Compartilhar via


Conexões de replicação duplicadas do Active Directory são criadas

Este artigo fornece uma solução para um problema em que conexões de replicação duplicadas do Active Directory são criadas para um ou mais controladores de domínio em um ou mais sites.

Número original do KB: 3207569

Sintomas

Nos Sites e Serviços do Active Directory, conexões de replicação duplicadas do Active Directory são criadas para um ou mais controladores de domínio em um ou mais sites.

Motivo

Esse problema é causado por uma falta de conectividade de rede ou por outro problema que interrompe a replicação no ISTG (Gerador de Topologia Intersite) no site. Se o ISTG não puder acessar outros controladores de domínio, ele tentará criar novas conexões de replicação do Active Directory (duplicadas) para controladores de domínio no mesmo site.

Observação

Se essa for uma condição transitória, nada limpará os objetos de conexão duplicados. Se o problema de conectividade e replicação não estiver mais ocorrendo no ISTG, você deverá excluir manualmente os objetos de conexão duplicados e, em seguida, executar repadmin /kcc novamente no ISTG para garantir que as duplicatas não sejam recriadas.

Coleta de dados

Para coletar os dados relevantes para esse problema, siga estas etapas.

Observação

  • Repadmin /kcc <DCNAME> é o comando para forçar a execução do KCC. No entanto, ele não criará uma nova conexão se a outra ainda estiver em vigor.
  • Replace <DCNAME> pelo nome do controlador de domínio que serve como ISTG para o site.
  1. Execute repadmin /showconn <DCNAME> >showconn.txt.

  2. Execute repadmin /failcache <DCNAME> >failcache.txt.

  3. Execute PortQRYUI em <DCNAME> e direcione um controlador de domínio remoto com o qual você tenha conexões duplicadas, da seguinte maneira:
    Arquivo "Teste de domínios e relações de confiança" / Salvar resultado

  4. Em <DCNAME,> execute repadmin /bind RemoteDC (da etapa 3). Por exemplo: repadmin /bind RemoteDC1

  5. Se repadmin /bind não conseguir se conectar, faça um rastreamento de rede usando netsh em ambos os controladores de domínio, da seguinte maneira:

    1. Execute netsh trace start capture=yes tracefile=c:\%computername%.etl.
    2. Execute repadmin /bind <DCNAME>.
    3. Conecte-se usando o FQDN em vez do nome do host, se possível.
    4. Execute netsh trace stop.
  6. Execute repadmin /showrepl * /csv >showrepl.csv ou repadmin /showrepl * /csv | convertfrom-csv | out-gridview de janelas elevadas do PowerShell para enviar a saída para uma tabela interativa em uma janela separada.

  7. Execute repadmin /viewlist * >DCs.txt.

  8. Execute repadmin /istg >istg.txt.

Resolução

Para resolver esse problema, abra portas no site para permitir que o ISTG se conecte aos controladores de domínio. Depois que o problema de conectividade for resolvido, exclua os objetos de conexão duplicados e execute novamente o KCC no ISTG.

Coleta de dados

Se você precisar de ajuda do suporte da Microsoft, recomendamos que você colete as informações seguindo as etapas mencionadas em Coletar informações usando o TSS para problemas de replicação do Active Directory.

Mais informações

Para obter mais informações sobre esse problema, consulte Como funciona a topologia de replicação do Active Directory. Concentre-se particularmente na seção de geração de topologia e KCC e no subtópico "Servidores não respondentes excluídos".