トップ回答者
ActiveDirectoryのレプリケーションが行えない

質問
-
Windws Server 2008 R2 の環境下で
DC1(FSMO)のActiveDirectoryサイトとサービスで”DC2に構成をリプリケート”
を実行すると
ドメインコントローラーDC2へアクセスしようとしているときに、次のエラーが発生しました
対象のプリンシバル名が間違っています。
と表示されレプリケートを行ません。
コンピューターアカウントのパスワードの不整合が起きていると思い
DC2にて
[Kerberos Key Distribution Center] を無効化、OS再起動後
netdom resetpwd /server:server_name /userd:domain_name\administrator /passwordd:administrator_password
に沿って
netdom resetpwd /server:DC1 /userd:AAA\administrator /passwordd:AAA
を実行しましたが
ログオン エラー: 対象のアカウント名は間違っています。
というメッセージで実施できませんでした。
サーバーのメンテナンスで
DC2のサーバーの再起動、DC1の再起動を行って以来レプリケートが行えなくなっています。
その際にDC1のサーバー再起動後にDC1の時刻が数か月前に再起動した際の時刻に戻り、DC1の時刻を現在時刻に修正したという事象が発生しておりました。
netdom実施時に同様のエラーを経験された方がおられましたらアドバイス頂けたら有難いです。
よろしくお願いいたします- 編集済み mizokawa 2016年5月22日 13:35
回答
-
チャブーン様
以下を実施することでドメインコントローラ同士でパスワードリセットを実施しレプリケーションが行えるようになりました。
DC2で以下を実施
netdom resetpwd /server:DC1 /userd:domain_name\administrator /passwordd:administrator_password
DC1で以下を実施
netdom resetpwd /server:DC2 /userd:domain_name\administrator /passwordd:administrator_password
ご助言頂きまして誠にありがとうざいました。- 回答としてマーク チャブーンMVP, Moderator 2016年5月29日 2:26
すべての返信
-
チャブーンです。
ドメインコントローラ同士で(コンピュータアカウントの)パスワードリセットを行う場合、netdom resetpwdコマンドを実行する前に、klist purgeコマンドを実行し、Kerberosチケットのキャッシュをクリアする必要があります。
https://support.microsoft.com/en-us/kb/325850
うえの資料の手順3にあたります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2016年5月23日 2:40
- 回答の候補に設定 佐伯玲 2016年5月24日 4:07
-
チャブーン様
以下を実施することでドメインコントローラ同士でパスワードリセットを実施しレプリケーションが行えるようになりました。
DC2で以下を実施
netdom resetpwd /server:DC1 /userd:domain_name\administrator /passwordd:administrator_password
DC1で以下を実施
netdom resetpwd /server:DC2 /userd:domain_name\administrator /passwordd:administrator_password
ご助言頂きまして誠にありがとうざいました。- 回答としてマーク チャブーンMVP, Moderator 2016年5月29日 2:26