您好,
感谢您在问答论坛发帖。
您遇到的问题可能是由于 Active Directory 中的逻辑删除生存期(默认为 180 天)造成的。当域控制器脱机的时间超过逻辑删除生存期时,无法与其他域控制器进行复制。 以下是解决此问题可以采取的步骤:
- 检查复制运行状况:在主域控制器上打开 Active Directory 站点和服务控制台。导航到站点容器,然后右键单击包含辅助服务器的站点。选择“属性”,然后单击“复制”选项卡,检查所有复制连接的状态。
- 非权威还原:如果复制连接没有问题且辅助域控制器不持有任何 FSMO 角色,则可以执行非权威还原。这意味着您将降级辅助域控制器,清理主域控制器上的元数据,然后再次升级辅助域控制器以完成同步。
- 权威还原:如果辅助域控制器持有任何 FSMO 角色,则需要在主域控制器上获取这些角色,然后执行元数据清理,然后再次提升辅助域控制器从而完成同步。
- 强制复制:在辅助域控制器上,以管理员身份打开命令提示符。键入“dcpromo /forcereplication”,然后按 Enter 键。这将强制从主服务器完全复制所有 Active Directory 数据。
- 重新生成域控制器:如果上述方法不可行,则可能需要重新生成域控制器。这涉及从域中删除域控制器,然后重新添加它。 所以执行这些操作之前,请始终备份 Active Directory。
此外,建议通过确保所有域控制器在每个逻辑删除生存期内至少联机一次(默认为 180 天)来防止将来出现这种情况。
希望以上信息对您有所帮助。
致以最诚挚的问候,
Yanhong Liu