文章编号: 307593 - 最后修改: 2006年2月20日 - 修订: 6.1 如何对 Windows 2000 域中的事件 ID 1311 消息进行疑难解答本页症状 本文介绍如何对 Microsoft Windows 2000 域中目录服务事件日志中的事件 ID 1311 消息进行疑难解答。
“知识一致性检查器”(KCC) 负责构建和维护 Active Directory 的复制拓扑。为此,KCC 将检查驻留在林中的所有命名上下文的总数,以及管理员为站点、站点链接和链接开销定义的所有约束。 如果不能在域控制器或站点之间复制 Active Directory 域、架构、配置、应用程序分区或全局编录命名上下文,目录服务事件日志中将会记录类似以下内容的事件 ID 1311 消息: 类型:Error 来源:NTDS KCC 类别:Knowledge Consistency Checker 事件 ID:1311 日期:MM/DD/YYYY 时间:HH:MM:SS AM|PM 用户:N/A 计算机:<domain_controller_name> 描述: “目录服务”一致性检查器发现 (a) 可能没有足够通过 Active Directory 站点和服务管理器出版的物理连接,以创建一个跨越树连接所有包含分区 CN=<partition name>,DC=<root domain of forest>,DC=com 的站点,或者 (b) 使改动传播到所有站点的关键服务器不能参与复制(大多数情况是因为服务器不能访问)。 原因 如果满足下列条件中的一个或多个,就会出现这种情况:
解决方案 要对事件 ID 1311 消息进行疑难解答,请使用下列方法。
确定事件 ID 1311 消息是特定于站点的还是林范围内的确定事件 ID 1311 消息是记录在林中所有站点间拓扑生成器 (ISTG) 域控制器上,还是只记录在特定于站点的 ISTG 域控制器上。要查找 ISTG 域控制器,请使用 Ldp.exe 工具搜索下列属性:
基 DN:CN=Sites,CN=Configuration,DC=RootDomainName,DC=Com
有关如何查找 ISTG 域控制器的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
筛选器:(cn=NTDS 站点设置) 范围:子树 属性:interSiteTopologyGenerator 224599?
(http://support.microsoft.com/kb/224599/
)
确定 Active Directory 中的站点的站点间拓扑生成器 (ISTG)
要确定该事件的影响范围,请使用下列方法之一:
确定站点链接桥接是否打开以及网络是否完全路由当您在“Active Directory 站点和服务”管理单元中启用站点链接桥接时,必须确保 Active Directory 中定义的任意站点与管理员定义的其他任意站点之间存在完全路由的网络连接。如果 KCC 在两个未连接的站点之间建立一个连接链接,并在其中启用站点链接桥接,则可能会记录事件 ID 1311 消息。如果满足下列条件,Active Directory 中将会启用站点链接桥接:
如果在非路由环境中启用了站点链接桥接,则应使网络完全路由,或者禁用站点链接桥接,然后创建站点链接和您必须使用的站点链接桥。随后请等待,等待时间为林中最长复制间隔的两倍。如果仍然记录事件 ID 1311 消息,或者如果完全路由网络中启用了站点链接桥接,则请继续使用“验证站点链接中的所有站点都已定义”方法。 默认情况下会启用站点链接桥接。另外,最佳做法指导原则也建议您保持启用站点链接桥接。 下面的关系图使用加号 (+) 和减号 (-) 来阐释两个 Active Directory 站点之间的物理网络连接。站点 AZ 在站点链接 WEST 中列出,站点 GA 在站点链接 EAST 中列出;但是在启用了站点链接桥接的 Active Directory 配置中,站点 AZ 和 GA 与站点 WA 和 NY 之间没有完全路由的网络连接。
WA <-- 站点链接 WANY --> NY
+- +-
+ - + -
+ - + -
+ - + -
CA + + + AZ IL + + + GA
站点链接 WEST 站点链接 EAST
验证站点链接中的所有站点都已定义Active Directory 中定义的每个站点都必须承载或驻留在某个站点链接中。例如,如果定义了站点 WA、CA、AZ、NY、IL 和 GA 以及站点链接 WEST、EAST 和 WANY,只要任一个站点(例如 AZ 或 GA)没有在站点链接(其中各站点之间存在物理连接)内列出,就会记录事件 ID 1311 消息。如果不将已删除的站点链接中的站点添加到适当的现有站点链接中,这些站点将成为孤立站点。
WA -- 站点链接 WANY -- NY
/ /
/ /
/ /
CA (AZ) IL (GA)
站点链接 WEST 站点链接 EAST
由于站点 AZ 和 GA 未在任何站点链接中列出,因此它们是
孤立站点,KCC 在构建
Active Directory 的复制拓扑时不会考虑它们。对于每一个配置为基于 IP 复制或基于 SMTP 复制(不显示)的站点,repadmin /showism 命令都将返回一个站点矩阵,该矩阵代表到林中所有站点的连接。站点矩阵中的每一项都包含用冒号 (:) 分隔的三个数值,它们分别代表到 Active Directory 林中另一个站点的每个复制链接的开销、复制间隔和选项。矩阵项中的数值按以下顺序显示: Cost:Replication interval:Options
如果一个站点所对应的项除一个“0:0:0”外其余全都是“-1:0:0”,则该站点是孤立站点,除非它未被覆盖(该站点中未驻留任何域控制器)。当您对事件 ID 1311 消息进行疑难解答时,请记录所有孤立站点的名称,但不要记录未被覆盖的站点的名称。 如果站点链接桥接被禁用,则“-1:0:0”项将没有多大意义。如果是这样,您必须手动判断每个站点是否包含在站点链接中。为此,请记下站点和站点链接的列表,并手动将每个站点映射到一个站点链接中。 注意:对于未被覆盖的站点,repadmin /showism 命令始终返回“-1:0:0”项。 在下面的 repadmin /showism 示例中,“corp.com”林中启用了站点链接桥接,并且站点链接 TX<->WA 已被删除。站点 2 (US-WA) 被孤立于林中所有其他站点之外,您必须将它添加到适当的站点链接中。 检测并删除首选桥头由于在多域林中选择正确的桥头比较困难,而且 Windows 2000 具有良好的故障转移逻辑可应对 KCC 所选桥头脱机的情况,因此,Microsoft 强烈建议您不要定义首选桥头服务器。要搜索首选桥头服务器,请执行下列操作:
解决林中的 Active Directory 复制故障Active Directory 复制需要将林中的所有命名上下文以可传递方式复制到所有域控制器(这些域控制器复制公用分区)中。应尽快解决联机域控制器的复制故障,尤其是那些承载林中独一无二的命名上下文的域控制器(例如,林中某个特定域的唯一域控制器)。如果您无法让域控制器进行复制,作为最后一种解决方法,您可以从林中删除它。 如果域控制器脱机的时间少于逻辑删除生存时间(默认情况下为 60 天),则应使该域控制器联机并强制它进行复制,或者如果没有其他方法,则从林中删除它。 如果域控制器脱机的时间或它不复制入站更改的时间超过了逻辑删除生存时间,则不要恢复它。相反,应立即从林中删除它。 有关 TombstoneLifetime 值的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 216993?
(http://support.microsoft.com/kb/216993/
)
Active Directory 系统状态备份的有效保存期限
314282?
(http://support.microsoft.com/kb/314282/
)
当您将一个过期的全局编录服务器重新联机时延迟对象可能仍然存在
如果您想要发现并排除复制故障,可使用下列工具:
“KCC Link Failures”(KCC 链接故障)缓存列出现有连接链接错误。ISTG 域控制器为其站点内的每一个桥头服务器导入 showreps(“repsfroms”)数据。但是,ISTG 域控制器不列出错误。每次开始运行 KCC 时,链接故障缓存都会被清空,并在当前运行过程中重新被填充。 “KCC Connection Failures”(KCC 连接故障)缓存列出在域控制器之间建立连接对象(“reps from”或“reps to”)的不成功尝试。当您从 ISTG 域控制器中运行 repadmin /failcache 命令时,它将列出从站点内的桥头中导入的项。每次开始运行 KCC 时,KCC 都将检查连接故障缓存中的每一项,并尝试使用 DsBind 将其绑定到故障服务器上。如果绑定成功,将删除该项。 repadmin /failcache 命令与 repadmin /showreps 命令存在两方面的差异:
Z:\>repadmin /failcache ==== KCC CONNECTION FAILURES ============================ (none) ==== KCC LINK FAILURES ================================== USA-WA-24\C-24-DC03 DC object GUID:134244cd-26be-4944-82a7-ac3eb74fc02f No Failures. USA-WA-24\B-24-DC02 DC object GUID:21b050d6-33b5-424d-aa9b-060fe209233d No Failures. USA-WA-24\Z-24-DC-05 DC object GUID:bfb3b008-3849-4e5d-81d8-53dbb76d587a No Failures. 确定源服务器是否负载过重当域控制器因为直接复制伙伴数量太多或者复制计划过份频繁而负载过重时,它可能会引起积压,在这种情况下,有些伙伴永远不会收到集线器域控制器的更改。在 repadmin /showreps 命令的输出中,负载过重的源域控制器的伙伴域控制器的状态将显示为“at never”。要解决此问题,应根据需要调整硬件大小、重新配置站点链接以及重新配置站点链接或连接计划,以降低负载过重的域控制器上的负载。 确定站点链接是否脱节“脱节站点链接”是一种 Active Directory 配置,在该配置中,拓扑被分为两部分,或者有些站点由于站点定义和站点链接定义不正确而无法复制。例如,下面的关系图显示这样一种配置:Sitelink_ABC 包含站点 A、B 和 C,Sitelink_DEF 包含站点 D、E 和 F,但是,没有任何站点链接将 Sitelink_ABC 中的任意站点与 Sitelink_DEF 中的任意站点连接起来。要解决这种脱节站点链接情况,必须建立新的站点链接,以将 Sitelink_ABC 中的至少一个站点与 Sitelink_DEF 中的至少一个站点连接起来(例如,站点 A 和站点 D 之间的新站点链接)。
A D
/ \ / \
/ \ / \
/ \ / \
B C E F
Sitelink_ABC Sitelink_DEF
A F
/ \ \
/ \ \
/ \ \
B C \
\ / \
\ / \
\ / \
D G
Sitelink_ABDC Sitelink_FG 如果 KCC 处于“保持连接模式”则删除连接如果 KCC 围绕站点到站点连接故障生成一个不同的路径,但是因为它处于“保持连接模式”,它每隔 15 分钟就会重试失败的连接,这时,请删除所有断开的连接,并让 KCC 重新建立连接。然后请等待,等待时间为林中最长复制调度的两倍。更多信息术语和概念
REPADMIN /SHOWISM 命令的输出被截断在有些环境中,由于存在一个内部错误,Windows 2000 内部版本号 2195 中的 repadmin /showism 命令在执行期间会提前退出,并且其输出会被截断。例如,在“corp.com”域内的一个域控制器上,此成功的 /SHOWISM 输出的顶部指示定义了 128 个站点 (0-127)。在下面的示例中,repadmin /showism 输出在站点 115、CN=HeadQuarters 这一行的中间停止。 要解决该截断问题,请从 Microsoft 产品支持服务 (PSS) 获取 Repadmin.exe 文件的更新版本。 这篇文章中的信息适用于:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|
回到顶端
