文書番号: 839880 - 最終更新日: 2007年6月14日 - リビジョン: 11.1 RPC エンドポイント マッパーのエラーのトラブルシューティングを行う方法重要 : この資料には、レジストリの編集方法が記載されています。万一に備えて、編集の前には必ずレジストリをバックアップし、レジストリの復元方法を理解しておいてください。バックアップ、復元、および編集方法の詳細を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
256986?
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows レジストリの説明
目次概要
Microsoft Windows Server の CD-ROM の Support フォルダ、Windows Server Resource Kit またはマイクロソフト Web サイトにある特定のツールやユーティリティを使用しているときに、RPC エンドポイント マッパーのエラーが発生することがあります。このエラーは、RPC エンドポイント マッパーの問題のトラブルシューティングに役立ちます。
この資料には、RPC が正常に機能しない場合に発生する可能性のあるすべての現象について記載されているわけではありません。RPC は、ファイル レプリケーション サービス (FRS)、Active Directory のレプリケーション、証明書サービス、DCOM、Microsoft Message Queuing (MSMQ)、MAPI など、Windows Server 2003 および Windows 2000 Server のさまざまなコンポーネントで使用されます。このため、RPC が正常に機能しない場合、さまざまなエラーや現象が発生する可能性があります。 はじめに
この資料では、Windows Server 2003 または Windows 2000 Server の CD-ROM の Support フォルダ、Windows Server 2003 Resource Kit または Windows 2000 Server Resource Kit に含まれているツールやユーティリティを使用して、Windows Server 2003 および Windows 2000 Server で発生するリモート プロシージャ コール (RPC) エンドポイント マッパーのエラーのトラブルシューティングを行う方法を、手順を追って説明します。RPC は、Windows オペレーティング システムで使用されるプロトコルの 1 つです。RPC の提供するプロセス間通信のメカニズムにより、コンピュータで実行されているプログラムが、リモート システム上のコードを実行することができます。
特定の状況では、"Active Directory サイトとサービス" を使用して Active Directory のレプリケーションを強制的に実行するとき、Dcpromo ツールを使用して追加のドメイン コントローラを昇格させるとき、またはコマンド ラインから netdom query fsmo を実行するときに、以下のようなエラー メッセージが表示されることがあります。
エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
詳細Dcdiag ツールDcdiag ツールは、フォレスト内またはエンタープライズ内のドメイン コントローラの状態を解析し、トラブルシューティングに役立つ、問題のレポートを出力します。Dcdiag ツールを実行すると表示されるエラー メッセージは、RPC エンドポイント マッパーのエラーのトラブルシューティングに役立ちます。ツールを使用するには、以下の手順を実行します。
The replication generated an error (1753): エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
DsBindWithSpnEx() failed with error 1753, エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
Directory Binding Error 1753: エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
DsBind() failed with error 1753, エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
DsBindWithSpnEx() failed with error 1722, エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
DsBindWithCred() failed with error 1753, エンドポイントマッパーから使用できるエンドポイントはこれ以上ありません。
Status is 1722: RPC サーバーを利用できません。 Netdiag ツールNetdiag ツールは、ネットワークや接続の問題を特定するのに役立ちます。Netdiag ツールを使用して RPC エンドポイント マッパーの問題のトラブルシューティングを行うことができます。このツールを使用するには、以下の手順を実行します。
[WARNING] Failed to query SPN registration on DC domaincontroller.domainname.com.
Kerberos test. . . . . . . . . . . : Skipped Your logon domain isn't running Kerberos. (<Domainname>\Administrator) Kerberos cannot be tested.
DC list test . . . . . . . . . . . : Failed [WARNING] Cannot call DsBind to domaincontroller.domainname.intranet (10.55.0.110). [EPT_S_NOT_REGISTERED]
Trust relationship test. . . . . . : Failed Test to ensure DomainSid of domain '<domainname>' is correct. [FATAL] Secure channel to domain '<domainname>' is broken. [ERROR_ACCESS_DENIED]
Repadmin ツールRepadmin ツールは、Active Directory のレプリケーション、Active Directory のレプリケーションの問題のトラブルシューティング、RPC エンドポイント マッパーの問題のトラブルシューティングに使用できます。このツールを使用するには、以下の手順を実行します。
DsBindWithCred to localhost failed with status 1753 (0x6d9): エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。
Ntdsutil ツールエンタープライズおよびドメインの管理者は、Active Directory の管理と修復、および RPC エンドポイント マッパーの問題のトラブルシューティングに Ntdsutil ツールを使用できます。RPC エンドポイント マッパーの問題のトラブルシューティングを行うには、以下の手順を実行します。
DsBindW エラー 0x6d9(エンドポイント マッパーから使用できるエンドポイントはこれ以上ありません。)
Gpotool ツールGpotool ツールを使用すると、ドメイン コントローラのグループ ポリシー オブジェクトの整合性をチェックできます。Gpotool ツールは、Windows Server 2003 Resource Kit に含まれています。Windows Server 2003 Resource Kit をダウンロードするには、以下のマイクロソフト Web サイトにアクセスしてください。 http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&DisplayLang=en)
Resource Kit Tools のインストール後、Gpotool ツールを使用して、RPC エンドポイント マッパーの問題をトラブルシューティングできます。これを行うには、以下の手順を実行します。
RPC エンドポイント マッパーの問題が存在する場合、Gpotool ツールから以下のようなエラー メッセージが応答として返されます。
GPOTOOL: e ERROR: GetDCList; DsBindW; hr=800706d9; There are no more endpoints available from the endpoint mapper.
GPOTOOL: + File:d:\nt\private\ctpolprf\common\polutil\polutil.cxx; Line:728
GPOTOOL: e ERROR: GetDCList; GetDCList failed; hr=800706d9; There are no more endpoints available from the endpoint mapper.
GPOTOOL: + File:d:\nt\private\ctpolprf\common\polutil\polutil.cxx; Line:644
イベント ビューアRPC が正常に機能していない場合、ドメイン クライアント、メンバ サーバーまたはドメイン コントローラで以下のイベントがログに出力されることがあります。
イベント ID : 1053
イベント ID : 1000
イベント ID : 1168
イベント ID : 1265
イベント ID : 1656
イベント ID : 10010
イベント ID : 4097
イベント ID : 1012
エンタープライズ証明機関サーバーまたは下位の証明機関サーバーで、以下のようなイベントがログに出力されることがあります。 Dcpromo ツールActive Directory のインストール ウィザード (Dcpromo.exe) は、Windows Server ベースのコンピュータをドメイン コントローラに昇格する際に使用します。RPC の問題が原因で Dcpromo ツールでエラーが発生している場合、DCPromo.log ファイルに以下のようなエラー メッセージが出力されることがあります。 注 : Dcpromo.log ファイルは %windir%\Debug フォルダにあります。
02/07 21:08:48 [INFO] Error - ディレクトリ サービスはオブジェクト CN=Name,CN=Partitions,CN=Configuration,DC=domain,DC=com を作成できませんでした。システム エラーが発生した可能性があるので、イベント ログを調べてください。 (1753) 02/07 21:08:49 [INFO] NtdsInstall for servername.domainname.com returned 1753 02/07 21:08:49 [INFO] DsRolepInstallDs returned 1753 02/07 21:08:49 [ERROR] Failed to install the directory service (1753)
10/03 10:13:17 [INFO] Error -ディレクトリ サービスは、サーバー servername.domainname.com. に CN=NTDS Settings,CN=name,CN=Servers,CN=name,CN=Sites,CN=Configuration,DC=domainname ,DC=com のサーバー オブジェクトを作成できませんでした。提供されたネットワーク資格情報に複製物を追加するのに十分なアクセスがあることを確認してください。 (1753) 10/03 10:13:17 [INFO] NtdsInstall for servername.domainname.com. returned 1753 10/03 10:13:17 [INFO] DsRolepInstallDs returned 1753 10/03 10:13:17 [ERROR] Failed to install to Directory Service (1753)
06/20 16:41:27 [INFO] Error -サーバー FQDNServerName への初期 LDAP 接続に失敗しました。 (58) 06/20 16:41:27 [INFO] NtdsInstall for servername.domainname.com. returned 58 06/20 16:41:27 [INFO] DsRolepInstallDs returned 58 06/20 16:41:27 [ERROR] Failed to install the directory service (58)
06/21 11:49:57 [INFO] Error - ディレクトリ サービスはリモート サーバー The Directory Service failed to replicate the partition CN=Schema,CN=Configuration,DC=... からパーティション %1 を複製できませんでした。 (1722) 06/21 11:49:59 [INFO] NtdsInstall for servername.domainname.com. returned 1722 06/21 11:49:59 [INFO] DsRolepInstallDs returned 1722 06/21 11:49:59 [ERROR] Failed to install the directory service (1722)
06/21 17:08:41 [INFO] NtdsInstall for servername.domainname.com. returned 1753 06/21 17:08:41 [INFO] DsRolepInstallDs returned 1753 06/21 17:08:41 [ERROR] Failed to install the directory service (1753) 注 : これらのエラー コードの内容は、以下のとおりです。
また、DCPromoUI.log に、以下のようなエラー メッセージが出力される場合もあります。
dcpromoui t:0x0C4 01335 Enter State::SetFailureMessage 次のエラーにより、操作に失敗しました: ディレクトリ サービスはオブジェクト CN=Name,CN=Partitions,CN=Configuration,DC=Domainname,DC=com を作成できませんでした。 Active Directory 移行ツールActive Directory 移行ツール (ADMT) により、ADMT が実行されているコンピュータのイベント ビューアに、以下のようなイベントが生成されることがあります。
イベント ID : 1540
clonepr t:0x5CC 00254 HRESULT = 0x800706D9 clonepr t:0x5CC 00255 Enter GetErrorMessage 800706D9 clonepr t:0x5CC 00256 Exit GetErrorMessage 800706D9 clonepr t:0x5CC 00257 Enter SetComError Failed to add the source SID to the destination object's SID history. The error was: "There are no more endpoints available from the endpoint mapper. " clonepr t:0x5CC 00258 Exit SetComError Failed to add the source SID to the destination object's SID history. The error was: "There are no more endpoints available from the endpoint mapper. " RPC エンドポイント マッパーのエラーの解決方法警告 : レジストリ エディタの使い方を誤ると、深刻な問題が発生することがあります。最悪の場合、オペレーティング システムの再インストールが必要になることがあります。マイクロソフトは、レジストリ エディタの誤用により発生した問題に関しては、一切責任を負わないものとします。レジストリ エディタは、自己の責任においてご使用ください。 "使用できるエンドポイントはこれ以上ありません" というエラー メッセージは、RPC エンドポイント マッパーが RPC を使用して実行されているサービス用に 1024 より大きな番号のポートを使用できなかったことを示しています。 注 : RPC エンドポイント マッパーは、ポート 135 を使用して実行されます。 RPC では、65535 までのポートを使用できます。どのバージョンの Windows でも、デフォルトで使用されるポートは 1024 〜 5000 のみです。 RPC エンドポイント マッパーを修復するには、以下の手順を実行します。
注 : 以下のように、他のソフトウェア プログラムによって RPC エンドポイント マッパーのエラーが発生することもあります。
関連情報
ファイアウォールが存在する環境で RPC の動的ポート割り当てを構成する方法の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
154596?
(http://support.microsoft.com/kb/154596/
)
ファイアウォールで動作するように RPC の動的ポート割り当てを構成する方法
FRS または Active Directory のレプリケーションに使用されるポートを制限する方法の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
224196?
(http://support.microsoft.com/kb/224196/
)
[NT] ポートへの Active Directory レブリケーション トラフィックを制限できる
FRS レプリケーション トラフィックを特定の静的ポートに制限する方法の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
319553?
(http://support.microsoft.com/kb/319553/
)
FRS 複製トラフィックを特定の静的ポートへ制限する方法
Windows Server システムにおけるポートの要件の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
832017?
(http://support.microsoft.com/kb/832017/
)
Windows サーバー システムのサービス概要およびネットワーク ポート要件
この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。明示または黙示にかかわらず、これらの製品のパフォーマンスや信頼性についてマイクロソフトはいかなる責任も負わないものとします。
この資料は以下の製品について記述したものです。
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。" | サポート技術情報の翻訳
|
先頭へ戻る
