Freigeben über


Problembehandlung für häufige Active Directory-Replikationsfehler

Dieser Artikel enthält Informationen und Links, mit denen Sie Active Directory-Replikationsfehler beheben können. Es soll Active Directory-Administratoren eine Methode zum Diagnostizieren von Replikationsfehlern und zur Ermittlung der Auftreten dieser Fehler bereitstellen.

Gilt für: Windows Server (alle unterstützten Versionen)
Ursprüngliche KB-Nummer: 3108513

Notiz

Private Benutzer: Dieser Artikel ist nur für technische Supportmitarbeiter und IT-Experten vorgesehen. Wenn Sie nach Hilfe zu einem Problem suchen, bitten Sie die Microsoft Community.

Fehlercodes

Informationen zur Problembehandlung bestimmter Fehler finden Sie in der folgenden Tabelle.

Replikationsfehlercode Ursache Verwandter Knowledge Base-Artikel
8464 Dieses Problem tritt auf, da die Partielle Attributsatzsynchronisierung (PAS) ausgelöst wird, wenn ein Attribut dem PAS hinzugefügt wird. Active Directory-Replikationsfehler 8464: Fehler beim Synchronisierungsversuch
8477 Dieser Code ist informational und stellt einen regulären Active Directory-Replikationsvorgang dar. Es gibt an, dass die Replikation derzeit aus der Quelle ausgeführt wird und noch nicht auf das Datenbankreplikat des Zieldomänencontrollers angewendet wurde. Problembehandlung bei AD-Replikationsfehler 8477: Die Replikationsanforderung wurde gepostet; Warten auf Antwort
8418 Versuche, Active Directory zu replizieren, wenn Schemainformationen nicht konsistent zwischen den Domänencontrollerpartnern sind, die beteiligt sind, führen zu einem Fehlerstatus des Schemakonflikts . Dieses Symptom manifestiert sich auf verschiedene Weise. Die zugrunde liegende Ursache des Fehlers kann variieren. Problembehandlung bei AD-Replikationsfehler 8418: Fehler beim Replikationsvorgang aufgrund eines Schemakonflikts zwischen den beteiligten Servern
1908 Dieser Fehler hat zwei Hauptursachen:
  • Der Zieldomänencontroller kann kein Schlüsselverteilungszentrum (Key Distribution Center, KDC) kontaktieren.
  • Auf dem Computer sind Kerberos-bezogene Fehler aufgetreten.
Problembehandlung bei AD-Replikationsfehler 1908: Der Domänencontroller für diese Domäne konnte nicht gefunden werden.
8333 Dieser Fehler hat mehrere Ursachen. Dazu zählt Folgendes:
  • Datenbankbeschädigung mit zusätzlichen zugeordneten Fehlern, die im Ereignisprotokoll des Quelldomänencontrollers protokolliert werden
  • Lingering-Objekte mit protokollierten Fehlern
  • Conflict-Objekte
  • Ein Drittanbieterprozess
Problembehandlung bei AD-Replikationsfehler 8333: Verzeichnisobjekt nicht gefunden
8589 Dieser Fehler tritt am häufigsten auf einem Domänencontroller auf, nachdem ein Replikationspartner Active Directory forcibly entfernt hat und dann erneut höhergestuft wird, bevor die End-to-End-Replikation abgeschlossen werden kann. Dieser Fehler kann auch auftreten, wenn Sie einen Domänencontroller umbenennen und das ServerReference-Attribut nicht aktualisiert wird. Problembehandlung bei AD-Replikationsfehler 8589: Der DS kann keinen Dienstprinzipalnamen (SERVICE Principal Name, SPN) ableiten.
1818 Das Problem tritt auf, wenn der Zieldomänencontroller, der eingehende Replikation durchführt, innerhalb der Anzahl von Sekunden, die im Registrierungsschlüssel für die RPC-Replikation angegeben sind, keine Replikationsänderungen empfängt. Problembehandlung bei AD-Replikationsfehler 1818: Der Remoteprozeduraufruf wurde abgebrochen.
8446 Dieser Fehler kann auftreten, wenn das Active Directory-Replikationsmodul speicher nicht zum Ausführen der Active Directory-Replikation zuordnen kann. Problembehandlung bei AD-Replikationsfehler 8446: Fehler beim Replikationsvorgang beim Zuweisen des Arbeitsspeichers
8240 Dieser Fehler gibt an, dass das bestimmte Objekt im Verzeichnis nicht gefunden werden konnte. Dieser Fehler kann in den folgenden Situationen auftreten:
  • Während der AD-Replikation
  • Gemeldet von 8240 im 1126-Ereignis (NTDS)
Problembehandlung bei AD-Replikationsfehler 8240: Auf dem Server gibt es kein solches Objekt.
8451 Status 8451: Beim Replikationsvorgang ist ein Datenbankfehler aufgetreten, der mehrere Ursachen hat. Weitere Informationen finden Sie im zugehörigen Knowledge Base-Artikel in der dritten Spalte. Active Directory-Replikationsfehler 8451: Beim Replikationsvorgang ist ein Datenbankfehler aufgetreten.
1256 Dieser Fehler wird aufgrund eines Verbindungsfehlers protokolliert. Active Directory-Replikationsfehler 1256: Das Remotesystem ist nicht verfügbar.
1396 Bekannte Ursachen für diesen Fehler sind:
  • Der Dienstprinzipalname (SPN) ist im globalen Katalog nicht vorhanden, der vom Kerberos Key Distribution Center (KDC) im Namen des Clients durchsucht wird, der versucht, sich mithilfe des Kerberos-Protokolls zu authentifizieren.
  • Das Benutzer- oder Dienstkonto, das den spN enthalten soll, der gesucht wird, ist im globalen Katalog nicht vorhanden, der vom KDC im Auftrag des Zieldomänencontrollers durchsucht wird, der repliziert werden soll.
  • Der Zieldomänencontroller verfügt nicht über einen geheimen LSA-Schlüssel (Local Security Authority) für die Domäne des Quelldomänencontrollers.
  • Der spN, der gesucht wird, ist auf dem Konto eines anderen Computers als der Quelldomänencontroller vorhanden.
Active Directory-Replikationsfehler 1396: Anmeldefehler: Der Zielkontoname ist falsch.
1722 Remote Procedure Call (RPC) ist eine Zwischenebene zwischen dem Netzwerktransport und dem Anwendungsprotokoll. RPC selbst hat keinen besonderen Einblick in Fehler. Es versucht jedoch, Protokollfehler mit niedrigerer Ebene einem Fehler auf der RPC-Ebene zuzuordnen. Active Directory-Replikationsfehler 1722: Der RPC-Server ist nicht verfügbar.
-2146893022 Dieser Fehlercode wird nicht von Active Directory zurückgegeben. Es kann jedoch von Komponenten mit niedrigerer Ebene zurückgegeben werden. Dazu gehören RPC, das Kerberos-Protokoll, Secure Sockets Layer (SSL), LSA und NT LAN Manager (NTLM). Der Code wird aus verschiedenen Gründen zurückgegeben. Active Directory-Replikationsfehler -2146893022: Der Zielprinzipalname ist falsch.
1753 Bestimmte Ursachen für diesen Fehler sind die folgenden:
  • Die Server-App wurde nie gestartet.
  • Die Server-App wurde gestartet. Bei der Initialisierung gab es jedoch einen Fehler, der verhinderte, dass die Server-App bei der RPC-Endpunktzuordnung registriert wurde.
  • Die Server-App wurde gestartet, ist aber später gestorben.
  • Die Server-App hat die Registrierung ihrer Endpunkte manuell aufgehoben. (Dies ähnelt der vorherigen Ursache, aber sein Auftreten war beabsichtigt. Aus diesem Grund wird dieser Fehler nicht angezeigt. Wir schließen es jedoch zur Vollständigkeit ein.)
  • Der RPC-Client (d. h. der Zieldomänencontroller) hat einen anderen RPC-Server kontaktiert als der beabsichtigte aufgrund eines Namens-zu-IP-Zuordnungsfehlers in DNS, WINS oder der Host-/lmhosts-Datei.
Active Directory-Replikationsfehler 1753: Es sind keine weiteren Endpunkte aus der Endpunktzuordnung verfügbar.
8,606 Fehler 8606 wird protokolliert, wenn die folgenden Bedingungen erfüllt sind:
  • Ein Quelldomänencontroller sendet eine Aktualisierung an ein Objekt (anstatt eine ursprüngliche Objekterstellungsanforderung zu senden), die bereits erstellt, gelöscht und dann von der Garbage Collection aus der Kopie eines Zieldomänencontrollers von Active Directory zurückgefordert wurde.
  • Der Zieldomänencontroller war für die Ausführung mit strikter Replikationskonsistenz konfiguriert.
Active Directory-Replikationsfehler 8606: Es wurden nicht genügend Attribute zum Erstellen eines Objekts angegeben.
1127 Fehler 8606 wird protokolliert, wenn die folgenden Bedingungen erfüllt sind:
  • Ein Quelldomänencontroller sendet eine Aktualisierung an ein Objekt (anstatt eine ursprüngliche Objekterstellungsanforderung zu senden), die bereits erstellt, gelöscht und dann von der Garbage Collection aus der Kopie eines Zieldomänencontrollers von Active Directory zurückgefordert wurde.
  • Der Zieldomänencontroller war für die Ausführung mit strikter Replikationskonsistenz konfiguriert. Duplizierung von oben?
Active Directory-Replikationsfehler 1127: Beim Zugriff auf die Festplatte ist ein Datenträgervorgang auch nach Wiederholungsversuchen fehlgeschlagen.
8452 Dieser Fehler tritt am häufigsten auf, wenn sich die Replikationstopologie in einem Domänencontroller, der die Replikation startet, von der Replikationstopologie unterscheidet, die in der Kopie des Zieldomänencontrollers von Active Directory definiert ist. Der Namenskontext befindet sich im Prozess der Entfernung oder wird nicht vom angegebenen Server repliziert.
8456 oder 8457 Die eingehende oder ausgehende Replikation wurde aufgrund mehrerer Ursachen automatisch vom Betriebssystem deaktiviert. 2023007
8453 Dieser Replikationszugriff wurde verweigert , hat mehrere Ursachen. Active Directory-Replikationsfehler 8453: Replikationszugriff wurde verweigert
8524 Dies ist ein Catch-All-Fehler für alle möglichen DNS-Fehler, die Sich auf Active Directory auf post-Windows Server 2003 SP1-basierten Domänencontrollern auswirken. Active Directory-Replikationsfehler 8524: Der DSA-Vorgang kann aufgrund eines DNS-Nachschlagefehlers nicht fortgesetzt werden.
8614 Ursachen für diesen Fehler (und für NTDS-Replikationsereignis 2042) umfassen Folgendes:
  • Der Zieldomänencontroller, der den Fehler 8614 protokolliert, hat eine Verzeichnispartition nicht von mindestens einem Quelldomänencontroller für die Lebensdauer von Tombstone repliziert.
  • Die Systemzeit auf dem Zieldomänencontroller wurde nach der letzten erfolgreichen Replikation um mindestens ein Oder mehrere Tage nach der letzten erfolgreichen Replikation verschoben oder gesprungen.
Problembehandlung bei Active Directory-Replikationsfehler 8614
8545 Dieser Active Directory-Replikationsfehler wird protokolliert, wenn der Quelldomänencontroller versucht, Änderungen für ein kürzlich migriertes Objekt zu senden, wenn der Zieldomänencontroller das Objekt in einer anderen Partition vorhanden hat. Active Directory-Replikationsfehler 8545: Replikationsupdate konnte nicht angewendet werden
5 Dieser Active Directory-Replikationsfehler hat mehrere Ursachen. Problembehandlung bei Active Directory-Replikationsfehler 5 in Windows Server: Zugriff verweigert

Ereignis-IDs

Informationen zur Problembehandlung bestimmter Ereignis-IDs finden Sie in der folgenden Tabelle:

Ereignis-ID Ursache Zugehöriger Artikel
Ereignis-ID 1311 Beheben von Replikationstopologieproblemen Problembehandlung für Ereignis-ID 1311-Nachrichten in einer Windows-Domäne
Ereignis-ID 1388 oder 1988 Es wird einlingerndes Objekt erkannt. 4469619
Ereignis-ID 2042 Es ist zu lang, seit dieser Computer repliziert wurde 4469622
Ereignis-ID 1925 Fehler beim Herstellen einer Replikationsverbindung aufgrund eines DNS-Nachschlageproblems. 4469659
Ereignis-ID 2087 DNS-Nachschlagefehler verursachte replikationsfehler 4469661
Ereignis-ID 2088 DNS-Nachschlagefehler mit Replikationserfolg Ereignis-ID 2088: DNS-Nachschlagefehler mit Replikationserfolg

Datensammlung

Wenn Sie Unterstützung vom Microsoft-Support benötigen, empfehlen wir, die Informationen zu sammeln, indem Sie die unter " Sammeln von Informationen" genannten Schritte ausführen, indem Sie TSS für Active Directory-Replikationsprobleme verwenden.

References