共用方式為


針對常見的 Active Directory 複寫錯誤進行疑難排解

本文包含資訊和連結,可協助您針對 Active Directory 複寫錯誤進行疑難解答。 其旨在提供 Active Directory 系統管理員診斷復寫失敗的方法,並判斷發生這些失敗的位置。

適用於: Windows Server(所有支援的版本)
原始 KB 編號: 3108513

注意

主使用者:本文僅適用於技術支持專員和IT專業人員。 如果您要尋求問題的協助, 請詢問Microsoft社群

錯誤碼

若要針對特定錯誤進行疑難解答,請參閱下表。

復寫錯誤碼 原因 相關知識庫文章
8464 發生此問題的原因是當屬性新增至 PAS 時,會觸發部分屬性集 (PAS) 同步處理。 Active Directory 復寫錯誤 8464:同步處理嘗試失敗
8477 此程式代碼是參考性的,代表一般 Active Directory 複寫作業。 它表示目前正在從來源進行複寫,尚未套用至目的地域控制器的資料庫複本。 針對AD複寫錯誤8477進行疑難解答:已張貼複寫要求;等候回復
8418 當涉及的域控制器夥伴之間的架構資訊不一致時,嘗試復寫 Active Directory 會導致 架構不符 錯誤狀態。 此徵兆會以數種方式顯示本身。 錯誤的根本原因可能會有所不同。 針對AD複寫錯誤 8418 進行疑難解答:複寫作業失敗,因為涉及的伺服器之間的架構不符
1908 此錯誤有兩個主要原因:
  • 目的地域控制器無法連絡密鑰發佈中心 (KDC)。
  • 計算機發生 Kerberos 相關錯誤。
針對AD複寫錯誤 1908 進行疑難解答:找不到此網域的域控制器
8333 此錯誤有多個原因。 這些因素包括:
  • 資料庫損毀,以及來源域控制器事件記錄檔中記錄的其他相關聯錯誤
  • 記錄相關錯誤的揮之物件
  • 衝突物件
  • 第三方程式
針對AD複寫錯誤 8333 進行疑難解答:找不到目錄物件
8589 此錯誤最常發生在域控制器上,復寫夥伴已強制移除 Active Directory,然後在端對端復寫完成之前重新升級。 當您重新命名域控制器且 serverReference 屬性未更新時,也可能會發生此錯誤。 針對 AD 複寫錯誤 8589 進行疑難解答:DS 無法衍生服務主體名稱 (SPN)
1818 當執行傳入複寫的目的地域控制器未在 RPC 複寫逾時登錄機碼中指定的秒數內收到複寫變更時,就會發生此問題。 針對AD複寫錯誤 1818 進行疑難解答:遠端過程調用已取消
8446 當 Active Directory 複寫引擎無法配置記憶體來執行 Active Directory 複寫時,就會發生此錯誤。 針對AD複寫錯誤 8446 進行疑難解答:複寫作業無法配置記憶體
8240 此錯誤表示目錄中找不到特定物件。 在下列情況下可能會發生此錯誤:
  • 在AD複寫期間
  • 報告 8240 在 1126 事件 (NTDS)
針對AD複寫錯誤 8240 進行疑難解答:伺服器上沒有這類物件
8451 狀態8451: 複寫作業發生資料庫 錯誤的原因有很多。 請參閱第三欄中的相關知識庫文章。 Active Directory 復寫錯誤 8451:復寫作業發生資料庫錯誤
1256 由於連線失敗,因此會記錄此錯誤。 Active Directory 復寫錯誤 1256:遠端系統無法使用。
1396 此錯誤的已知原因包括:
  • 服務主體名稱 (SPN) 不存在於 Kerberos 金鑰發佈中心 (KDC) 代表嘗試使用 Kerberos 通訊協定進行驗證的用戶端所搜尋的全域編錄上。
  • 應該包含所查詢 SPN 的用戶或服務帳戶不存在於代表嘗試復寫之目的地域控制器所搜尋的全域編錄上。
  • 目的地域控制器缺少來源域控制器網域的本機安全性授權單位 (LSA) 秘密。
  • 所查閱的SPN存在於與來源域控制器不同的電腦上。
Active Directory 復寫錯誤 1396:登入失敗:目標帳戶名稱不正確。
1722 遠端過程調用 (RPC) 是網路傳輸與應用程式通訊協定之間的中繼層。 RPC 本身對失敗沒有特殊見解。 不過,它會嘗試將較低層通訊協定失敗對應至 RPC 層的錯誤。 Active Directory 複寫錯誤 1722:RPC 伺服器無法使用
-2146893022 Active Directory 不會傳回此錯誤碼。 不過,可能會由較低層元件傳回。 其中包括 RPC、Kerberos 通訊協定、安全套接字層 (SSL)、LSA 和 NT LAN Manager (NTLM)。 程式代碼會因為各種原因而傳回。 Active Directory 復寫錯誤 -2146893022:目標主體名稱不正確
1753 此錯誤的特定原因包括:
  • 伺服器應用程式從未啟動。
  • 伺服器應用程式已啟動。 不過,初始化期間發生失敗,導致伺服器應用程式無法向 RPC 端點對應程式註冊。
  • 伺服器應用程式已啟動,但後來死亡。
  • 伺服器應用程式手動取消註冊其端點。 (這與前一個原因相似,但其發生是故意的。由於這個原因,您不太可能收到此錯誤。不過,我們會將其納入完整性。
  • RPC 用戶端(也就是目的地域控制器)因為 DNS、WINS 或主機 /lmhosts 檔案中發生名稱對 IP 對應錯誤,而連絡的 RPC 伺服器與預期的 RPC 伺服器不同。
Active Directory 複寫錯誤 1753:端點對應程序沒有其他可用的端點
8,606 當下列條件成立時,系統會記錄錯誤 8606:
  • 來源域控制器會將更新傳送至物件(而不是傳送原始物件建立要求),該要求已經建立、刪除,然後由目的地域控制器的 Active Directory 複本回收。
  • 目的地網域控制站已設定為以嚴格的複寫一致性方式來執行。
Active Directory 復寫錯誤 8606:建立對象的屬性不足
1127 當下列條件成立時,系統會記錄錯誤 8606:
  • 來源域控制器會將更新傳送至物件(而不是傳送原始物件建立要求),該要求已經建立、刪除,然後由目的地域控制器的 Active Directory 複本回收。
  • 目的地網域控制站已設定為以嚴格的複寫一致性方式來執行。 以上重複?
Active Directory 復寫錯誤 1127:存取硬碟時,即使重試之後,磁碟作業仍失敗
8452 當啟動複寫的域控制器中的復寫拓撲與目的地域控制器 Active Directory 複本中定義的複寫拓撲不同時,最常發生此錯誤。 命名內容正在移除或未從指定的伺服器複寫
8456 或 8457 由於多個根本原因,操作系統會自動停用傳入或傳出複寫。 2023007
8453 「復寫存取遭拒」 錯誤有多個原因。 Active Directory 復寫錯誤 8453:複寫存取遭拒
8524 這是影響 Windows Server 2003 SP1 型域控制器上 Active Directory 之所有可能 DNS 失敗的攔截式錯誤。 Active Directory 複寫錯誤 8524:由於 DNS 查閱失敗,DSA 作業無法繼續
8614 此錯誤的原因(以及 NTDS 複寫事件 2042)包括:
  • 記錄 8614 錯誤的目的地域控制器在 Tombstone 存留期天數內,並未從一或多個來源域控制器輸入複寫目錄分割區。
  • 目的地域控制器上的系統時間已移動或跳躍,Tombstone 存留期在最後一次成功復寫之後的一或多個日子。
針對 Active Directory 複寫錯誤 8614 進行疑難解答
8545 當來源域控制器嘗試傳送最近移轉對象的變更時,目的地域控制器有不同分割區中的物件時,就會記錄此 Active Directory 複寫錯誤。 Active Directory 復寫錯誤 8545:無法套用複寫更新
5 此 Active Directory 複寫錯誤有多個原因。 如何針對 Windows Server 中的 Active Directory 複寫錯誤 5 進行疑難解答:拒絕存取

事件識別碼

若要針對特定事件標識碼進行疑難解答,請參閱下表:

事件識別碼 原因 相關文章
事件標識碼 1311 修正復寫拓撲問題 如何針對 Windows 網域上的事件標識碼 1311 訊息進行疑難解答
事件標識碼 1388 或 1988 偵測到揮之不去的物件 4469619
事件標識碼 2042 自從此計算機復寫以來,它已經太久了 4469622
事件標識碼 1925 嘗試建立復寫連結失敗,因為 DNS 查閱問題 4469659
事件標識碼 2087 DNS 查閱失敗導致複寫失敗 4469661
事件標識碼 2088 複寫成功時發生 DNS 查閱失敗 事件標識碼 2088:複寫成功時發生 DNS 查閱失敗

資料收集

如果您需要Microsoft支援方面的協助,建議您遵循使用 TSS 收集 Active Directory 複寫問題的資訊中所述的步驟來收集資訊。

參考資料