도메인 컨트롤러를 복원할 도메인 컨트롤러 간에 불일치가 발생할 수 있습니다.

증상

도메인 컨트롤러를 복원 하는 이벤트 ID 발생할 수 있습니다: 1587, 도메인 컨트롤러 간의 불일치를 표시 합니다. 이럴 경우에 일부 느린 개체가 복원된 된 도메인 컨트롤러에 존재할 수 있습니다. 또한, 복원된 된 도메인 컨트롤러의 새 개체는 복제 되지 않습니다.

원인

도메인 컨트롤러를 새 호출 ID를 할당 하지만 원래 최대 허용 부호를 사용 하 여이 문제가 발생 합니다.

해결 방법

이 문제를 해결 하려면 Windows 2000 용 최신 서비스 팩을 구하십시오. 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료에서 해당 문서를 확인하십시오.
260910 최신 Windows 2000 서비스 팩을 구하는 방법
이 문제를 해결 하려면 다음 Microsoft 기술 자료 문서에 설명 되어 있는 핫픽스를 얻을.

299687 MS01-036: SSL 상의 LDAP 사용에 의해 노출 된 함수가 암호 변경 가능

해결 방법

이 문제를 해결 하려면 수준 내리기 및 다음 복원된 된 도메인 컨트롤러의 수준을 올립니다. 영향을 받는 서버의 수준을 내릴 다른 도메인 컨트롤러에 영향을 받는 서버의 전체 복제를 강제로. (전체 동기화 많은 대규모 도메인에 대 한 리소스가 될 수 있습니다.) 도메인 파티션에 및 구성 파티션의 전체 동기화를 수행 합니다. 다음은 동기화를 수행 하는 데 사용할 Repadmin 명령의 구문을 보여 줍니다.
repadmin /sync < 명명 컨텍스트 >< 대상 DC >< 원본 DC GUID > [/force] [/full]
다음은이 명령을 사용 하는 예.
repadmin /sync DC = 도메인, DC = 루트, dc1 122a5239-36b3-488a-b24c-971ed0ca8a46 /force good_DC /


예제 명령
  • "DC = 도메인, DC = 루트" 도메인 명명 컨텍스트입니다.
  • "good_DC" 대상 DC입니다. 업데이트를 받을 수 있는 좋은 파트너입니다.
  • DSA GUID는 복원된 된 DC에 대 한 복제 GUID입니다. 복원된 된 서버에서 Repadmin /showreps를 실행 하 여이 얻을 수 있습니다. GUID "DC 개체 Guid" 아래의 상단에 표시 됩니다.




동기화에 성공 하면 다음과 같은 메시지가 나타납니다.
122a5239-36b3-488a-b24c-971ed0ca8a46에서 Good_DC를 성공적으로 동기화 됩니다.


다음과 유사한 명령을 사용 하 여 구성 명명 컨텍스트에 대해 프로세스를 반복 합니다.

repadmin /sync cn = 구성, DC = 도메인, DC = 루트, dc1 122a5239-36b3-488a-b24c-971ed0ca8a46 /force good_DC /


이렇게 한 후에 해결 해야 할 문제가 어렵습니다. 이렇게 하면 핫픽스 설치 또는 강등 하 고 문제를 해결 하려면 도메인 컨트롤러의 수준을 올립니다.

상태

Microsoft는이 문서의 시작 부분에 나열한 제품의 문제 임을 확인 했습니다. 이 문제는 Windows 2000 서비스 팩 3에서 처음 수정 되었습니다.

자세한 내용

도메인 컨트롤러를 복원할 때 커밋된 가장 높은 USN 롤백 되었습니다 위치로 백업을 만들 때. 도메인 컨트롤러 호출 ID를 퇴직 및 새로 할당 됩니다. 파트너 복원 후 처음으로 복제를 시도 하면 다음 메시지가 기록 됩니다.


이벤트 유형: 정보
이벤트 원본: NTDS 복제
이벤트 범주: (5)
이벤트 ID: 1587
날짜: 3/16/2001
시간: 오전 10시 52분: 35
사용자: N a d C 01 CONTOSO\CO $
컴퓨터: CO-DC-02
설명:
디렉터리 서비스 에이전트 (DSA) d0a6a575-9702-4f4e-bf68-bb2a9f875188 objectGuid에 해당 책갈피에 USN 94727614 백업 으로부터 로컬 DSA의 가장 최근의 복원 앞에서 시작 하는 변경에 대 한 요청 했습니다. 책갈피를 조정 하 고 다음과 같습니다: 이전 호출 ID: bc546028-fae7-4978-abe0-d294694da32b
이전 개체 업데이트 USN: 95853579
이전 속성 업데이트 USN: 95853579
새 호출 ID: ae6286cb-740b-4bb3-ace7-9577efa9dc9f
새 개체 업데이트 USN: 94727614
새 속성 업데이트 USN: 94727614


이 이벤트는 복원 된 도메인 컨트롤러에 대 한 일반적인. 자체적으로 문제를 나타내지 않습니다이. 이것이 아웃가 자동으로 복원된 된 도메인 컨트롤러에서 만들어진 개체를 복제 하지 않는 문제가 있습니다.


문제가 시나리오에서 가장 높은 USN 롤백 되었습니다. 그러나 해당 책갈피 (또는 "최신" 벡터 재설정)을 하는 동안 원본 도메인 컨트롤러 복원 전에 존재 했던 가장 높은 USN 값을 제공 합니다. 상한 및 하 한 highestCommittedUSN 특성 값 사이의 USNchanged 값이 있는 개체는 복제에 대 한 고려 되지 않습니다.

예: 100 가장 높은 USN 1 해당 도메인 컨트롤러 가정 합니다. 복제 파트너 도메인 컨트롤러 2, 도메인 컨트롤러 1 100 "최신" 벡터는에 있습니다.

백업 가장 높은 USN은 50에서에서 1의 도메인 컨트롤러를 복원 합니다. 2 도메인 컨트롤러를 사용 하 여 다음 복제 후 도메인 컨트롤러 1 100 (50 이어야 함) 책갈피를 재설정 합니다. 도메인 컨트롤러 1 변경 51, 52, 및 53 발생 합니다. 2 도메인 컨트롤러 복제를 협상 할 때 문제가 인식 하는 변경 내용을 100 때문에 변경 하지 않습니다 고려 합니다. 도메인 컨트롤러 1 변경 하 고 결국 101 도달. 변경 101 복제 된 있지만 변경 내용을 51 100 통해.

경우에 따라서는이 상태를 검색할 수 있습니다. Ldp 또는 ADSI 편집을 사용 하 여 복원 된 도메인 컨트롤러의 rootDSE 개체에서 현재 highestCommittedUSN 특성을 읽을 수 있습니다. 그런 다음 출력을 비교 하는 repadmin /showreps /verbose 의 파트너 중 하나입니다. Repadmin 출력 각 명명 컨텍스트에 대해 복원 된 도메인 컨트롤러에 대 한 "# # # /OU USN" 값을 찾습니다. Repadmin 값 highestCommittedUSN 특성 보다 높은 경우, 복원된 된 도메인 컨트롤러 문제가 발생 합니다.

복원된 된 도메인 컨트롤러에서 발생 하는 경우 충분 한 업데이트 highestCommittedUSN 특성의에 도달 했거나 초과 "최신"는 (같이이 문서의) 다른 도메인 컨트롤러에 기록 된 벡터, 일부 변경 사항이 복제에 간주 되지 것입니다를 note입니다. 그러나 새 변경 내용이 복제 됩니다. 변경 내용이 복제 되지 않은 "느린 개체" 라고

참조

느린 개체에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.

317097 느린 개체가 Active Directory 복제가 발생 하지 않도록

3125191 Lync 서버와 동일한 사이트에 두 개 이상의 도메인 컨트롤러가 있는 경우 도메인 컨트롤러에서 이벤트 ID 1587 생성 됩니다.
속성

문서 ID: 316829 - 마지막 검토: 2017. 2. 7. - 수정: 1

피드백