Erro de replicação do Active Directory 8464: Falha da tentativa de sincronização...

O suporte para Windows Server 2003 terminou a 14 de Julho de 2015

A Microsoft terminou o suporte para Windows Server 2003 a 14 de Julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Aprenda o que isto significa para si e como pode ficar protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 3001248
Sintomas
Este artigo descreve os sintomas, causa e resolução para resolução de problemas em que a replicação do Active Directory falha com erro 8464:

Tentativa de sincronização falhou porque o DC de destino está actualmente a aguardar para sincronizar novos atributos parciais da origem. Esta condição é normal se uma alteração de esquema recente modificado o conjunto de atributos parcial. O conjunto de atributos parciais do destino não é um subconjunto do conjunto de atributos parciais da origem.

Além disso, é registado o evento ID 1704 semelhante à seguinte:

Nome do registo: Serviço de directório
ID do evento: 1704
Origem do evento: ActiveDirectory_DomainService / replicação NTDS
Categoria de tarefa: Catálogo Global
Texto do evento:
O catálogo global iniciada a replicação de um membro de atributos parcial definido para a partição de directório seguinte do controlador de domínio seguinte.
Partição de directório:
DC = treeroot, DC = Fabricam, DC = com
Controlador de domínio:
xxxxxxxxxx._msdcs.root.contoso.com

Este é um ciclo de replicação especial devido a adição de um ou mais atributos para o conjunto de atributos parcial.


Nota É perfeitamente normal para ver o estado de replicação do Active Directory 8464 depois de expandir o esquema ou depois de adicionar novos atributos ao conjunto de atributos parciais (PAS). Esta é uma mensagem que indica a replicação é atrasada temporariamente. Estado de replicação do Active Directory 8464 desaparece depois do PAS terminar o processo de actualização.
Causa
Este problema ocorre porque a sincronização de PAS é accionada quando um atributo é adicionado ao PAS.
Para detalhes, consulte o "Mais informações"secção.
Resolução
Como esta é uma parte normal de sincronização do PAS, passos de resolução normalmente não são necessários. Consulte o Mais informações"secção para obter passos de resolução de problemas, se este estado de replicação persistir no ambiente durante mais de uma semana.

Mais Informação

Os detalhes da causa Estado 8464

A definição de esquema para um atributo é armazenada na partição do esquema como um objecto attributeSchema . Seleccionar a caixa de verificação replicar este atributo no Catálogo Global define o atributo isMemberOfPartialAttributeSet como TRUE no objecto attributeSchema . Qualquer objecto attributeSchema , que tem este atributo definido como TRUE fará com que o atributo correspondente que deseja incluir no conjunto de atributos parcial.

Quando ocorre a sincronização do PAS (o que resulta da extensão do PAS), existe uma tarefa especializada na fila de tarefas de replicação. O sinalizadorDRS_SYNC_PAS identifica esta tarefa especializada.

Uma topologia do Active Directory não optimizada ou falhas de replicação do Active Directory podem resultar num atraso significativo no processo de actualização do PAS. É normal para ver o Active Directory estado de replicação 8464 PAS durante o processo de actualização.

Como verificar o estado de replicação do Active Directory 8464

Os comandos Repadmin e outras ferramentas que fornecem um Active Directory é atrasado estado de relatório de estado de replicação a tentativa de uma replicação com o estado de 8464.
Segue-se os comandos Repadmin e outras ferramentas que normalmente indicam o estado de 8464, incluindo mas não estão limitados a:Segue-seum exemplo de resultado do "Repadmin /showrepl" que mostra replicação de entrada de DC2 para DC1 seja atrasada:
Domain\DC2 DSA Options: IS_GC  Site Options: (none) DSA object GUID: <GUID> DSA invocationID: <ID>…DC=child,DC=root,DC=contoso,DC=com    Domain\DC1 via RPC DSA object GUID: <GUID> Last attempt @ 2014-08-28 04:50:44 was delayed for a normal reason, result 8464 (0x2110)
Segue-se o resultado verboso do comando Repadmin /showrepl:
Domain\TRDC1 via RPC         DSA object GUID: <GUID>         Address: xxxxxxxxxx._msdcs.root.contoso.com         DSA invocationID: <ID>         SYNC_ON_STARTUP DO_SCHEDULED_SYNCS PARTIAL_ATTRIBUTE_SET         USNs: 0/OU, 234943/PU         Last attempt @ <Date & Time> was delayed for a normal reason, result 8464 (0x2110):     Synchronization attempt failed because the destination DC is currently waiting to synchronize new partial attributes from source. This condition is normal if a recent schema change modified the partial attribute set. The destination partial attribute set is not a subset of source partial attribute set.         Last success @ <Date & Time>.

Como determinar o controlador de domínio de destino

Nota Estes passos requerem uma compreensão do Active Directory topologia de replicação o ambiente, correspondência de dados de estado de replicação e alteração temporária das ligações ou intervalo de replicação do Active Directory.
  1. Identifica um controlador de domínio de destino para o estado de replicação de Active Directory de uma partição com sessão iniciada 8464. Utilize este controlador de domínio e uma partição para que estes passos (não passar à volta de entre as partições e controladores de domínio).

    Nota Este passo facilita-lhe concentrar-se sobre como actualizar primeiro os servidores bridgehead e o controlador de domínio local do concentrador.
  2. Recolha os dados seguintes. Verifique os resultados de estado de replicação para o controlador de domínio de destino e o controlador de domínio de origem. Execute os seguintes comandos para exportar os resultados:
    1. Compare o estado de sincronização actual do PAS entre todos os servidores de catálogo global. Execute o seguinte comando para exportar o resultado para um ficheiro de pas_domain.txt:
      repadmin /showattr gc: <Partition_DN> /gc /atts:partialattributeset >pas_domain.txt
    2. Verifique os resultados de estado de replicação de controladores de domínio de origem e destino. Execute os seguintes comandos para exportar os resultados:
      Repadmin /showrepl <DestinationDC> /verbose >repl_destDC.txt
      Repadmin /showrepl <SourceDC> /verbose >repl_sourceDC.txt
      Repadmin /showrepl * /csv >showrepl.csv

    3. Lista de todos os atributos do PAS. Isto é útil para determinar a contagem actual. Execute o seguinte comando para exportar o resultado para um ficheiro de pas.txt:
      repadmin /showattr fsmo_schema: ncobj:schema: /filter:"(ismemberofpartialattributeset=TRUE)" /subtree /atts:dn >pas.txt
    4. Verificar se o evento ID 1704 e 1702 conforme indicam que a sincronização de PAS foi concluída no registo de eventos do serviço de directório.
  3. Analisar os dados com base no controlador de domínio de destino com PAS desactualizadas ou controlador de domínio de origem com PAS desactualizado.
    • Se o controlador de domínio de destino não tiver actualizado PAS, efectue o seguinte:
      1. Determine se quaisquer parceiros de origem têm o valor actualizado.
      2. Actualização de destino e quaisquer controladores de domínio de origem que estão desactualizados para limpar o estado de 8464.
      3. Inicie manualmente a replicação com controladores de domínio de origem que estão actualizados. Ou, criar e replicar os controladores de domínio de origem, se não existirem ligações.
      4. Quando o controlador de domínio de destino é actualizado, o estado 8464 será registado para quaisquer controladores de domínio de origem que não estão actualizados.
    • Se o controlador de domínio de destino tiver o PAS actualizado, mas não o controlador de domínio de origem, não irá limpar o estado de 8464 até que a origem é actualizada. Ou, pode actualizar o controlador de domínio de origem, iniciar manualmente a replicação com um controlador de domínio que está actualizado.

Instruções de Pas_domain.txt

O valor de interesse na saída é listado após o v1.cAttrs =texto. Este valor numérico apresenta o número de atributos são incluídos no PAS. Compare estes valores entre cada catálogo global (GC) para cada partição. Se todos os GC apresentam o mesmo valor, todos os GC estão em sincronização (todos têm ao PAS actualizado, ou todos eles não). Se todos os valores são iguais, compará-los com os valores de saída em outras partições ou o esquema de informação e contar a lista de atributos do PAS.

Segue-se um exemplo de registo, onde DC1 não actualizou o conjunto para a partição de SUBORDINADOS de atributos parcial. Também DC2 foi concluído o processo de actualização do PAS. Não são registados dados para o Cdsubordinado1, porque o atributo partialattributeset não tem dados devido a Cdsubordinado1 contendo uma cópia completa da partição de domínio subordinado.
Repadmin: running command /showattr against full DC DC1.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=com    1> partialAttributeSet: { dwVersion = 1; dwFlag = 0; V1.cAttrs = 196, V1.rgPartialAttr =  0, 3, 4, 6, 7, 8, 9…Repadmin: running command /showattr against full DC ChildDC1.child.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=comRepadmin: running command /showattr against full DC DC2.root.contoso.comDN: DC=child,DC=root,DC=contoso,DC=com    1> partialAttributeSet: { dwVersion = 1; dwFlag = 0; V1.cAttrs = 203, V1.rgPartialAttr =  0, 3, 4, 6, 7, 8, 9…

Instruções de PAS.txt

Identificação da lista de atributos no PAS

Para ver uma lista de atributos no PAS, utilize repadmin ou outra ferramenta para consultar a partição do esquema para todos os atributos em que o valor de ismemberofpartialattributeset está definido como TRUE:
repadmin /showattr fsmo_schema: ncobj:schema: /filter:"(ismemberofpartialattributeset=TRUE)" /subtree /atts:dn >pas.txt
Certifique-se de que a palavra Verdadeiro está em todo o texto em maiúsculas.

Também pode utilizar o LDIFDE para atingir estes dados em conjunto com a contagem de:
Ldifde -f pas.txt -d "cn=schema,cn=configuration,dc=forestRootDN…" -r "(ismemberofpartialattributeset=TRUE)"…196 entries exported

Identificar a contagem dos atributos no PAS

Para obter uma contagem dos atributos de saída repadmin, siga estes passos:
  1. Abra o ficheiro de texto no bloco de notas.
  2. Elimine linhas em branco no início e fim do ficheiro.
  3. Elimine a linha na parte superior do ficheiro que começa com "Repadmin: executar o comando /showatt..."
  4. Coloque o ponteiro na última linha do texto do ficheiro, em seguida, prima Ctrl + o atalho de teclado G para abrir a caixa de diálogoIr para a linha. O número de linha nesta janela representa o número de atributos em conjunto de atributos parciais.

Registo de eventos do serviço de directório

Activar registo de diagnóstico para eventos de catálogo global para ver os detalhes adicionais sobre o atributo parcial definido o ciclo de actualização. Depois de activar a verbosidade do evento de replicação, ver o registo de eventos de serviços de directório.

Para activar o registo de diagnóstico para eventos de catálogo global, siga estes passos:
  1. Abra o Regedit.
  2. Localize e, em seguida, clique na seguinte chave de registo:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
  3. Configure o registo de eventos para o catálogo global:
    1. No lado direito do Editor de registo, faça duplo clique na entrada de 18 de Catálogo Global .
    2. Tipo 3 nos dados de valor e, em seguida, clique OK.
  4. Feche o Regedit.
Ver os seguintes eventos no registo de eventos do serviço de directório:

Nome do registo: Serviço de directório
ID do evento: 1704
Origem do evento: ActiveDirectory_DomainService / replicação NTDS
Categoria de tarefa: Catálogo Global
Texto do evento: O catálogo global iniciada a replicação de um membro de atributos parcial definido para a partição de directório seguinte do controlador de domínio seguinte.

Partição de directório:
DC = treeroot, DC = Fabricam, DC = com
Controlador de domínio:
xxxxxxxxxx._msdcs.root.contoso.com

Este é um ciclo de replicação especial devido a adição de um ou mais atributos para o conjunto de atributos parcial.


ID do evento: 1702
Origem do evento: ActiveDirectory_DomainService / replicação NTDS
Categoria de tarefa: Catálogo Global
Texto do evento: O catálogo global foi concluída a sincronização de atributos parcial definido para a partição de directório seguinte do controlador de domínio seguinte.

Partição de directório:
DC = treeroot, DC = Fabricam, DC = com
Controlador de domínio:
xxxxxxxxxxx (TRDC1.treeroot.fabrikam.com)

Este é um ciclo de replicação especial devido a adição de um ou mais atributos para o conjunto de atributos parcial.

Ciclo de estado de replicação da sincronização de atributos parciais

A mensagem de 8464 de estado de replicação do Active Directory é registado quando o controlador de domínio de destino está a aguardar para sincronizar o PAS actualizada do controlador de domínio de origem.

Nota O controlador de domínio que está seleccionado para a tarefa de PAS_Sync pode mover para um controlador de domínio de origem diferentes no seguinte intervalo de replicação (a partir do conjunto de parceiros de réplica existente).

Novas tentativas para sincronizar o PAS baseiam-se a agenda de replicação. Quando é seleccionada uma origem diferente para a tarefa de PAS_Sync, replicação irá continuar normalmente com o controlador de domínio de origem anterior. Após o PAS é actualizado com êxito, a replicação para a mesma partição para o controlador de domínio que é actualizado irão falhar de controladores de domínio sem o PAS actualizado. O mesmo Estado de replicação é registado para este cenário.

Quando o controlador de domínio de destino não tiver actualizado o PAS, ocorrer um dos seguintes processos:
  • Selecciona uma origem de réplica para actualizar o PAS. Em seguida, é registado o evento 1704 quando a sincronização começa.
  • Se a origem não tiver actualizado PAS propriamente dito, é registado o estado de replicação do Active Directory 8464 e é registado o evento ID 1705 se o registo de diagnóstico é activado.
  • Se o PAS Actualizar tarefa falhou e, em seguida, uma nova origem estiver seleccionada, é registado o evento ID 1706 se o registo de diagnóstico é activado.
  • Replicação a partir de outros controladores de domínio para a mesma partição prossegue como habitualmente (estado 0 é iniciado se existirem sem falhas).

Exemplo de ciclo de sincronização PAS

Esta secção é um exemplo do ciclo de sincronização do PAS. A tabela seguinte é os controladores de domínio na floresta:
Controladores de domínioDomínio
DC1Root.contoso.com
DC2Root.contoso.com
Cdsubordinado1Child.root.contoso.com
Cdsubordinado2Child.root.contoso.com
TRDC1Treeroot.Fabrikam.com
Segue-se a estrutura da floresta:
A estrutura da floresta
Considere o seguinte cenário:
  • 7 novos atributos são adicionados ao PAS, utilizando a extensão do esquema. Por conseguinte, a contagem de atributos no PAS aumenta de 196 para 203.
  • Este procedimento inicia a sincronização do PAS. Todos os GC agora tem origem os dados para estes sete atributos em cada partição de GC.
  • Este diagrama mostra a actualização de apenas uma partição.
  • O intervalo de replicação neste ambiente é 15 minutos.
  • Uma condição pré-existente existe que a replicação blocos de um controlador de domínio que hospeda uma cópia gravável da partição.
Neste cenário, os processos de seguimento ocorrem:
  1. Quando o controlador de domínio de destino não tiver actualizado o PAS:
    1. DC1 selecciona DC2 para PAS_SYNC. Uma vez que DC2 tem também o PAS antigo, o estado de replicação do Active Directory 8464 é registado.
    2. TRDC1 não foi seleccionado para PAS_SYNC e também tem o PAS antigo, o estado de replicação do Active Directory 0 (com êxito) é registado.
    3. O Cdsubordinado1 mantém uma cópia gravável da partição SUBORDINADO de forma a que todos os atributos para esta partição. No entanto, existe um problema previamente existente que faz com que a replicação do Active Directory falha com o erro 8606.

  2. O controlador de domínio de destino selecciona uma nova origem (TRDC1) para a tarefa PAS_SYNC.
    1. TRDC1 tem também PAS antigo para que a replicação é atrasada e estado 8464 é registado.
    2. Dc2 também tem o PAS antigo. No entanto, não está seleccionada para PAS_Sync este intervalo, e a replicação está concluída correctamente. Por conseguinte, é registado o estado 0.
    3. Active Directory replicação ainda falha com o Cdsubordinado1 devido a um problema de objectos independentes lentos existe (abandonados objectos).
  3. Activa/desactiva a PAS_SYNC para a outra réplica desactualizada (DC2).
    1. Durante esse período estamos corrigir o problema de replicação no Cdsubordinado1.
    2. A replicação é atrasada de DC2 e estado 8464 é registado.
    3. Replicação com êxito avança a partir de TRDC1.
    4. Replicação com êxito avança a partir do Cdsubordinado1 (mas não está seleccionada para PAS_Sync este ciclo).
  4. Finalmente está seleccionado um controlador de domínio adequado para PAS_SYNC (Cdsubordinado1).
    1. Replicação prossegue como habitualmente DC2 e TRDC1 (estas tentativas são concluídas antes de PAS_Sync).
    2. Proventos de replicação como habitualmente de ChildDC1and PAS_SYNC está concluída.
  5. O controlador de domínio de destino tem por fim PAS actualizada (desde o último intervalo).
    1. Replicação de DC2 e TRDC1 são agora ambos adiada porque os controladores de domínio de origem estão desactualizados. O mesmo Estado de replicação do Active Directory é registado para este problema.
    2. A replicação está concluída com êxito a partir do Cdsubordinado1.
  6. Entre o intervalo de replicação anterior e seguinte, cópia do DC2 o atributo parcial definido para o domínio SUBORDINADO também é actualizada (não ilustrada embora).
    1. Uma vez que o controlador de domínio de destino (DC1) e os controladores de domínio de origem (DC2 e Cdsubordinado1*) ter PAS actualizado, a replicação está concluída correctamente.
      O Cdsubordinado1 tem um conjunto completo de atributos para a partição (não apenas o PAS).
    2. A replicação é atrasada de TRDC1, porque tem ainda o PAS antigo.
  7. Entre o intervalo de replicação anterior e seguinte, cópia do TRDC1 de atributos parcial definido para o domínio SUBORDINADO também é actualizada (não ilustrada embora).
    1. A replicação está concluída correctamente de todos os parceiros, porque o controlador de domínio de destino e origens têm os mesmos atributos para o PAS.



Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 3001248 - Última Revisão: 03/11/2016 06:37:00 - Revisão: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Foundation, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Server 2008 Foundation, Microsoft Windows Server 2003 R2 Enterprise Edition (64-Bit x86), Microsoft Windows Server 2003, Enterprise x64 Edition

  • kberrmsg kbsurveynew kbexpertiseadvanced kbprb kbtshoot kbmt KB3001248 KbMtpt
Comentários