Errore di replica Active Directory 8464: tentativo di sincronizzazione non riuscita...

Il supporto per Windows Server 2003 è terminato il 14 luglio 2015.

Microsoft ha sospeso il supporto per Windows Server 2003 in data 14 luglio 2015. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

IMPORTANTE: il presente articolo è stato tradotto tramite un software di traduzione automatica di Microsoft ed eventualmente revisionato dalla community Microsoft tramite la tecnologia CTF (Community Translation Framework) o da un traduttore professionista. Microsoft offre articoli tradotti manualmente e altri tradotti automaticamente e rivisti dalla community con l’obiettivo di consentire all'utente di accedere a tutti gli articoli della Knowledge Base nella propria lingua. Tuttavia, un articolo tradotto automaticamente, anche se rivisto dalla community, non sempre è perfetto. Potrebbe contenere errori di vocabolario, di sintassi o di grammatica. Microsoft declina ogni responsabilità per imprecisioni, errori o danni causati da una traduzione sbagliata o dal relativo utilizzo da parte dei clienti. Microsoft aggiorna frequentemente il software e gli strumenti di traduzione automatica per continuare a migliorare la qualità della traduzione.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 3001248
Sintomi
In questo articolo vengono descritti i sintomi, causa e risoluzione per la risoluzione di Active Directory replica riesce e l'errore 8464:

Tentativo di sincronizzazione non riuscita perché il controller di dominio di destinazione è attualmente in attesa di sincronizzare i nuovi attributi parziali dall'origine. Questa condizione è normale se una modifica dello schema modificato il set di attributi parziali. Il set di attributi parziali non è un sottoinsieme del set di attributi parziali di origine.

Inoltre, viene registrato l'evento con ID 1704 analogo al seguente:

Nome di registro: Servizio di Directory
ID evento: 1704
Origine evento: ActiveDirectory_DomainService / replica NTDS
Categoria di attività: Catalogo globale
Testo dell'evento:
Il catalogo globale ha iniziato la replica di un membro di set per la seguente partizione di directory dal controller di dominio di attributi parziali.
Partizione di directory:
DC = treeroot, DC = fabrikam, DC = com
Controller di dominio:
0b457f73-96a4-429b-ba81-1a3e0f51c848._msdcs.root.contoso.com

Si tratta di un ciclo di replica speciale l'aggiunta di uno o più attributi al set di attributi parziali.


Nota È perfettamente normale per visualizzare lo stato di replica di Active Directory 8464 dopo aver esteso lo schema o dopo l'aggiunta di nuovi attributi al set di attributi parziali (PAS). Si tratta di un messaggio che informa che la replica è ritardata temporaneamente. Stato di replica Active Directory 8464 scompare dopo il PAS completa il processo di aggiornamento.
Cause
Questo problema si verifica perché la sincronizzazione PAS viene attivato quando viene aggiunto un attributo per il PAS.
Per ulteriori informazioni, vedere la "Ulteriori informazioni" sezione.
Risoluzione
Poiché si tratta di una parte di normali operazioni di sincronizzazione PAS, passaggi di risoluzione non sono in genere necessari. Vedere la Ulteriori informazioni"sezione per la risoluzione dei problemi se questo stato di replica viene mantenuto nell'ambiente per più di una settimana.

Informazioni

I dettagli della causa per stato 8464

Definizione dello Schema per un attributo viene memorizzata nella partizione dello Schema come un oggetto attributeSchema. Selezionando la check box replica questo attributo nel catalogo globale si imposta l'attributo isMemberOfPartialAttributeSet su TRUE nell'oggetto attributeSchema . Qualsiasi oggetto attributeSchema che questo attributo è impostato su TRUE causerà l'attributo corrispondente da includere nel Set di attributi parziali.

Quando viene eseguita la sincronizzazione di PAS (che deriva dall'estensione PAS), esiste un'attività specializzata nella coda di attività di replica. Il flag DRS_SYNC_PAS identifica questa attività specializzata.

Una topologia di Active Directory non ottimizzata o errori di replica di Active Directory possono determinare un notevole ritardo nel processo di aggiornamento PAS. È frequente vedere lo stato di replica di Active Directory 8464 durante il PAS processo di aggiornamento.

Come controllare lo stato di replica di Active Directory 8464

I comandi di Repadmin e altri strumenti che forniscono un server Active Directory è ritardato lo stato del report stato replica che cercano una replica con stato 8464.
Ecco i comandi di Repadmin e altri strumenti che in genere cite stato 8464, incluse ma non sono limitati a:Di seguito vieneun output di esempio da "Repadmin /showrepl" che mostra replica in ingresso da DC2 a DC1 venga ritardata:
Boulder\DC2 DSA Options: IS_GC  Site Options: (none) DSA object GUID: 3fe45b7f-e6b1-42b1-bcf4-2561c38cc3a6 DSA invocationID: 7d383a22-f954-4931-9f2d-06626eb7cf40…DC=child,DC=root,DC=contoso,DC=com    Boulder\DC1 via RPC DSA object GUID: 70ff33ce-2f41-4bf4-b7ca-7fa71d4ca13e Last attempt @ 2014-08-28 04:50:44 was delayed for a normal reason, result 8464 (0x2110)
Di seguito è riportato l'output dettagliato del comando Repadmin /showrepl:
Boulder\TRDC1 via RPC         DSA object GUID: 0b457f73-96a4-429b-ba81-1a3e0f51c848         Address: 0b457f73-96a4-429b-ba81-1a3e0f51c848._msdcs.root.contoso.com         DSA invocationID: 816d1b56-e30a-433c-a41e-8d381e1d10e1         SYNC_ON_STARTUP DO_SCHEDULED_SYNCS PARTIAL_ATTRIBUTE_SET         USNs: 0/OU, 234943/PU         Last attempt @ 2014-09-15 09:54:35 was delayed for a normal reason, result 8464 (0x2110):     Synchronization attempt failed because the destination DC is currently waiting to synchronize new partial attributes from source. This condition is normal if a recent schema change modified the partial attribute set. The destination partial attribute set is not a subset of source partial attribute set.         Last success @ 2014-09-02 04:54:22.

Come determinare il controller di dominio di destinazione

Nota Queste operazioni richiedono la conoscenza Active Directory topologia dell'ambiente di replica, la correlazione dei dati di stato di replica e la modifica temporanea di connessioni o intervallo di replica di Active Directory.
  1. Identificare un controller di dominio di destinazione per una partizione per l'accesso allo stato di replica di Active Directory 8464. Utilizzare questo controller di dominio e una partizione per queste operazioni (non spostarsi tra le partizioni e i controller di dominio).

    Nota Questo passaggio consente di concentrarsi sull'aggiornamento innanzitutto il server testa di ponte e domain controller del sito hub.
  2. Raccogliere i dati seguenti. Controllare i risultati sullo stato di replica per il controller di dominio di destinazione e il controller di dominio di origine. Eseguire i seguenti comandi per esportare i risultati:
    1. Confrontare lo stato di sincronizzazione corrente PAS tra tutti i server di catalogo globale. Eseguire il comando seguente per esportare il risultato in un file pas_domain.txt:
      repadmin /showattr gc: <Partition_DN> /gc /atts:partialattributeset >pas_domain.txt
    2. Controllare i risultati sullo stato di replica per la destinazione e il controller di dominio di origine. Eseguire i seguenti comandi per esportare i risultati:
      Repadmin /showrepl <DestinationDC> /verbose >repl_destDC.txt
      Repadmin /showrepl <SourceDC> /verbose >repl_sourceDC.txt
      Repadmin /showrepl * /csv >showrepl.csv

    3. Elenco di tutti gli attributi nel set PAS. Ciò risulta utile per determinare il conteggio corrente. Eseguire il comando seguente per esportare il risultato in un file pas.txt:
      repadmin /showattr fsmo_schema: ncobj:schema: /filter:"(ismemberofpartialattributeset=TRUE)" /subtree /atts:dn >pas.txt
    4. Controllare l'evento con ID 1704 e 1702 come indicano che la sincronizzazione PAS è stata completata nel registro eventi del servizio Directory.
  3. Analizzare i dati in base al controller di dominio di destinazione con PAS non aggiornate o controller di dominio di origine con PAS obsoleto.
    • Se il controller di dominio di destinazione non è aggiornato PAS, effettuare le seguenti operazioni:
      1. Determinare se i partner di origine hanno il valore aggiornato.
      2. Aggiornare qualsiasi controller di dominio di origine che non sono aggiornati per cancellare lo stato 8464 e destinazione.
      3. Avviare manualmente la replica con il controller di dominio di origine vengono aggiornati. O, creare e replicare i controller di dominio di origine se non esistono connessioni.
      4. Quando viene aggiornato il controller di dominio di destinazione, lo stato 8464 verrà registrato per qualsiasi controller di dominio di origine non vengono aggiornati.
    • Se il controller di dominio di destinazione è il PAS aggiornato, ma non il controller di dominio di origine, lo stato 8464 non verrà cancellato finché non viene aggiornata l'origine. In alternativa, è possibile aggiornare il controller di dominio di origine avviando manualmente la replica con un controller di dominio sia aggiornato.

Istruzioni Pas_domain.txt

Il valore di interesse nell'output è elencato dopo il v1.cAttrs =testo. Questo valore numerico viene visualizzato il numero di attributi è inclusi nel set PAS. Confrontare questi valori tra ogni catalogo globale (GC) per ogni partizione. Se tutti i cataloghi globali viene visualizzato lo stesso valore, tutti i cataloghi globali sono in sync (essi hanno tutti il PAS aggiornato oppure tutti in caso contrario). Se tutti i valori sono uguali, confrontarli con i valori di output in altre partizioni o lo schema di dump e contare l'elenco di attributi nel set PAS.

Di seguito è riportato un file di registro di esempio dove DC1 non è aggiornato set per la partizione figlio di attributi parziali. Inoltre, DC2 ha completato il processo di aggiornamento PAS. Nessun dato viene registrato per ChildDC1, poiché l'attributo partialattributeset non dispone di dati a causa di ChildDC1 contenente una copia completa della partizione di dominio figlio.
Repadmin: running command /showattr against full DC DC1.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=com    1> partialAttributeSet: { dwVersion = 1; dwFlag = 0; V1.cAttrs = 196, V1.rgPartialAttr =  0, 3, 4, 6, 7, 8, 9…Repadmin: running command /showattr against full DC ChildDC1.child.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=comRepadmin: running command /showattr against full DC DC2.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=com    1> partialAttributeSet: { dwVersion = 1; dwFlag = 0; V1.cAttrs = 203, V1.rgPartialAttr =  0, 3, 4, 6, 7, 8, 9…

Istruzioni PAS.txt

Identificare l'elenco di attributi nel set PAS

Per visualizzare un elenco di attributi nel set PAS, utilizzare repadmin o un altro strumento per eseguire query partizione dello Schema per tutti gli attributi dove il valore ismemberofpartialattributeset è impostato su TRUE:
repadmin /showattr fsmo_schema: ncobj:schema: /filter:"(ismemberofpartialattributeset=TRUE)" /subtree /atts:dn >pas.txt
Assicurarsi che la parola TRUE è in tutto il testo in lettere maiuscole.

È inoltre possibile utilizzare LDIFDE per ottenere questi dati con il conteggio:
Ldifde -f pas.txt -d "cn=schema,cn=configuration,dc=forestRootDN…" -r "(ismemberofpartialattributeset=TRUE)"…196 entries exported

Identificare il numero di attributi nel set PAS

Per ottenere un conteggio degli attributi dell'output di repadmin, attenersi alla seguente procedura:
  1. Aprire il file di testo nel blocco note.
  2. Eliminare tutte le righe vuote all'inizio e alla fine del file.
  3. Eliminare la riga nella parte superiore del file che inizia con "Repadmin: esegue il comando /showatt..."
  4. Posizionare il puntatore sull'ultima riga di testo il file, quindi premere Ctrl + G tasto di scelta rapida per aprire la finestra di dialogoVai alla riga. Il numero di riga in questa finestra rappresenta il conteggio per gli attributi nel set di attributi parziali.

Registro eventi del servizio directory

Attiva la registrazione diagnostica per gli eventi di catalogo globale per visualizzare ulteriori dettagli sull'attributo parziale imposta il ciclo di aggiornamento. Dopo aver attivato il livello di dettaglio di replica evento, consente di visualizzare il registro eventi dei servizi Directory.

Per attivare la registrazione diagnostica per gli eventi di catalogo globale, attenersi alla seguente procedura:
  1. Aprire Regedit.
  2. Individuare e selezionare la seguente chiave del Registro di sistema:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
  3. Configurare la registrazione degli eventi per il catalogo globale:
    1. Sul lato destro dell'Editor del Registro di sistema, fare doppio clic sulla voce di catalogo globale di 18 .
    2. Digitare 3 in dati valore, quindi OK.
  4. Chiudere Regedit.
Visualizzare i seguenti eventi nel registro eventi del servizio Directory:

Nome di registro: Servizio di Directory
ID evento: 1704
Origine evento: ActiveDirectory_DomainService / replica NTDS
Categoria di attività: Catalogo globale
Testo dell'evento: Il catalogo globale ha iniziato la replica di un membro di set per la seguente partizione di directory dal controller di dominio di attributi parziali.

Partizione di directory:
DC = treeroot, DC = fabrikam, DC = com
Controller di dominio:
0b457f73-96a4-429b-ba81-1a3e0f51c848._msdcs.root.contoso.com

Si tratta di un ciclo di replica speciale l'aggiunta di uno o più attributi al set di attributi parziali.


ID evento: 1702
Origine evento: ActiveDirectory_DomainService / replica NTDS
Categoria di attività: Catalogo globale
Testo dell'evento: Il catalogo globale ha completato la sincronizzazione dei set per la seguente partizione di directory dal controller di dominio di attributi parziali.

Partizione di directory:
DC = treeroot, DC = fabrikam, DC = com
Controller di dominio:
0b457f73-96a4-429b-ba81-1a3e0f51c848 (TRDC1.treeroot.fabrikam.com)

Si tratta di un ciclo di replica speciale l'aggiunta di uno o più attributi al set di attributi parziali.

Ciclo di stato di replica nella sincronizzazione di attributi parziali

Il messaggio 8464 di stato replica Active Directory viene registrato quando il controller di dominio di destinazione è in attesa di sincronizzare il PAS aggiornato dal controller di dominio di origine.

Nota Il controller di dominio è selezionato per l'attività di PAS_Sync possibile spostare in un controller di dominio di origine diversi nel successivo intervallo di replica (dal gruppo di partner di replica esistente).

Nuovo tentativo di sincronizzare il PAS si basa sulla pianificazione della replica. Quando è selezionata un'origine diversa per l'attività di PAS_Sync, replica verrà eseguita in genere con il controller di dominio di origine precedente. Dopo l'aggiornamento di PAS, replica per la stessa partizione al controller di dominio viene aggiornato avrà esito negativo dai controller di dominio senza il PAS aggiornato. Lo stesso stato di replica viene registrato per questo scenario.

Quando il controller di dominio di destinazione non è aggiornato il PAS, si verifichi uno dei seguenti processi:
  • Seleziona un'origine di replica per aggiornare PAS. Quindi, viene registrato un evento 1704 quando inizia la sincronizzazione.
  • Se l'origine non è stato aggiornato PAS stesso, 8464 dello stato di replica di Active Directory viene registrato e 1705 ID di evento viene registrato se è attivata la registrazione diagnostica.
  • Se il PAS Aggiorna Impossibile eseguire l'attività e quindi viene selezionata una nuova origine, evento ID 1706 viene registrato se è attivata la registrazione diagnostica.
  • La replica da altri controller di dominio per la stessa partizione procede normalmente (stato 0 viene registrato se non si verificano errori).

Esempio del ciclo di sincronizzazione PAS

In questa sezione è riportato un esempio del ciclo di sincronizzazione PAS. Nella tabella seguente è il controller di dominio nell'insieme di strutture:
Controller di dominioDominio
DC1Root.contoso.com
DC2Root.contoso.com
ChildDC1Child.root.contoso.com
ChildDC2Child.root.contoso.com
TRDC1Treeroot.fabrikam.com
Di seguito è riportata la struttura dell'insieme di strutture:
La struttura dell'insieme di strutture
Si consideri lo scenario seguente:
  • 7 nuovi attributi vengono aggiunti a PAS utilizzando l'estensione dello Schema. Di conseguenza, il conteggio per gli attributi nel set PAS aumenta da 196 a 203.
  • Verrà avviata la sincronizzazione PAS. Tutti i cataloghi globali devono ora origine dati per questi sette attributi in ogni partizione del catalogo globale.
  • Questo diagramma mostra l'aggiornamento di una sola partizione.
  • L'intervallo di replica in questo ambiente è di 15 minuti.
  • Che la replica di blocchi da un controller di dominio che ospita una copia scrivibile della partizione è presente una condizione preesistente.
In questo scenario, si verificano i processi seguenti:
  1. Quando i controller di dominio di destinazione non è aggiornato il PAS:
    1. DC1 seleziona DC2 per PAS_SYNC. Poiché DC2 dispone anche della vecchio PAS, 8464 dello stato di replica di Active Directory viene registrato.
    2. TRDC1 non è stato selezionato per PAS_SYNC e ha anche il vecchio PAS, viene registrato lo stato di replica di Active Directory 0 (riuscito).
    3. ChildDC1 contiene una copia scrivibile della partizione figlio in modo che in tutti gli attributi per questa partizione. Tuttavia, esiste un problema preesistente che causa errori di replica di Active Directory con errore 8606.

  2. Il controller di dominio di destinazione consente di selezionare una nuova origine (TRDC1) per l'attività PAS_SYNC.
    1. TRDC1 ha anche il vecchio PAS in modo che la replica è ritardata e stato 8464 viene registrato.
    2. DC2 dispone anche di PAS precedente. Tuttavia, non è selezionata in questo intervallo per PAS_Sync e la replica è stata completata correttamente. Di conseguenza, viene registrato lo stato 0.
    3. Active Directory replica ancora non riesce con ChildDC1 a causa di un problema non correlato di oggetti persistenti esiste (oggetti abbandonati).
  3. Attiva/Disattiva PAS_SYNC indietro a altra replica non aggiornata (DC2).
    1. Nel frattempo è possibile correggere il problema di replica su ChildDC1.
    2. La replica viene ritardata da DC2 e stato 8464 viene registrato.
    3. Replica procede correttamente da TRDC1.
    4. Replica procede correttamente da ChildDC1 (ma non è selezionata per PAS_Sync in questo ciclo).
  4. PAS_SYNC (ChildDC1) viene infine selezionato un controller di dominio appropriato.
    1. Replica procede normalmente da DC2 e TRDC1 (questi tentativi vengono completati prima di PAS_Sync).
    2. Ricavo replica come di consueto da ChildDC1and PAS_SYNC è stata completata.
  5. Il controller di dominio di destinazione ha infine PAS aggiornato (dall'ultimo intervallo).
    1. La replica da DC2 e TRDC1 sono ora entrambi ritardata poiché i controller di dominio di origine non sono aggiornati. Lo stesso stato di replica di Active Directory viene registrato per questo problema.
    2. La replica è stata completata correttamente da ChildDC1.
  6. Tra l'intervallo di replica precedente e quello successivo, copia di DC2 di attributi parziali per il dominio figlio viene aggiornato (non illustrati tuttavia).
    1. Poiché il controller di dominio di destinazione (DC1) e il controller di dominio di origine (DC2 e ChildDC1*) hanno PAS aggiornato, la replica è stata completata correttamente.
      ChildDC1 dispone di un insieme completo di attributi per la partizione (non solo il PAS).
    2. La replica viene ritardata da TRDC1 perché presenta ancora il vecchio PAS.
  7. Tra l'intervallo di replica precedente e quello successivo, copia del TRDC1 di attributi parziali per il dominio figlio viene aggiornato (non illustrati tuttavia).
    1. La replica viene completata correttamente da tutti i partner, perché il controller di dominio di destinazione e origini hanno gli stessi attributi per il PAS.



Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 3001248 - Ultima revisione: 05/05/2015 07:13:00 - Revisione: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Foundation, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Server 2008 Foundation, Microsoft Windows Server 2003 R2 Enterprise x64 Edition, Microsoft Windows Server 2003, Enterprise x64 Edition

  • kberrmsg kbsurveynew kbexpertiseadvanced kbprb kbtshoot kbmt KB3001248 KbMtit
Feedback