Numéro d'article: 306091 - Dernière mise à jour: jeudi 11 octobre 2007 - Version: 5.2

La description de la réplication NTDS Avertissement ID 1083 et 1061 et l'ID SAM erreur 12294 raison d'une collision d'Active Directory

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Agrandir tout | Réduire tout

Résumé

Modifications simultanées contre les attributs d'objets Active Directory sur les contrôleurs de domaine différents peuvent provoquer une collision d'Active Directory pour la mise à jour. Lorsque cela se produit, avertissements de réplication NTDS 1083 ou 1061 ou ID d'erreur SAM 12294 peut être enregistré.

Plus d'informations

Les événements suivants peuvent être enregistrés si réplication immédiate est déclenchée (par exemple, par une réplication urgente pour une condition de verrouillage utilisateur) et est en conflit avec la mise à jour Active Directory local :
Type d'événement : avertissement
Source de l'événement : réplication NTDS
Catégorie d'événement : réplication
L'ID d'événement : 1083
Description :
Avertissement de réplication : l'annuaire est occupé. Il n'a pas pu mettre à jour objet CN =... avec les modifications apportées par répertoire GUID._msdcs.domain. Recommencera ultérieurement.
Cela indique que la tentative échoue de distance déclenché mise à jour qui va être retentée ultérieurement :
Type d'événement : avertissement
Source de l'événement : réplication NTDS
Catégorie d'événement : réplication
L'ID d'événement : 1061
Description :
Erreur interne : l'appel répertoire réplication agent (DRA) a renvoyé erreur 8438.
(0x20f6 8438/hexadécimal décimal : ERROR_DS_DRA_BUSY, winerror.h)
Si la journalisation NTDS avancée est activée, l'ID d'erreur suivant peut également être enregistré :
Type d'événement : avertissement
Source de l'événement : NTDS Général
Catégorie de l'événement : traitement interne
L'ID d'événement : 1173
Description :
Événement interne : e0010004 exception s'est produite avec les paramètres-1102 et 0 (2030537 ID interne).
(Code JetDataBase-1102 : JET_errWriteConflict-1102, verrou d'écriture a échoué en raison de verrou d'écriture en attente)
Si enregistrement NTDS est défini à 4 (commentaires) ou supérieur de l'écriture événements de réplication de la sous-clé
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Diagnostics\
, l'ID d'erreur suivant peut également être enregistré :
Type d'événement : avertissement
Source de l'événement : événements de réplication NTDS
Catégorie d'événement : réplication
L'ID d'événement : 1413
Description :
Les modifications suivantes apportées à l'objet ont été pas appliquées à la base de données Active Directory local, car les métadonnées locale de l'objet indique que la modification est redondante.
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
285858  (http://support.microsoft.com/kb/285858/ ) Message d'erreur : le système de réplication a rencontré une erreur interne
Si la mise à jour à distance déclenché gagne par rapport à la mise à jour locale, l'événement système suivante peut être enregistré pour un verrouillage de compte utilisateur :
Type d'événement : Erreur
Source de l'événement: SAM
Catégorie d'événement : aucune
L'ID d'événement : 12294
Utilisateur : SID utilisateur
Description :
La base de données SAM n'a pas pu verrouillage le compte d'utilisateur due à une erreur de ressource, telle qu'un disque dur écrire Échec (le code d'erreur spécifique est dans les données d'erreur). Comptes sont verrouillés après qu'un certain nombre de mauvais mots de passe est fournis, Veuillez envisager la réinitialisation le mot de passe du compte mentionné ci-dessus.
Données : 0000 : c00002a5
Vous devez analyser les données erreur pour recevoir la condition d'erreur correct. Données DWord 0xc00002a5 hexadécimal =-1073741147 décimal : STATUS_DS_BUSY, ntstatus.h).

Après les avertissements, un événement d'informations NTDS est enregistré que les rapports que la mise à jour en file d'attente a déjà été effectuée (avec le même ID de version) et est ignorée comme redondants :
Type d'événement : informations
Source de l'événement : réplication NTDS
Catégorie d'événement : réplication
L'ID d'événement : 1413
Description :
Propriété 90296 (lockoutTime) de l'objet CN = nom_utilisateur, OU =... n'est pas appliqué à la base de données locale car ses métadonnées locale implique la modification est redondante. La version locale est (version-code).
Lorsque cette condition existe, aucune erreur ne la réplication s'est produite. Active Directory est cohérent et vous pouvez ignorer en toute sécurité les journaux des événements qui en résulte.

Sur un ordinateur qui exécute Microsoft Windows Server 2003, vous pouvez également déterminer si une erreur de réplication s'est produite en exportant les réplication de métadonnées de l'objet. Pour ce faire, exécutez la commande suivante à partir d'une invite de commandes :
repadmin /showobjmeta domainController objectDN
note Dans cette commande, vérifiez les remplacements suivants les espaces réservés par :
  • Remplacez l'espace réservé au domainController par le nom ordinateur hôte d'un contrôleur de domaine.
  • Remplacez l'espace réservé objectDN par le nom unique de l'objet concerné.
Dans la sortie Cette commande génère, correspondre les dernière heures de mise à jour de l'attribut pour les heures auxquelles les événements ont été enregistrés. À partir de ces informations, vous pouvez déterminer les attributs a provoqué l'erreur la réplication.

En règle générale, vous rencontrez ce problème avec l'attribut lockoutTime ou un des attributs mot de passe. Dans ce cas, vous pouvez ignorer en toute sécurité les événements. Les événements se produisent car la modification qui se produit sur le contrôleur de domaine principal (PDC) est également écrites sur le contrôleur de domaine local. En même temps, la modification est répliquée entre les contrôleurs de domaine. Pour lockoutTime , la modification est répliquée urgently dans le site du contrôleur principal de domaine.

Une liste de modifications pour laquelle vous pouvez rencontrer un conflit de réplication se trouve dans l'article suivant de la base de connaissances :
232690  (http://support.microsoft.com/kb/232690/ ) Déclencheurs de réplication urgents dans Windows 2000
En raison des intervalles notification réplication court ayant dans Microsoft Windows Server 2003, vous pouvez rencontrer un conflit de réplication dans le même site du contrôleur principal de domaine. Les modifications de mot de passe sont un exemple d'un scénario dans lequel vous pouvez rencontrer un conflit de réplication. Ce problème se produit car un contrôleur de domaine transfère des nouveaux mots de passe vers le contrôleur principal de domaine. À la fois le contrôleur principal de domaine et le contrôleur de domaine local puis répliquent les informations de mot de passe modifié. Par conséquent, une collision de réplication peut se produire sur un autre contrôleur de domaine dans le même site. Pour plus d'informations sur la notification de la réplication, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
214678  (http://support.microsoft.com/kb/214678/ ) Comment faire pour modifier l'intervalle de réplication par défaut intra-site domaine contrôleur
Pour réduire la génération d'événements de collision de réplication, configurer le contrôleur principal de domaine dans un site qui ne dispose pas d'autres contrôleurs de domaine ou ordinateurs. Dans ce scénario, le contrôleur principal de domaine ne réplique pas urgently mises à jour qu'il reçoit. Par conséquent, vous pouvez réduire le risque de conflits de réplication. Dans un grand domaine, vous pouvez utiliser cette méthode pour réduire la charge sur le contrôleur principal de domaine. Pour plus d'informations sur les scénarios « piling sur », cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
305027  (http://support.microsoft.com/kb/305027/ ) Synthèse des scénarios « piling sur » domaines Active Directory

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Mots-clés : 
kbmt kberrmsg kbfaq kbinfo kbnofix KB306091 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 306091  (http://support.microsoft.com/kb/306091/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.