Sign in with Microsoft
Sign in or create an account.

事件識別碼 1925年中的描述文字會報告,建立下列的可寫入的目錄磁碟分割的複寫連結失敗,以及描述文字提供目的地是目錄磁碟分割的辨別的名稱嘗試從來源進行複寫。 錯誤碼在事件會提供問題的原因的詳細資訊。

事件文字的範例如下:

Log Name: Directory Service
Source: Microsoft-Windows-ActiveDirectory_DomainService
Date: 3/12/2008  8:14:13 AM
Event ID: 1925
Task Category: Knowledge Consistency Checker 
Level: Warning
Keywords: Classic
User: ANONYMOUS LOGON
Computer: DC3.contoso.com
Description:
The attempt to establish a replication link for the following 
writable directory partition failed. 

Directory partition: 
CN=Configuration,DC=contoso,DC=com 
Source domain controller: 
CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com 
Source domain controller address: 
f8786828-ecf5-4b7d-ad12-8ab60178f7cd._msdcs.contoso.com 
Intersite transport (if any): 
CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=contoso,DC=com
This domain controller will be unable to replicate with the source 
domain controller until this problem is corrected.

User Action 
Verify if the source domain controller is accessible or network 
connectivity is available. 

Additional Data 
Error value: 
1908 Could not find the domain controller for this domain.

 

診斷

當事件識別碼 1925年包含錯誤 1908,「 找不到網域控制站為這個網域中,「 Active Directory 複寫失敗報告錯誤的網域控制站與來源網域控制站之間的連線問題的結果,名為事件中的文字。

解決方案

若要解決這個問題,請使用下列測試:

  • 請確認的 WAN 連線

  • 決定最大的封包大小,並視需要變更它。

請確認的 WAN 連線

尤其是它們隔開廣域網路 (WAN) 連結或防火牆,請確認有其下的網路網域控制站之間沒有基本的連接性問題。 如需有關測試這類問題的資訊,請參閱文件 310099 (http://go.microsoft.com/fwlink/?LinkId=69995),以及文件 159211 (http://go.microsoft.com/fwlink/?LinkId=69996) 「 Microsoft 知識庫 」 中的文)。

決定最大封包大小

根據預設,Windows 2000、 Windows XP,Windows Server 2003、 Windows Server 2003 R2、 Windows Vista 中,與 Windows Server 2008 中的 Kerberos 驗證通訊協定會使用使用者資料包通訊協定 (UDP),當資料可填入少於 2000 個位元組的封包。 任何大於此值的資料會使用 TCP,執行封包。 裝置,例如在網路上的防火牆通常會丟棄的超過 1500 個位元組的封包。

若要避免這個問題,您可以判斷您的網路可以容納的封包的大小。 然後,您可以編輯登錄,以便您收到的標頭大小的帳戶較少 8 個位元組的最小值設定為使用 UDP 位元組的最大數目。

您可以使用ping命令來測試網路可以容納的封包大小。

網域使用者,或完全相同,且在本機登入的成員資格權限的網域控制站會完成此程序所需的最小值。 檢閱在本機和網域預設群組(http://go.microsoft.com/fwlink/?LinkId=83477) 中使用適當的帳戶和群組成員資格的詳細資料。

若要判斷最小的一般封包大小

  1. 在目的地網域控制站中,以其 IP 位址抓取來源網域控制站。 在命令提示字元中,輸入下列命令,並按 ENTER:

    ping <IP_address> -f -l 1472

  2. 從來源網域控制站中,使用步驟 1 中的指令,由其 IP 位址 ping 目的地網域控制站。

  3. 如果 ping 命令完成兩個方向,需要任何其他的修改。

  4. 如果 ping 您在中使用的數字任一方向單純地較低命令失敗 -l 來源與目的網域控制站之間,運作,直到您找到的最低的一般封包大小的參數。

注意

Dcdiag.exe 會提供下列的方法,以執行這項測試: dcdiag /test:CheckSecurityError /s:<SourceDomainControllerName>

 

您可以編輯登錄以設定為 [由 PING 方法,減去 8 個位元組的標頭大小的值的封包的最大大小。 或者,您可以編輯登錄,以便永遠超過使用 UDP 位元組的最大數目,且因此 Kerberos 一律會使用 TCP。

您可以修改登錄項目在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\ParametersMaxPacketSize ,以變更預設值為 2000 個位元組。 若要變更此登錄設定,請使用下列程序。

警告

建議您不要不直接編輯登錄除非實在沒有其他選擇。 登錄的修改不會驗證登錄編輯程式或 Windows 前套用,如此一來,都可以儲存不正確的值。 這可能導致無法恢復的錯誤,系統中。 可能的話,請使用群組原則 」 或其他的 Windows 工具,例如 Microsoft 管理主控台 (MMC),來完成工作,而不是直接編輯登錄。 如果您必須編輯登錄,請使用 [需具備高度警覺。

需求

  • 認證:網域系統管理員 」或對等的成員資格是完成此程序所需的最小值。

  • 工具: Regedit.exe

若要變更的最大的封包大小

  1. 按一下 [開始],按一下 [執行],輸入 regedit,然後按一下 [確定]

  2. 巡覽至HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters

  3. 編輯 — 或者,如果它不存在詳細資料窗格中,建立 —,如下所示的MaxPacketSize項目:

    1. 如果它存在於詳細資料窗格中,請編輯項目:

      MaxPacketSize上按一下滑鼠右鍵、 按一下 [修改],然後在 [數值資料] 方塊中,輸入1 ,若要強制使用 TCP,Kerberos 或鍵入您建立以降低到適當的最大大小的值的值。

    2. 如果沒有詳細資料窗格中,請建立項目:

      以滑鼠右鍵按一下 [參數,按一下新的 DWORD 值],輸入名稱MaxPacketSize,,然後前往步驟 3a 編輯項目。

  4. 按一下 [確定]

  5. 您必須重新啟動網域控制站,讓這個變更才會生效。

請參閱

其他資源

監視及疑難排解使用 Repadmin 的 Active Directory 複寫

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×