”在框里面输入“regedit"打开注册表编辑器,然后依次打开路劲是:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters

在这个里面添加两个值

名称是:Allow Replication With Divergent and Corrupt Partner (DWORD值,设为1)

名称是:Strict Replication Consistency (DWORD值,设为0)

图片

然后在命令提示符重启一下NTDS服务。

net stop ntds


net start ntds

图片
在继续上面的强制同步命令,CMD打开命令提示窗口,在命令提示窗口输入“repadmin /syncall /force”,可以看到返回的提示已经完成,没有报错了。
图片
我们在来看下主副域控服务器的对比,可以看到,双方之间的OU,用户,策略均已同步,完美解决。
图片




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://www.hqyman.cn/post/11177.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: