Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo solucionar problemas de los mensajes de identificador de evento 1311 en el registro de eventos del servicio de directorio en un dominio de Windows.
Número de KB original: 307593
Se aplica a: Todas las versiones compatibles de Windows Server
Síntomas
El Comprobador de coherencia de conocimiento (KCC) crea y mantiene la topología de replicación para Active Directory. Para ello, el KCC examina la suma de todos los contextos de nomenclatura que residen en el bosque y todas las restricciones definidas por el administrador para el costo de sitio, vínculo de sitio y vínculo.
Si un dominio de Active Directory, un esquema, una configuración, una partición de aplicación o los contextos de nomenclatura del catálogo global no se pueden replicar entre controladores de dominio o sitios, se registra un mensaje de identificador de evento 1311 similar al siguiente en el registro de eventos del servicio de directorio:
Tipo de evento: error
Origen del evento: NTDS KCC
Categoría de evento: Comprobador de coherencia del conocimiento
Identificador de evento: 1311
Fecha: MM/DD/AAAA
Hora: HH:MM:SS AM|PM
Usuario: N/D
Equipo: <domain_controller_name>
Descripción:
El comprobador de coherencia del servicio de directorio ha determinado que (a) no hay suficiente conectividad física publicada a través del Administrador de servicios y sitios de Active Directory para crear un árbol de expansión que conecte todos los sitios que contienen el nombre de partición CN=<partition,DC>=<dominio raíz del bosque,DC>=com o (b) replicación no se puede realizar con uno o más servidores críticos para que los cambios se propaguen en todos los sitios (con más frecuencia debido a que los servidores están siendo inaccesible).
Causa
Este comportamiento se produce si se cumplen una o varias de las condiciones siguientes:
El puente de vínculo de sitio está habilitado en una red que no admite la conectividad de red física entre dos controladores de dominio en diferentes sitios conectados por un vínculo KCC.
Uno o varios sitios no están incluidos en los vínculos de sitio.
Los vínculos de sitio contienen todos los sitios, pero los vínculos del sitio no están interconectados. Esta condición se conoce como vínculos de sitio separados.
Uno o varios controladores de dominio están sin conexión.
Los controladores de dominio de Bridgehead están en línea, pero los errores se producen cuando intentan replicar un contexto de nomenclatura necesario entre sitios de Active Directory.
Los encabezados de puente preferidos definidos por el administrador están en línea, pero no hospedan los contextos de nomenclatura necesarios.
El administrador define correctamente los cabezales de puente preferidos, pero actualmente están sin conexión.
El servidor de cabeza de puente se sobrecarga porque el servidor está infradimensionado, hay demasiados sitios de sucursal que intentan replicar los cambios del mismo controlador de dominio central o las programaciones de vínculos de sitio son demasiado frecuentes.
KCC ha creado una ruta de acceso diferente en torno a un error de conexión de sitio a sitio, pero vuelve a intentar la conexión con errores cada 15 minutos porque está en modo de mantenimiento de conexión.
Las causas comunes de los mensajes de id. de evento 1311 se dividen en dos categorías: errores de configuración lógica e infraestructura incorrectos. Los mensajes de id. de evento 1311 se registran cuando se produce una configuración lógica incorrecta o un error de replicación.
Configuración lógica incorrecta
Una configuración lógica se configura incorrectamente cuando la información del contexto de nomenclatura de configuración (NC) (visible en el complemento Sitios y servicios) no coincide con la topología física de la red que hospeda el bosque de Active Directory. Por ejemplo, es posible que un sitio no esté definido correctamente, los sitios que faltan en los vínculos de sitio pueden incluirse, es posible que los vínculos de sitio no estén interconectados o que el administrador pueda seleccionar cabezas de puente incorrectas.
Error de infraestructura
Se produce un error de infraestructura debido a uno de los siguientes eventos:
- Se produce un error en un vínculo de red de área extensa (WAN).
- Un controlador de dominio que hospeda un contexto de nomenclatura necesario está sin conexión.
- Se produce un error de replicación para uno o varios contextos de nomenclatura.
- El asociado de entrada de la replicación ha deshabilitado la replicación saliente.
Solución
Para solucionar problemas de los mensajes de id. de evento 1311, use los métodos siguientes.
Determine si el identificador de evento 1311 los mensajes son específicos del sitio o en todo el bosque.
Determine si el puente de vínculo de sitio está activado y si la red está totalmente enrutada.
Compruebe que todos los sitios están definidos en vínculos de sitio.
Detecte y quite los cabezales de puente preferidos.
Resuelva los errores de replicación de Active Directory en el bosque.
Determine si los servidores de origen están sobrecargados.
Determine si los vínculos de sitio están separados.
Elimine las conexiones si KCC está en modo "Mantenimiento de conexiones".
Determinar si el identificador de evento 1311 los mensajes son específicos del sitio o en todo el bosque
Determine si el identificador de evento 1311 los mensajes se registran en todos los controladores de dominio del generador de topologías entre sitios (ISTG) del bosque o solo en controladores de dominio ISTG específicos del sitio. Para buscar controladores de dominio ISTG, use la herramienta Ldp.exe para buscar los atributos siguientes:
- DN base: CN=Sites,CN=Configuration,DC=RootDomainName,DC=com
- Filtro: (cn=Configuración del sitio NTDS)
- Ámbito: Subárbol
- Atributos: interSiteTopologyGenerator
Para determinar el ámbito del evento, use uno de los métodos siguientes:
Examine los registros de eventos del servicio de directorio de un número adecuado de controladores de dominio ISTG en el bosque.
Use la herramienta Eventcombmt.exe (disponible en los Servicios de soporte técnico de productos de Microsoft) para buscar mensajes de identificador de evento 1311 en un número adecuado de controladores de dominio ISTG en el bosque.
Determinar si el puente de vínculo de sitio está activado y si la red está totalmente enrutada
Al habilitar el puente de vínculo de sitio en el complemento Sitios y servicios de Active Directory, debe asegurarse de que cualquier sitio definido en Active Directory tenga una conexión de red totalmente enrutada a cualquier otro sitio definido por el administrador. Si KCC crea un vínculo de conexión entre dos sitios no conectados en los que está habilitado el puente de vínculos de sitio, es posible que se registren los mensajes del identificador de evento 1311.
El puente de vínculo de sitio está habilitado en Active Directory si se cumplen las condiciones siguientes:
La casilla Puente de todos los vínculos de sitio está activada para el protocolo IP y el protocolo SMTP en el complemento Sitios y servicios de Active Directory.
El atributo Options para el protocolo IP y el protocolo SMTP es NULL o se establece en 0 (cero) para las siguientes rutas de acceso de nombre de dominio (DN):
- CN=IP,CN=Transportes entre sitios,CN=Sitios,CN=Configuración,DC= dominio raíz del bosque
- CN=SMTP,CN=Transportes entre sitios,CN=Sitios,CN=Configuración,DC= dominio raíz del bosque
Para determinar si existe una conexión de red totalmente enrutada entre dos sitios, póngase en contacto con el administrador de NOS, el administrador de red o el arquitecto de Active Directory.
Si el puente de vínculo de sitio está habilitado en un entorno no enrutado, haga que la red esté totalmente enrutada o deshabilite el puente de vínculos de sitio y, a continuación, cree los vínculos de sitio y los puentes de vínculos de sitio que debe usar. Espere dos veces el intervalo de replicación más largo del bosque. Si los mensajes 1311 de id. de evento se siguen registrando o si el puente de vínculos de sitio está habilitado en una red totalmente enrutada, continúe con el método "Comprobar que todos los sitios están definidos en vínculos de sitio".
De forma predeterminada, el puente de vínculo de sitio está activado. Además, las directrices de procedimientos recomendados recomiendan mantener activado el puente de vínculos de sitio.
En el diagrama siguiente se usan signos más (+) y signos menos (-) para ilustrar las conexiones de red físicas entre sitios de Active Directory. El sitio AZ aparece en el vínculo de sitio WEST y la ga del sitio aparece en el vínculo de sitio EAST, pero los sitios AZ y GA no tienen conexiones de red totalmente enrutadas a sitios WA y NY en una configuración de Active Directory donde está habilitado el puente de vínculo de sitio.
WA <-- Site Link WANY --> NY
+- +-
+ - + -
+ - + -
+ - + -
CA + + + AZ IL + + + GA
Site Link WEST Site Link EAST
Comprobar que todos los sitios están definidos en vínculos de sitio
Todos los sitios definidos en Active Directory deben hospedarse o residir en un vínculo de sitio. Por ejemplo, si se definen los sitios WA, CA, AZ, NY, IL y GA, y los vínculos de sitio WEST, EAST y WANY se definen, los mensajes 1311 del identificador de evento 1311 se registran si algún sitio (por ejemplo, AZ o GA) no aparece en un vínculo de sitio donde los sitios están conectados físicamente. Los sitios están huérfanos cuando los sitios de un vínculo de sitio eliminado no se agregan a un vínculo de sitio existente adecuado.
WA -- Site Link WANY -- NY
/ /
/ /
/ /
CA (AZ) IL (GA)
Site Link WEST Site Link EAST
Dado que los sitios AZ y GA no aparecen en ningún vínculo de sitio, están huérfanos y el KCC no los considera cuando construye la topología de replicación para Active Directory.
El repadmin /showism
comando es útil para localizar sitios configurados incorrectamente. La salida del repadmin /showism
comando aparece similar al ejemplo siguiente de un bosque denominado corp:
==== TRANSPORT CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=corp,DC=com INFORMACIÓN DE CONECTIVIDAD PARA 3 SITIOS: ====
0, 1, 2
( 0) CN=US-NC,CN=Sites,CN=Configuration,DC=corp,DC=com 0:0:0, 100:15:0, 200:15:0
( 1) CN=US-TX,CN=Sites,CN=Configuration,DC=corp,DC=com 100:15:0, 0:0:0, 100:15:0
( 2) CN=US-WA,CN=Sites,CN=Configuration,DC=corp,DC=com 200:15:0, 100:15:0, 0:0:0
Nota:
A diferencia de otros argumentos para el comando repadmin, no puede ejecutar el repadmin /showism
comando desde un equipo remoto. Debe ejecutar el repadmin /showism
comando desde la consola del controlador de dominio que desea examinar (en la mayoría de los casos, este es el controlador de dominio ISTG).
Para cada sitio configurado para la replicación basada en IP o para la replicación basada en SMTP (no se muestra), el repadmin /showism
comando devuelve una matriz de sitio que representa las conexiones a todos los sitios del bosque. Cada entrada de la matriz de sitio contiene tres números delimitados por dos puntos (:) que representan el costo, el intervalo de replicación y las opciones de cada vínculo de replicación a otro sitio del bosque de Active Directory. Los números de una entrada aparecen en el orden siguiente:
Costo : intervalo de replicación: opciones
El valor costo indica la preferencia de un vínculo de red para replicar información de directorio entre sitios. El administrador usa el complemento Sitios y servicios de Active Directory para definir el valor costo de cada vínculo de sitio.
El valor intervalo de replicación indica la frecuencia de replicación del vínculo en minutos.
El valor Opciones indica las opciones del vínculo del sitio, incluida la notificación del vínculo del sitio.
Nota:
Al solucionar problemas de los mensajes de id. de evento 1311, puede omitir el valor De opciones .
En el ejemplo del corp.com
bosque, el puente de vínculo de sitio está habilitado y el bosque contiene tres sitios de Active Directory:
- Sitio 0: US-NC, un sitio descubierto que usa el vínculo TX-NC<> para conectarse al sitio 1 (US-TX).
- Sitio 1: US-TX, que hospeda dos controladores de dominio.
- Sitio 2: US-WA, un sitio cubierto que usa el vínculo TX-WA<> para conectarse al sitio 1 (US-TX).
Cada matriz de sitio contiene una entrada 0:0:0 que hace referencia a sí misma. Una entrada que contiene números positivos para el valor de costo y el valor del intervalo de replicación (por ejemplo, 200:15:0 o 100:15:0) indica que la conexión del sitio es buena. Una entrada -1:0:0 indica que la conexión del sitio no funciona. Esto ocurre si se cumple una o varias de las condiciones siguientes:
- No se usa el protocolo de replicación. Por ejemplo, si la replicación SMTP no está configurada, las entradas de la parte SMTP de la
/SHOWISM
matriz aparecen como -1:0:0. - El sitio no hospeda ningún controlador de dominio (esto se conoce como un sitio descubierto ).
- El sitio no se incluye en un vínculo de sitio.
Si el puente de vínculo de sitio está habilitado y el comando repadmin /showism devuelve -1:0:0 entradas para uno o varios sitios de Active Directory cubiertos, asegúrese de que los sitios afectados aparecen en un vínculo de sitio.
Un sitio con un complemento completo de -1:0:0 entradas y una entrada de 0:0:0 está huérfana a menos que el sitio esté descubierto (ningún controlador de dominio reside en ese sitio). Al solucionar problemas de los mensajes de identificador de evento 1311, registre los nombres de todos los sitios huérfanos, pero no registre los nombres de los sitios descubiertos.
Si el puente de vínculo de sitio está deshabilitado, las entradas de -1:0:0 son menos significativas. Si es el caso, debe determinar manualmente si cada sitio está incluido en un vínculo de sitio. Para ello, anote la lista de sitios y vínculos de sitio y asigne manualmente cada sitio a un vínculo de sitio.
Nota:
El repadmin /showism
comando siempre devuelve -1:0:0 entradas para un sitio descubierto.
En el ejemplo siguienterepadmin /showism
, el puente de vínculos de sitio está habilitado en el corp.com
bosque y se eliminó el vínculo de sitio TX-WA<>. El sitio 2 (US-WA) está huérfano de todos los demás sitios del bosque y debe agregarse a un vínculo de sitio adecuado.
==== TRANSPORT CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=corp,DC=com INFORMACIÓN DE CONECTIVIDAD PARA 3 SITIOS: ====
0, 1, 2 ( 0) CN=US-NC,CN=Sites,CN=Configuration,DC=corp,DC=com 0:0:0, 100:15:0, -1:0:0
( 1) CN=US-TX,CN=Sites,CN=Configuration,DC=corp,DC=com 100:15:0, 0:0:0, -1:0:0:0
( 2) CN=US-WA,CN=Sites,CN=Configuration,DC=corp,DC=com -1:0:0, -1:0:0, 0:0:0:0
Detección y eliminación de cabezas de puente preferidas
Dado que la selección correcta de la cabeza de puente es difícil en bosques de varios dominios y, dado que los controladores de dominio tienen una buena lógica de conmutación por error en caso de que una cabeza de puente seleccionada por KCC se desconecte, Microsoft recomienda encarecidamente que no defina los servidores de cabeza de puente preferidos.
Para buscar servidores de puente preferidos:
Use la herramienta de línea de comandos Ldp.exe para realizar una búsqueda LDAP de los criterios siguientes:
Ruta de acceso de DN: cn=sites,cn=configuration,dc=<dominio raíz del bosque>
ObjectClass: servidor
Atributos: bridgeheadTransportListUse el comando FINDSTR en un archivo de exportación de LDIFDE desde el contenedor CN=Sites,CN=Configuration:
LDIFDE CN=SITES,CN=CONFIGURATION,DC=<Root domain in forest> SITEDUMP. LDF
FINDSTR /i "bridgeheadTransportList" SITEDUMP. LDFSi la búsqueda devuelve algún resultado, anote el nombre del servidor en la ruta de acceso nombre de dominio en la que se rellena el atributo bridgeheadTransportList.
Si encuentra algún servidor de puente preferido, use el complemento Sitio y Servicios para quitarlos:
- Vaya al sitio donde reside el controlador de dominio.
- Haga clic con el botón derecho en el controlador de dominio y haga clic en Propiedades.
- En la sección inferior de la pestaña General , quite la dirección IP/SMTP de la lista del servidor es un servidor de cabeza de puente preferido para el siguiente cuadro de transporte.
- Seleccione Aceptar.
- Espere dos veces el intervalo máximo de replicación en el bosque. Si el identificador de evento 1311 los mensajes continúan registrados, continúe con el método siguiente.
Resolución de errores de replicación de Active Directory en el bosque
La replicación de Active Directory requiere la replicación transitiva de todos los contextos de nomenclatura del bosque a todos los controladores de dominio que replican una partición común.
Resuelva los errores de replicación de los controladores de dominio en línea lo antes posible, especialmente aquellos que hospedan contextos de nomenclatura de tipo único en un bosque (por ejemplo, el único controlador de dominio para un dominio determinado del bosque). Como último recurso, si no puede hacer que un controlador de dominio se replique, quítelo del bosque.
Si un controlador de dominio está sin conexión durante menos días que el número de duración de la lápida (de forma predeterminada 60), ponga el controlador de dominio en línea y obligue a replicarlo, o como último recurso, quítelo del bosque.
Si un controlador de dominio está sin conexión o no replica los cambios de entrada durante más días que el número de duración de la lápida, no vuelva a invocarlo. En su lugar, quítelo inmediatamente del bosque.
Para obtener más información sobre el valor tombstoneLifetime, haga clic en los números de artículo siguientes para ver los artículos de Microsoft Knowledge Base:
- 216993 útil vida útil de una copia de seguridad de estado del sistema de Active Directory
- 314282 los objetos persistentes pueden permanecer después de volver a poner en línea un servidor de catálogo global obsoleto
Si desea detectar y solucionar problemas de errores de replicación, las siguientes herramientas pueden ser útiles:
repadmin /failcache
: ejecute este comando desde la consola de cada controlador de dominio ISTG del bosque para detectar errores de replicación para los cabezales de puente en el sitio para ese ISTG.Nota:
También puede ejecutar este comando de forma remota en otros controladores de dominio ISTG del bosque.
repadmin /showreps
: ejecute este comando desde la consola de cada controlador de dominio ISTG del bosque para analizar la replicación de controladores de dominio específicos expuestos por elrepadmin /failcache
comando.dcdiag /test:intersite /e /q
: este comando prueba la conectividad entre sitios para los controladores de dominio de puente en el bosque. El conjunto de resultados se limita a los controladores de dominio que experimentan errores con el/q
modificador.dcdiag /test:connectivity /e /q
: este comando prueba la resolución de nombres y la conectividad ldap/rpc a todos los controladores de dominio del bosque. El conjunto de resultados se limita a los controladores de dominio que experimentan errores con el/q
modificador.Examine el registro de eventos del servicio de directorio en los controladores de dominio ISTG y los servidores Bridgehead mediante la siguiente configuración para los niveles de diagnóstico de NTDS:
- Comprobador de coherencia de conocimientos: 3
- Cinco eventos de replicación: 3
- Procesamiento interno: 1
El repadmin /failcache
comando enumera los errores de replicación que KCC conoce. La salida del repadmin /failcache
comando se divide en dos secciones:
La caché de errores de vínculo KCC enumera los errores de los vínculos de conexión existentes. El controlador de dominio ISTG importa datos showreps (repsfroms) para cada servidor de puente de su sitio. Sin embargo, el controlador de dominio ISTG no enumera los errores. La caché de errores de vínculo se vacía al principio de cada ejecución de KCC y se rellena durante el transcurso de la ejecución actual.
La caché de errores de conexión de KCC muestra intentos incorrectos de crear objetos de conexión entre controladores de dominio (reps de o reps a). Al ejecutar el repadmin /failcache
comando desde el controlador de dominio ISTG, se enumeran las entradas que se importan desde los cabezales de puente del sitio. Al principio de cada ejecución de KCC, el KCC examina cada entrada de la caché de errores de conexión e intenta DsBind en el servidor con errores. Si el enlace se realiza correctamente, se quita la entrada.
El repadmin /failcache
comando difiere del repadmin /showreps
comando de dos maneras:
- El
repadmin /showreps
comando muestra el contexto de nomenclatura que produce un error. Elrepadmin /failcache
comando no lo hace. - Los datos del
repadmin /failcache
comando no se replican entre controladores de dominio.
En el ejemplo siguiente se muestra la salida de ejemplo del repadmin /failcache
comando .
Z:\>repadmin /failcache
==== KCC CONNECTION FAILURES > ============================
(none)
==== KCC LINK FAILURES > ==================================
USA-WA-24\C-24-DC03
DC object GUID: 134244cd-26be-4944-82a7-ac3eb74fc02f
No Failures.
USA-WA-24\B-24-DC02
DC object GUID: 21b050d6-33b5-424d-aa9b-060fe209233d
No Failures.
USA-WA-24\Z-24-DC-05
DC object GUID: bfb3b008-3849-4e5d-81d8-53dbb76d587a
No Failures.
Determinar si los servidores de origen están sobrecargados
Un controlador de dominio sobrecargado con un gran número de asociados de replicación directa o una programación de replicación excesivamente agresiva puede crear un trabajo pendiente en el que algunos asociados nunca reciben cambios de un controlador de dominio central. En la salida del repadmin /showreps
comando, los controladores de dominio del asociado de controladores de dominio de origen sobrecargados aparecen con el estado nunca .
Para resolver este problema, cambie el tamaño del hardware, vuelva a configurar los vínculos de sitio y vuelva a configurar las programaciones de vínculo de sitio o de conexión según sea necesario para reducir la carga en controladores de dominio sobrecargados.
Determinar si los vínculos de sitio están separados
Los vínculos de sitio separados son una configuración de Active Directory en la que la topología se divide en dos partes o en las que algunos sitios no se replican porque las definiciones de sitio y las definiciones de vínculo de sitio son incorrectas. Por ejemplo, en el diagrama siguiente se muestra una configuración en la que Sitelink_ABC contiene sitios A, B y C y Sitelink_DEF contiene sitios D, E y F, pero ningún vínculo de sitio conecta ninguno de los sitios de Sitelink_ABC a ninguno de los sitios de Sitelink_DEF. Para resolver la condición de vínculos de sitio separados, un nuevo vínculo de sitio debe conectar al menos un sitio en Sitelink_ABC con al menos un sitio en Sitelink_DEF (por ejemplo, un nuevo vínculo de sitio entre el sitio A y el sitio D).
A D
/ \ / \
/ \ / \
/ \ / \
B C E F
Sitelink_ABC Sitelink_DEF
En el diagrama siguiente se muestra otra posible configuración de vínculos de sitio separados. En este caso, un nuevo vínculo de sitio debe unirse a cualquier sitio de Sitelink_ABDC con al menos un sitio en Sitelink_FG (por ejemplo, un nuevo vínculo de sitio entre el sitio A y el sitio F) para resolver la condición de vínculos de sitio separados.
A F
/ \ \
/ \ \
/ \ \
B C \
\ / \
\ / \
\ / \
D G
Sitelink_ABDC Sitelink_FG
Los vínculos de sitio separados son la configuración incorrecta más difícil para solucionar problemas. Busque vínculos de sitio separados solo después de descartar todas las demás causas conocidas. Use un lápiz y un papel para grafo de la topología del sitio y busque sitios huérfanos.
Eliminar conexiones si KCC está en modo Mantener conexión
Si KCC crea una ruta de acceso diferente en torno a un error de conexión de sitio a sitio, pero vuelve a intentar la conexión con errores cada 15 minutos porque está en modo de mantenimiento de conexión, elimine todas las conexiones interrumpidas y deje que KCC las recompile. Espere dos veces la programación de replicación más larga del bosque.
Terminología y conceptos
Servidor de puente: cualquier controlador de dominio de un sitio de Active Directory que replique una partición de Active Directory (por ejemplo, esquema, configuración, dominio, partición de aplicación o catálogo global) en un controlador de dominio de otro sitio de Active Directory.
Se selecciona un encabezado de puente para cada partición de directorio, dominio o partición de aplicación única en un sitio de Active Directory, por lo que un sitio que hospeda tres dominios diferentes tiene tres servidores de puente en el sitio.
Los controladores de dominio replican todos los contextos de nomenclatura que se mantienen en común con sus asociados de replicación directa, por lo que un controlador de dominio del dominio "corp.com" replica CN=SCHEMA y CN=CONFIGURATION además del contexto de nomenclatura de dominio "corp.com" con su asociado de puente entre sitios.
Generador de topología entre sitios (ISTG): para cada sitio de Active Directory, un único servidor, conocido como ISTG, se nombra para crear la topología de replicación entre sitios.
Sitio descubierto: un sitio de Active Directory definido en el complemento Sitios y servicios que actualmente no contiene ningún controlador de dominio. Un sitio descubierto puede estar esperando a que su controlador de dominio llegue desde un sitio de ensayo. Además, un sitio puede definirse como descubierto para proporcionar preferencias de sitio para las operaciones de cliente.
Recolección de datos
Si necesita ayuda del soporte técnico de Microsoft, se recomienda recopilar la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas de replicación de Active Directory.