none
problemas de replicacion entre dos catalogos globales RRS feed

  • Pregunta

  • Buenas , recientemente tenemos problemas de replicacion con nuestros servidores , tenemos dos catalogos globales en el sites and services intentamos replicar del servidor numero 1 al 2 y no funciona , del 2 al 1 curiosamente si.... en el servidor numero 1 hemos visto en el eventiviewer

     

    This is the replication status for the following directory partition on the local domain controller.
     
    Directory partition:
    DC=Serveis_Centrals,DC=loc
     
    The local domain controller has not received replication information from a number of domain controllers in other sites within the configured latency intverval.
     
    Number of domain controllers:
    1
    Latency Interval (Hours):
    24
     
    The latency interval can be modified with the following registry key.
     
    Registry Key: 
    HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Replicator latency error interval (hours)
     
    To identify the domain controllers by name, install the support tools included on the installation  CD and run dcdiag.exe.
    You can also use the support tool repadmin.exe to display the replication latencies of the domain controllers in the forest.   The command is "repadmin /showvector /latency <partition-dn>".

    For more information, see Help and Support Center at

     

    hemos verificado la key en el registro de sistema HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Replicator latency error interval (hours)  pero no existe..... en ninguno de los dos servidores , haya lguna manera de arreglar esto sin necesidad de hacer un DCPROMO.El servidor numero 1 ees el primario

     

    gracias de antemano

    martes, 6 de abril de 2010 14:07

Respuestas

  • Agustin , 

    Si tienes contrato con Microsoft te recomendaria abrir un caso por la cantidad de DCs afectados ( En ese caso avisame y hasta puedo trabajarlo contigo)

    Por otro lado a grandes rasgos lo que tienes que hacer es 

    1 - Identificar todos los DCs que muestren Lingering objects en el forest , para esto puedes ejecutar el siguiente comando repadmin /showrepl * /csv >showrepl.csv  en el csv generado deberas identificar todos los intentos de replicacion que han terminado con resultado 8606 o 8614.

    2  - Una vez tengas todos los DCs , deberas elegir un DC que tenga toda la informacion correcta y no presente eventos 1388 o 1988.

    3  - Ejecutar \removelingeringobjects con las siguientes instrucciones en cada uno de los DCs detectados anteriormente

     

    repadmin \removelingeringobject DCLINGERING  GUIDDC  Particion

     

    DCLINGERING : Es el DC que tenia eventos 1988 o 1388
    GUIDDC: Es el GUID de un DC el cual vas a utilizar como referencia para comparar los cambios
    Particion : Es la particion que ves en el evento 1388 o 1988.

    NOTA : Utilizar el comando advisory mode no remueve los objetos solo los lista.
    NOTA 2 : Al usar el DC de referencia , todos los objetos que en el mismo no existan seran borrados del servidor con lingering , basicamente lo que se hace es una comparacion de los objetos , todo lo que tengan de diferencia es borrado en el DC con lingering, por eso es importante que tengas un backup actualizado y sobre todo que estes seguro que el DC que elijas sea el mas actualizado en cuanto a los ultimos objetos creados.

     

    Dejame saber si tienes alguna duda


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos
    miércoles, 7 de abril de 2010 2:31
    Moderador

Todas las respuestas

  • Buenos dias ,

     

    Ese error solo menciona que la replicacion no se ha hecho en las ultimas 24 Horas , pero no menciona el error. Por lo cual lo que deberias hacer es ejecutar repadmin /showreps para ver el error de replicacion y en que particion se esta presentando.

    Ejecutalo y postea aqui el resultado :)


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos
    martes, 6 de abril de 2010 14:56
    Moderador
  • gracias Sebastian aqui te dejo el error

    nuestrodominio\server01

    DC Options: IS_GC

    Site Options: (none)

    DC object GUID: c00a93e8-36c3-48b9-bed5-23c73c7f990f

    DC invocationID: ac836203-34d3-4bf3-8fc6-146e9c2aa78f

    nuestrodominio..\server02 via RPC

            DC object GUID: 7cedf52b-e3e0-4900-b707-e9fec111b536

            Last attempt @ 2010-04-06 16:59:51 failed, result 8606 (0x219e):

                Can't retrieve message string 8606 (0x219e), error 1815.

            6517 consecutive failure(s).

            Last success @ 2010-03-25 09:26:21.

     

    Source: nuestrodominio\server02

    ******* 6508 CONSECUTIVE FAILURES since 2010-03-25 09:26:21

    Last error: 8606 (0x219e):

                Can't retrieve message string 8606 (0x219e), error 1815.

     

    Gracias de antemano te he puesto directamente el error ya que las otras lineas han funcionado y por un tema de info que es conficencial que no la puedo poner por los nombres....

    martes, 6 de abril de 2010 15:09
  • gracias Sebastian aqui te dejo el error

    nuestrodominio\server01

    DC Options: IS_GC

    Site Options: (none)

    DC object GUID: c00a93e8-36c3-48b9-bed5-23c73c7f990f

    DC invocationID: ac836203-34d3-4bf3-8fc6-146e9c2aa78f

    nuestrodominio..\server02 via RPC

            DC object GUID: 7cedf52b-e3e0-4900-b707-e9fec111b536

            Last attempt @ 2010-04-06 16:59:51 failed, result 8606 (0x219e):

                Can't retrieve message string 8606 (0x219e), error 1815.

            6517 consecutive failure(s).

            Last success @ 2010-03-25 09:26:21.

     

    Source: nuestrodominio\server02

    ******* 6508 CONSECUTIVE FAILURES since 2010-03-25 09:26:21

    Last error: 8606 (0x219e):

                Can't retrieve message string 8606 (0x219e), error 1815.

     

    Gracias de antemano te he puesto directamente el error ya que las otras lineas han funcionado y por un tema de info que es conficencial que no la puedo poner por los nombres....

    martes, 6 de abril de 2010 15:09
  • gracias Sebastian aqui te dejo el error

    nuestrodominio\server01

    DC Options: IS_GC

    Site Options: (none)

    DC object GUID: c00a93e8-36c3-48b9-bed5-23c73c7f990f

    DC invocationID: ac836203-34d3-4bf3-8fc6-146e9c2aa78f

    nuestrodominio..\server02 via RPC

            DC object GUID: 7cedf52b-e3e0-4900-b707-e9fec111b536

            Last attempt @ 2010-04-06 16:59:51 failed, result 8606 (0x219e):

                Can't retrieve message string 8606 (0x219e), error 1815.

            6517 consecutive failure(s).

            Last success @ 2010-03-25 09:26:21.

     

    Source: nuestrodominio\server02

    ******* 6508 CONSECUTIVE FAILURES since 2010-03-25 09:26:21

    Last error: 8606 (0x219e):

                Can't retrieve message string 8606 (0x219e), error 1815.

     

    Gracias de antemano te he puesto directamente el error ya que las otras lineas han funcionado y por un tema de info que es conficencial que no la puedo poner por los nombres....

    martes, 6 de abril de 2010 15:09
  • Ese error se debe a lingering objects :(

    D:\Err>err 8606
    # for decimal 8606 / hex 0x219e :
      ERROR_DS_INSUFFICIENT_ATTR_TO_CREATE_OBJECT               winerror.h
    # Insufficient attributes were given to create an object.
    # This object may not exist because it may have been deleted
    # and already garbage collected.
    # 1 matches found for "8606"

    La siguiente nota deberia ayudarte

    Fixing Replication Lingering Object Problems (Event IDs 1388, 1988, 2042)
    http://technet.microsoft.com/en-us/library/cc738018(WS.10).aspx



    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos
    martes, 6 de abril de 2010 15:29
    Moderador
  • gracias he probado esto repadmin /removelingeringobjects  aprentemente a funcionado lo que ahora hay que ver si aun sigue sin replicarse....
    martes, 6 de abril de 2010 15:52
  • en efecto aun me sigue dando el porblema....
    martes, 6 de abril de 2010 15:56
  • Tienes que correrlo depende de la particion en la cual estas teniendo el problema , y eligiendo un servidor el cual vas a utilizar como referencia.

     

    Cuantos DCs tienes ? 

     


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos
    martes, 6 de abril de 2010 17:11
    Moderador
  • vale ahora creo que he acotado el problema....

    7cedf52b-e3e0-4900-b707-e9fec111b536._msdcs.Administracio_xxxxxx.loc

    Object:

    DC=122\0ADEL:9e8a1a44-298c-47c2-bd85-42fdb9015e53,CN=Deleted Objects,DC=ForestDnsZones,DC=Administracio_xxxxx,DC=loc

    Object GUID:

    9e8a1a44-298c-47c2-bd85-42fdb9015e53

     

     

    me sigue saliendo este error... cuando ejecuto

     

    repadmin /removelingeringobjects server01.
    Administracio_Justicia.loc 7CEDF52B-E3E0-4900-B707-E9FEC111B536 dc=Administracio
    _xxxx,dc=loc /advisory_mode
    RemoveLingeringObjects sucessfull on server01.Administracio_xxxxx.loc.

    tengo que ejcutarlo en todos los domain controllers? o con ejcutarlos en los dos catalogos globales es suficiente?

    gracias de antemano

     

     

    martes, 6 de abril de 2010 17:14
  • tengo dos servidores

    desde el 2 servidor hacia el primero la replicacion es correcta desde el sites and services, desde el 1 es cuando me da el error , he ejecutado el comando desde el servidor 1  y  en el eventviewer me sale esto:

     

    Duplicate event log entries were suppressed.

     

    See the previous event log entry for details. An entry is considered a duplicate if the event code and all of its insertion parameters are identical. The time period for this run of duplicates is from the time of the previous event to the time of this event.

     

    Event Code:

    c02507c4

    Number of duplicate entries:

    2

    For more information, see Help and Support Center at

    martes, 6 de abril de 2010 17:22
  • justo despues em sale.... 

    Active Directory has completed the verification of lingering objects on the local domain controller in advisory mode. All objects on this domain controller have had their existence verified on the following source domain controller. 

     

    Source domain controller:

    7cedf52b-e3e0-4900-b707-e9fec111b536._msdcs.Administracio_xxxxxx.loc

    Number of objects examined and verified:

    0 

    martes, 6 de abril de 2010 17:25
  • si intento una replicaciond espues del proceso manual... desde el sites and services obtengo el event 1988 en el server 1

     

    Source DC (Transport-specific network address):

    7cedf52b-e3e0-4900-b707-e9fec111b536._msdcs.Administracio_Justicia.loc

    Object:

    DC=122\0ADEL:9e8a1a44-298c-47c2-bd85-42fdb9015e53,CN=Deleted Objects,DC=ForestDnsZones,DC=Administracio_Justicia,DC=loc

    Object GUID:

    9e8a1a44-298c-47c2-bd85-42fdb9015e53

    el id del server 2 es :7cedf52b-e3e0-4900-b707-e9fec111b536

    , teniendo encuenta que he ejecutado el comando desde el server 1 utilizando el id del dos.... la verdad creo que he seguido bien los pasos

     

    repadmin /removelingeringobjects server01.
    Administracio_Justicia.loc 7CEDF52B-E3E0-4900-B707-E9FEC111B536 dc=Administracio
    _xxxx,dc=loc /advisory_mode
    RemoveLingeringObjects sucessfull on server01.Administracio_xxxxx.loc.

    martes, 6 de abril de 2010 17:29
  • tenemos 88 dc voy a intentar buscar el sid en cuestion...
    martes, 6 de abril de 2010 18:23
  • Agustin , 

    Si tienes contrato con Microsoft te recomendaria abrir un caso por la cantidad de DCs afectados ( En ese caso avisame y hasta puedo trabajarlo contigo)

    Por otro lado a grandes rasgos lo que tienes que hacer es 

    1 - Identificar todos los DCs que muestren Lingering objects en el forest , para esto puedes ejecutar el siguiente comando repadmin /showrepl * /csv >showrepl.csv  en el csv generado deberas identificar todos los intentos de replicacion que han terminado con resultado 8606 o 8614.

    2  - Una vez tengas todos los DCs , deberas elegir un DC que tenga toda la informacion correcta y no presente eventos 1388 o 1988.

    3  - Ejecutar \removelingeringobjects con las siguientes instrucciones en cada uno de los DCs detectados anteriormente

     

    repadmin \removelingeringobject DCLINGERING  GUIDDC  Particion

     

    DCLINGERING : Es el DC que tenia eventos 1988 o 1388
    GUIDDC: Es el GUID de un DC el cual vas a utilizar como referencia para comparar los cambios
    Particion : Es la particion que ves en el evento 1388 o 1988.

    NOTA : Utilizar el comando advisory mode no remueve los objetos solo los lista.
    NOTA 2 : Al usar el DC de referencia , todos los objetos que en el mismo no existan seran borrados del servidor con lingering , basicamente lo que se hace es una comparacion de los objetos , todo lo que tengan de diferencia es borrado en el DC con lingering, por eso es importante que tengas un backup actualizado y sobre todo que estes seguro que el DC que elijas sea el mas actualizado en cuanto a los ultimos objetos creados.

     

    Dejame saber si tienes alguna duda


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos
    miércoles, 7 de abril de 2010 2:31
    Moderador
  • HOal tengo un caso similar,  solo que   cuando agrego un equipo al dominio en el DC1 (principal) nose registran pero si en el DC2 ( replica ), esto me va a causar problemas; con el comando repadmin /showreps

    Hasta el momento no he podido hacer la replica del dc2 al dc1, y los equipos nuevos que he agragado no estan en el dc1, espero contar con su apoyo.

    saludos


    miércoles, 4 de enero de 2012 0:38
  • Puedes abrir un hilo nuevo con todos los detalles de tu entorno?
    Saludos,

    Marc
    MCSA/MCSE 2003
    MCITP: Enterprise Administrator (Windows Server 2008)
    MCITP: Enterprise Messaging Administrator (Microsoft Exchange 2007 & Exchange 2010)
    MCITP: Lync Server Administrator 2010
    MCC: Microsoft Community Contributor 2011
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card
    miércoles, 4 de enero de 2012 21:48
    Moderador