Error de replicación de Active Directory 8464: error de intento de sincronización...

El soporte técnico para Windows Server 2003 finalizó el 14 de julio de 2015

Microsoft finalizó el soporte técnico para Windows Server 2003 el 14 de julio de 2015. Este cambio ha afectado a las actualizaciones de software y las opciones de seguridad. Sepa qué significa esto en su caso y cómo puede mantenerse protegido.

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 3001248
Síntomas
Este artículo describe los síntomas, causa y resolución para resolver Active Directory replicación presenta el error 8464:

Intento de sincronización falló porque el controlador de dominio de destino está esperando para sincronizar nuevos atributos parciales desde el origen. Este estado es normal si un cambio de esquema reciente modificó el conjunto de atributos parciales. El conjunto de atributos parciales de destino no es un subconjunto del conjunto de atributos parciales de origen.

Además, se registra el suceso con ID similar al siguiente:

Nombre de registro: Servicio de directorio
ID. de suceso: 1704
Origen del suceso: ActiveDirectory_DomainService / replicación de NTDS
La categoría de tarea: Catálogo Global
Texto del evento:
El catálogo global inicia la replicación de un miembro del atributo parcial establecido para la siguiente partición de directorio del siguiente controlador de dominio.
Partición de directorio:
DC = treeroot, DC = fabrikam, DC = com
Controlador de dominio:
0b457f73-96a4-429b-ba81-1a3e0f51c848._msdcs.root.contoso.com

Se trata de un ciclo de replicación especial debido a la adición de uno o más atributos para el conjunto de atributos parciales.


Nota: Es perfectamente normal para ver el estado de la replicación de Active Directory 8464 después de ampliar el esquema o después de agregar nuevos atributos al conjunto de atributos parciales (PAS). Se trata de un mensaje que indica que la replicación se retrasa temporalmente. Estado de replicación de Active Directory 8464 desaparece cuando PAS finalice el proceso de actualización.
Causa
Este problema se produce porque la sincronización de PAS se desencadena cuando se agrega un atributo a PAS.
Para los detalles, consulte el "Más información.
Solución
Como ésta es una parte normal de la sincronización de PAS, pasos de resolución normalmente no son necesarios. Consulte la Más información"sección de solución de problemas de pasos si persiste el estado de la replicación en el entorno de más de una semana.

Más información

Los detalles de la causa de estado 8464

La definición de esquema para un atributo se almacena en la partición de esquema como un objeto attributeSchema. La casilla de verificación replicar este atributo en el catálogo Global , el atributo isMemberOfPartialAttributeSet establece en TRUE en el objeto attributeSchema . Cualquier objeto attributeSchema que tenga este atributo está establecido en TRUE hará que el atributo correspondiente que se incluirán en el conjunto de atributos parciales.

Cuando se produce la sincronización de PAS (que es el resultado de la extensión PAS), hay una tarea especializada en la cola de tareas de replicación. El indicador DRS_SYNC_PAS identifica esta tarea especializada.

Una topología de Active Directory sin optimizar o errores de replicación de Active Directory pueden ocasionar un retraso significativo en el proceso de actualización PAS. Es habitual ver estado de replicación de Active Directory 8464 PAS durante el proceso de actualización.

Cómo comprobar el estado de la replicación de Active Directory 8464

Los comandos Repadmin y otras herramientas que proporcionan un estado de informe de estado de replicación intentar una replicación se retrasa 8464 con estado de Active Directory.
El siguiente es los comandos Repadmin y otras herramientas que normalmente se citan el estado 8464, incluyendo, pero no se limitan a:El siguiente esun ejemplo de resultados "Repadmin /showrepl" que muestra la replicación entrante desde DC2 DC1 se retrase:
Boulder\DC2 DSA Options: IS_GC  Site Options: (none) DSA object GUID: 3fe45b7f-e6b1-42b1-bcf4-2561c38cc3a6 DSA invocationID: 7d383a22-f954-4931-9f2d-06626eb7cf40…DC=child,DC=root,DC=contoso,DC=com    Boulder\DC1 via RPC DSA object GUID: 70ff33ce-2f41-4bf4-b7ca-7fa71d4ca13e Last attempt @ 2014-08-28 04:50:44 was delayed for a normal reason, result 8464 (0x2110)
El siguiente es el resultado del comando Repadmin /showrepl detallado:
Boulder\TRDC1 via RPC         DSA object GUID: 0b457f73-96a4-429b-ba81-1a3e0f51c848         Address: 0b457f73-96a4-429b-ba81-1a3e0f51c848._msdcs.root.contoso.com         DSA invocationID: 816d1b56-e30a-433c-a41e-8d381e1d10e1         SYNC_ON_STARTUP DO_SCHEDULED_SYNCS PARTIAL_ATTRIBUTE_SET         USNs: 0/OU, 234943/PU         Last attempt @ 2014-09-15 09:54:35 was delayed for a normal reason, result 8464 (0x2110):     Synchronization attempt failed because the destination DC is currently waiting to synchronize new partial attributes from source. This condition is normal if a recent schema change modified the partial attribute set. The destination partial attribute set is not a subset of source partial attribute set.         Last success @ 2014-09-02 04:54:22.

Cómo determinar el controlador de dominio de destino

Nota: Estos pasos requieren una comprensión de la topología de replicación de Active Directory del entorno, la correlación de datos de estado de replicación y modificación temporal de conexiones o el intervalo de replicación de Active Directory.
  1. Identificar un controlador de dominio de destino para el estado de replicación de Active Directory de una partición iniciado 8464. Utilice este controlador de dominio y la partición para realizar estos pasos (no saltar entre las particiones y los controladores de dominio).

    Nota: Este paso hace que pueda centrarse en la actualización de los servidores cabeza de puente y un controlador de dominio del sitio de concentrador en primer lugar.
  2. Recopilar los datos siguientes. Comprobar resultados del estado de replicación para el controlador de dominio de destino y el controlador de dominio de origen. Ejecute los siguientes comandos para exportar los resultados:
    1. Comparar el estado actual de la sincronización de PAS entre todos los servidores de catálogo global. Ejecute el siguiente comando para exportar el resultado a un archivo de pas_domain.txt:
      repadmin /showattr gc: <Partition_DN> /gc /atts:partialattributeset >pas_domain.txt
    2. Comprobar resultados del estado de replicación para el destino y los controladores de dominio de origen. Ejecute los siguientes comandos para exportar los resultados:
      Repadmin /showrepl <DestinationDC> /verbose >repl_destDC.txt
      Repadmin /showrepl <SourceDC> /verbose >repl_sourceDC.txt
      Repadmin /showrepl * /csv >showrepl.csv

    3. Lista de todos los atributos de PAS. Esto es útil para determinar el recuento actual. Ejecute el siguiente comando para exportar el resultado a un archivo de pas.txt:
      repadmin /showattr fsmo_schema: ncobj:schema: /filter:"(ismemberofpartialattributeset=TRUE)" /subtree /atts:dn >pas.txt
    4. Compruebe el suceso con ID y 1702 como indican que la sincronización PAS es completa en el registro de sucesos del servicio de directorio.
  3. Analizar los datos basándose en el controlador de dominio de destino con PAS anticuados o controlador de dominio de origen con PAS anticuado.
    • Si el controlador de dominio de destino no tiene PAS actualizada, haga lo siguiente:
      1. Determine si los asociados de negocios de origen tienen el valor actualizado.
      2. Actualizar los controladores de dominio de origen que están actualizados para borrar el estado 8464 y de destino.
      3. Iniciar manualmente la replicación con los controladores de dominio de origen que están actualizados. O bien, crear y replicar los controladores de dominio de origen si no existen conexiones.
      4. Cuando se actualiza el controlador de dominio de destino, se registrará el estado 8464 para los controladores de dominio de origen no se actualizan.
    • Si el controlador de dominio de destino tiene PAS actualizados, pero no el controlador de dominio de origen, no se borrará el estado 8464 hasta que se actualice el origen. O bien, puede iniciar manualmente la replicación con un controlador de dominio que está actualizado para actualizar el controlador de dominio de origen.

Instrucciones de Pas_domain.txt

El valor de interés en la salida se muestra después de la v1.cAttrs =texto. Este valor numérico muestra cuántos atributos se incluyen en PAS. Compare estos valores entre cada catálogo global (GC) para cada partición. Si todos los catálogos globales muestran el mismo valor, todos los catálogos globales están sincronizados (todos tienen PAS actualizado o no lo hacen). Si todos los valores son los mismos, compararlos con los valores de salida en otras particiones o el esquema de volcado y contar en la lista de atributos en PAS.

El siguiente es un registro de ejemplo, donde DC1 no ha actualizado el atributo parcial establecido para la partición secundaria. También DC2 ha completado el proceso de actualización PAS. No hay datos se registran para Cdsecundario1, porque el atributo partialattributeset no tiene datos debido a Cdsecundario1 que contiene una copia completa de la partición del dominio secundario.
Repadmin: running command /showattr against full DC DC1.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=com    1> partialAttributeSet: { dwVersion = 1; dwFlag = 0; V1.cAttrs = 196, V1.rgPartialAttr =  0, 3, 4, 6, 7, 8, 9…Repadmin: running command /showattr against full DC ChildDC1.child.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=comRepadmin: running command /showattr against full DC DC2.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=com    1> partialAttributeSet: { dwVersion = 1; dwFlag = 0; V1.cAttrs = 203, V1.rgPartialAttr =  0, 3, 4, 6, 7, 8, 9…

Instrucciones de PAS.txt

Identificar la lista de atributos de PAS

Para ver una lista de los atributos de PAS, utilizar repadmin u otra herramienta para consultar la partición de esquema para todos los atributos donde se establece el valor de ismemberofpartialattributeset en TRUE:
repadmin /showattr fsmo_schema: ncobj:schema: /filter:"(ismemberofpartialattributeset=TRUE)" /subtree /atts:dn >pas.txt
Asegúrese de que la palabra TRUE es en todo el texto en mayúsculas.

También puede utilizar LDIFDE para conseguir estos datos junto con la cuenta:
Ldifde -f pas.txt -d "cn=schema,cn=configuration,dc=forestRootDN…" -r "(ismemberofpartialattributeset=TRUE)"…196 entries exported

Identificar el número de atributos de PAS

Para lograr un recuento de los atributos de la salida de repadmin, siga estos pasos:
  1. Abra el archivo de texto en el Bloc de notas.
  2. Elimine las líneas en blanco al principio y al final del archivo.
  3. Elimine la línea en la parte superior del archivo que comienza con "Repadmin: ejecuta /showatt de comando..."
  4. Coloque el puntero en la última línea de texto en el archivo, presione la tecla Ctrl + método abreviado de teclado G para abrir el cuadro de diálogoIr a la línea. El número de línea en esta ventana representa el número de atributos en el conjunto de atributos parciales.

Registro de sucesos del servicio de directorio

Habilitar el registro de diagnóstico para los eventos de catálogo global para ver más detalles acerca del atributo parcial establecido el ciclo de actualización. Después de habilitar el detalle del evento de replicación, ver el registro de sucesos de servicios de directorio.

Para habilitar el registro de diagnóstico para eventos de catálogo global, siga estos pasos:
  1. Abra Regedit.
  2. Busque y, a continuación, haga clic en la clave del registro siguiente:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
  3. Configurar el registro de eventos para el catálogo global:
    1. En el lado derecho del Editor del registro, haga doble clic en la entrada del catálogo Global 18 .
    2. Escriba el 3 en los datos del valor y a continuación, haga clic en Aceptar.
  4. Cierre Regedit.
Ver los siguientes sucesos en el registro de sucesos del servicio de directorio:

Nombre de registro: Servicio de directorio
ID. de suceso: 1704
Origen del suceso: ActiveDirectory_DomainService / replicación de NTDS
La categoría de tarea: Catálogo Global
Texto del evento: El catálogo global inicia la replicación de un miembro del atributo parcial establecido para la siguiente partición de directorio del siguiente controlador de dominio.

Partición de directorio:
DC = treeroot, DC = fabrikam, DC = com
Controlador de dominio:
0b457f73-96a4-429b-ba81-1a3e0f51c848._msdcs.root.contoso.com

Se trata de un ciclo de replicación especial debido a la adición de uno o más atributos para el conjunto de atributos parciales.


ID. de suceso: 1702
Origen del suceso: ActiveDirectory_DomainService / replicación de NTDS
La categoría de tarea: Catálogo Global
Texto del evento: El catálogo global completó la sincronización del atributo parcial establecido para la siguiente partición de directorio del siguiente controlador de dominio.

Partición de directorio:
DC = treeroot, DC = fabrikam, DC = com
Controlador de dominio:
0b457f73-96a4-429b-ba81-1a3e0f51c848 (TRDC1.treeroot.fabrikam.com)

Se trata de un ciclo de replicación especial debido a la adición de uno o más atributos para el conjunto de atributos parciales.

Ciclo de estado de replicación en la sincronización de atributos parciales

El mensaje de 8464 de estado de replicación de Active Directory se registra cuando el controlador de dominio de destino está esperando para sincronizar PAS actualizado desde el controlador de dominio de origen.

Nota: El controlador de dominio que se ha seleccionado para la tarea de PAS_Sync puede mover a un controlador de dominio de origen diferentes en el siguiente intervalo de replicación (desde el conjunto existente de asociados de replicación).

Nuevos intentos para sincronizar PAS se basan en la programación de replicación. Cuando se selecciona una fuente diferente para la tarea de PAS_Sync, la replicación continuará normalmente con el controlador de dominio de origen anterior. Después de actualizar correctamente el PAS, se producirá un error en la replicación de la misma partición que el controlador de dominio que se actualiza desde los controladores de dominio sin PAS actualizado. Se registra el mismo estado de replicación para este escenario.

Cuando el controlador de dominio de destino no ha actualizado el PAS, puede producirse uno de los siguientes procesos:
  • Selecciona una fuente de réplica para actualizar PAS. A continuación, el suceso 1704 se registra cuando se inicia la sincronización.
  • Si no tiene origen PAS actualizado propio, se registra el estado de la replicación de Active Directory 8464 y se registra el suceso ID 1705 si está habilitado el registro de diagnóstico.
  • Si PAS actualizar error en la tarea y, a continuación, se selecciona un nuevo origen, 1706 ID de suceso se registra si está habilitado el registro de diagnóstico.
  • Replicación en otros controladores de dominio de la misma partición continúa como de costumbre (estado 0 se registra si no hay ningún error).

Ejemplo de ciclo de sincronización de PAS

Esta sección es un ejemplo de un ciclo de sincronización de PAS. La tabla siguiente contiene los controladores de dominio del bosque:
Controladores de dominioDominio
DC1Root.contoso.com
DC2Root.contoso.com
Cdsecundario1Child.root.contoso.com
Cdsecundario2Child.root.contoso.com
TRDC1Treeroot.fabrikam.com
La siguiente es la estructura del bosque:
La estructura del bosque
Considere el siguiente escenario:
  • 7 nuevos atributos se agregan a PAS utilizando la extensión del esquema. Por lo tanto, el número de atributos en el PAS aumenta de 196 203.
  • Esto inicia la sincronización de PAS. Todos los catálogos globales ahora deben de origen de los datos para estos siete atributos en cada partición de GC.
  • Este diagrama muestra la actualización de una única partición.
  • El intervalo de replicación en este entorno es de 15 minutos.
  • Una condición preexistente existe que bloquea la replicación desde un controlador de dominio que aloja una copia modificable de la partición.
En este escenario, se producen los procesos siguientes:
  1. Cuando el controlador de dominio de destino no ha actualizado el PAS:
    1. DC1, DC2 se selecciona para PAS_SYNC. Porque DC2 tiene también el antiguo PAS, se registra el estado de replicación de Active Directory 8464.
    2. TRDC1 no se ha seleccionado para PAS_SYNC y también tiene el antiguo PAS, se registra el estado de la replicación de Active Directory 0 (correcto).
    3. Cdsecundario1 contiene una copia modificable de la partición secundaria para que tenga todos los atributos de esta partición. Sin embargo, hay un problema preexistente que provoca el error de replicación de Active Directory con error 8606.

  2. El controlador de dominio de destino, selecciona un nuevo origen (TRDC1) para la tarea PAS_SYNC.
    1. TRDC1 también tiene PAS antiguo, por lo que la replicación se retrasa y se registra el estado 8464.
    2. DC2 tiene también el antiguo PAS. Sin embargo, no está seleccionada para PAS_Sync en este intervalo y replicación se completó correctamente. Por lo tanto, se registra el estado 0.
    3. Active Directory replicación sigue fallando con Cdsecundario1 debido a un problema de objetos persistentes sin relación existe (objetos abandonados).
  3. PAS_SYNC cambia a la otra réplica obsoleta (DC2).
    1. Mientras tanto, corrija el problema de replicación en Cdsecundario1.
    2. Se retrasa la replicación de DC2, y se registra el estado 8464.
    3. Replicación correctamente procede de TRDC1.
    4. La replicación se produce correctamente desde Cdsecundario1 (pero no está seleccionada para PAS_Sync en este ciclo).
  4. Por último se selecciona un controlador de dominio adecuado para PAS_SYNC (Cdsecundario1).
    1. Replicación continúa como de costumbre de DC2 y TRDC1 (estos intentos se completan antes de PAS_Sync).
    2. Ingresos derivados de replicación como de costumbre de PAS_SYNC de ChildDC1and está completa.
  5. Por último, el controlador de dominio de destino tiene PAS actualizado (desde el último intervalo).
    1. Replicación de DC2 y TRDC1 son ahora ambos retrasan porque los controladores de dominio de origen no están actualizados. Se registra el mismo estado de replicación de Active Directory para este problema.
    2. La replicación es completa correctamente desde Cdsecundario1.
  6. Entre el intervalo de replicación anterior y siguiente, copia de DC2 del atributo parcial establecido para el dominio secundario también se actualiza (no en la imagen aunque).
    1. Dado que tanto el controlador de dominio de destino (DC1) y los controladores de dominio de origen (DC2 y Cdsecundario1*) tiene PAS actualizado, la replicación se ha completado correctamente.
      Cdsecundario1 tiene un conjunto completo de atributos de la partición (no sólo el PAS).
    2. La replicación se retrasa de TRDC1 ya que aún tiene el antiguo PAS.
  7. Entre el intervalo de replicación anterior y siguiente, copia de TRDC1 del atributo parcial establecido para el dominio secundario también se actualiza (no en la imagen aunque).
    1. Replicación se completa correctamente de todos los socios, ya que los orígenes y el controlador de dominio de destino tienen los mismos atributos de PAS.



Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 3001248 - Última revisión: 05/05/2015 07:10:00 - Revisión: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Foundation, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Server 2008 Foundation, Microsoft Windows Server 2003 R2 Enterprise x64 Edition, Microsoft Windows Server 2003, Enterprise x64 Edition

  • kberrmsg kbsurveynew kbexpertiseadvanced kbprb kbtshoot kbmt KB3001248 KbMtes
Comentarios