다음을 통해 공유


일반적인 Active Directory 복제 오류 문제 해결

이 문서에는 Active Directory 복제 오류를 해결하는 데 도움이 되는 정보 및 링크가 포함되어 있습니다. Active Directory 관리자에게 복제 실패를 진단하고 해당 오류가 발생하는 위치를 확인하는 방법을 제공하기 위한 것입니다.

적용 대상: Windows Server(지원되는 모든 버전)
원래 KB 번호: 3108513

참고 항목

홈 사용자: 이 문서는 기술 지원 에이전트 및 IT 전문가만을 위한 것입니다. 문제에 대한 도움을 찾고 있는 경우 Microsoft 커뮤니티에 문의하세요.

오류 코드

특정 오류를 해결하려면 다음 표를 참조하세요.

복제 오류 코드 원인 관련 기술 자료 문서
8464 이 문제는 PAS(부분 특성 집합) 동기화가 PAS에 특성을 추가할 때 트리거되기 때문에 발생합니다. Active Directory 복제 오류 8464: 동기화 시도 실패
8477 이 코드는 정보 제공이며 일반 Active Directory 복제 작업을 나타냅니다. 현재 원본에서 복제가 진행 중이며 대상 도메인 컨트롤러의 데이터베이스 복제본에 아직 적용되지 않음을 나타냅니다. AD 복제 오류 8477 문제 해결: 복제 요청이 게시되었습니다. 회신 대기 중
8418 관련된 도메인 컨트롤러 파트너 간에 스키마 정보가 일치하지 않는 경우 Active Directory를 복제하려고 하면 스키마 불일치 오류 상태가 발생합니다. 이 증상은 여러 가지 방법으로 나타납니다. 오류의 근본 원인은 다를 수 있습니다. AD 복제 오류 8418 문제 해결: 관련된 서버 간의 스키마 불일치로 인해 복제 작업이 실패했습니다.
1908 이 오류에는 다음 두 가지 주요 원인이 있습니다.
  • 대상 도메인 컨트롤러는 KDC(키 배포 센터)에 연결할 수 없습니다.
  • 컴퓨터에 Kerberos 관련 오류가 발생했습니다.
AD 복제 오류 1908 문제 해결: 이 도메인에 대한 도메인 컨트롤러를 찾을 수 없습니다.
8333 이 오류에는 여러 원인이 있습니다. 여기에는 다음 항목들이 포함됩니다.
  • 원본 도메인 컨트롤러의 이벤트 로그에 기록되는 추가 관련 오류가 있는 데이터베이스 손상
  • 연결된 오류가 기록된 느린 개체
  • 충돌 개체
  • 타사 프로세스
AD 복제 오류 8333 문제 해결: 디렉터리 개체를 찾을 수 없음
8589 이 오류는 복제 파트너가 강제로 Active Directory를 제거한 후 종단 간 복제를 완료하기 전에 다시 승격된 후 도메인 컨트롤러에서 가장 일반적으로 발생합니다. 이 오류는 도메인 컨트롤러의 이름을 바꾸고 serverReference 특성이 업데이트되지 않은 경우에도 발생할 수 있습니다. AD 복제 오류 8589 문제 해결: DS는 SPN(서비스 사용자 이름)을 파생시킬 수 없습니다.
1818 이 문제는 들어오는 복제를 수행하는 대상 도메인 컨트롤러가 RPC 복제 시간 제한 레지스트리 키에 지정된 시간(초) 내에 복제 변경 내용을 수신하지 않을 때 발생합니다. AD 복제 오류 1818 문제 해결: 원격 프로시저 호출이 취소되었습니다.
8446 이 오류는 Active Directory 복제 엔진이 Active Directory 복제를 실행하기 위해 메모리를 할당할 수 없는 경우에 발생할 수 있습니다. AD 복제 오류 8446 문제 해결: 복제 작업에서 메모리를 할당하지 못했습니다.
8240 이 오류는 디렉터리에서 특정 개체를 찾을 수 없음을 나타냅니다. 이 오류는 다음과 같은 경우에 발생할 수 있습니다.
  • AD 복제 중
  • 1126 이벤트(NTDS)에서 8240 보고됨
AD 복제 오류 8240 문제 해결: 서버에 이러한 개체가 없습니다.
8451 상태 8451: 데이터베이스 오류가 발생한 복제 작업에는 여러 가지 원인이 있습니다. 세 번째 열의 관련 기술 자료 문서를 참조하세요. Active Directory 복제 오류 8451: 복제 작업에서 데이터베이스 오류가 발생했습니다.
1256 이 오류는 연결 오류로 인해 기록됩니다. Active Directory 복제 오류 1256: 원격 시스템을 사용할 수 없습니다.
1396 이 오류의 알려진 원인은 다음과 같습니다.
  • Kerberos 프로토콜을 사용하여 인증하려는 클라이언트를 대신하여 KDC(Kerberos 키 배포 센터)에서 검색하는 글로벌 카탈로그에 SPN(서비스 주체 이름)이 없습니다.
  • 조회 중인 SPN을 포함해야 하는 사용자 또는 서비스 계정은 복제하려는 대상 도메인 컨트롤러를 대신하여 KDC에서 검색하는 글로벌 카탈로그에 존재하지 않습니다.
  • 대상 도메인 컨트롤러에는 원본 도메인 컨트롤러의 도메인에 대한 LSA(로컬 보안 기관) 비밀이 없습니다.
  • 조회 중인 SPN은 원본 도메인 컨트롤러와 다른 컴퓨터의 계정에 있습니다.
Active Directory 복제 오류 1396: 로그온 실패: 대상 계정 이름이 잘못되었습니다.
1722 RPC(원격 프로시저 호출)는 네트워크 전송과 애플리케이션 프로토콜 간의 중간 계층입니다. RPC 자체에는 오류에 대한 특별한 통찰력이 없습니다. 그러나 하위 계층 프로토콜 오류를 RPC 계층의 오류에 매핑하려고 합니다. Active Directory 복제 오류 1722: RPC 서버를 사용할 수 없음
-2146893022 이 오류 코드는 Active Directory에서 반환되지 않습니다. 그러나 하위 계층 구성 요소에서 반환될 수 있습니다. 여기에는 RPC, Kerberos 프로토콜, SSL(Secure Sockets Layer), LSA 및 NTLM(NT LAN Manager)이 포함됩니다. 코드는 여러 가지 이유로 반환됩니다. Active Directory 복제 오류 -2146893022: 대상 보안 주체 이름이 잘못되었습니다.
1753 이 오류의 구체적인 원인은 다음과 같습니다.
  • 서버 앱이 시작되지 않았습니다.
  • 서버 앱이 시작되었습니다. 그러나 초기화 중에 서버 앱이 RPC 엔드포인트 매퍼에 등록되지 않는 오류가 발생했습니다.
  • 서버 앱이 시작되었지만 나중에 사망했습니다.
  • 서버 앱이 엔드포인트의 등록을 수동으로 취소했습니다. (이것은 이전 원인과 유사하지만, 그 발생은 의도적이었다. 이러한 이유로 이 오류가 수신될 가능성은 낮습니다. 그러나 완전성을 위해 포함합니다.)
  • RPC 클라이언트(즉, 대상 도메인 컨트롤러)가 DNS, WINS 또는 호스트/lmhosts 파일의 이름-IP 매핑 오류로 인해 의도한 것과 다른 RPC 서버에 연결했습니다.
Active Directory 복제 오류 1753: 엔드포인트 매퍼에서 사용할 수 있는 엔드포인트가 더 이상 없습니다.
8,606 다음 조건이 참인 경우 오류 8606이 로그됩니다.
  • 원본 도메인 컨트롤러는 대상 도메인 컨트롤러의 Active Directory 복사본에서 가비지 수집을 통해 이미 생성, 삭제 및 회수된 개체(원래 개체 만들기 요청을 보내는 대신)에 대한 업데이트를 보냅니다.
  • 대상 도메인 컨트롤러는 엄격한 복제 일관성에서 실행되도록 구성되었습니다.
Active Directory 복제 오류 8606: 개체를 만들기 위한 특성이 부족함
1127 다음 조건이 참인 경우 오류 8606이 로그됩니다.
  • 원본 도메인 컨트롤러는 대상 도메인 컨트롤러의 Active Directory 복사본에서 가비지 수집을 통해 이미 생성, 삭제 및 회수된 개체(원래 개체 만들기 요청을 보내는 대신)에 대한 업데이트를 보냅니다.
  • 대상 도메인 컨트롤러는 엄격한 복제 일관성에서 실행되도록 구성되었습니다. 위의 중복?
Active Directory 복제 오류 1127: 하드 디스크에 액세스하는 동안 다시 시도한 후에도 디스크 작업이 실패했습니다.
8452 이 오류는 복제를 시작하는 도메인 컨트롤러의 복제 토폴로지가 대상 도메인 컨트롤러의 Active Directory 복사본에 정의된 복제 토폴로지와 다를 때 가장 자주 발생합니다. 명명 컨텍스트가 제거되는 중이거나 지정된 서버에서 복제되지 않음
8456 또는 8457 여러 근본 원인으로 인해 운영 체제에서 들어오거나 나가는 복제를 자동으로 사용하지 않도록 설정했습니다. 2023007
8453 복제 액세스가 거부되었습니다 . 오류에는 여러 원인이 있습니다. Active Directory 복제 오류 8453: 복제 액세스가 거부되었습니다.
8524 이는 Windows Server 2003 SP1 기반 도메인 컨트롤러 이후의 Active Directory에 영향을 주는 가능한 모든 DNS 오류에 대한 모든 catch-all 오류입니다. Active Directory 복제 오류 8524: DNS 조회 실패로 인해 DSA 작업을 진행할 수 없습니다.
8614 이 오류의 원인(및 NTDS 복제 이벤트 2042의 경우)에는 다음이 포함됩니다.
  • 8614 오류를 로깅하는 대상 도메인 컨트롤러는 삭제 표시 수명 일 수에 대해 하나 이상의 원본 도메인 컨트롤러에서 디렉터리 파티션을 인바운드 복제하지 않았습니다.
  • 대상 도메인 컨트롤러의 시스템 시간이 마지막으로 성공적으로 복제된 후 삭제 표시 수명이 1일 이상 앞으로 이동하거나 뛰어올랐습니다.
Active Directory 복제 오류 8614 문제 해결
8545 이 Active Directory 복제 오류는 대상 도메인 컨트롤러에 다른 파티션에 있는 개체가 있는 경우 원본 도메인 컨트롤러가 최근에 마이그레이션된 개체에 대한 변경 내용을 보내려고 할 때 기록됩니다. Active Directory 복제 오류 8545: 복제 업데이트를 적용할 수 없습니다.
5 이 Active Directory 복제 오류에는 여러 원인이 있습니다. Windows Server에서 Active Directory 복제 오류 5 문제를 해결하는 방법: 액세스가 거부됨

이벤트 ID

특정 이벤트 ID 문제를 해결하려면 다음 표를 참조하세요.

이벤트 ID 원인 관련 문서
이벤트 ID 1311 복제 토폴로지 문제 해결 Windows 도메인에서 이벤트 ID 1311 메시지 문제를 해결하는 방법
이벤트 ID 1388 또는 1988 느린 개체가 검색됨 4469619
이벤트 ID 2042 이 컴퓨터가 복제된 지 너무 오래되었습니다. 4469622
이벤트 ID 1925 DNS 조회 문제로 인해 복제 링크를 설정하지 못했습니다. 4469659
이벤트 ID 2087 DNS 조회 실패로 인해 복제가 실패했습니다. 4469661
이벤트 ID 2088 복제 성공으로 DNS 조회 실패 발생 이벤트 ID 2088: 복제 성공 시 DNS 조회 실패 발생

데이터 수집

Microsoft 지원의 지원이 필요한 경우 Active Directory 복제 문제에 대해 TSS를 사용하여 정보 수집에 설명된 단계에 따라 정보를 수집하는 것이 좋습니다.

참조