none
ActiveDirectoryのレプリケーションが行えない RRS feed

  • 質問

  • Windws Server 2008 R2 の環境下で
    DC1(FSMO)のActiveDirectoryサイトとサービスで”DC2に構成をリプリケート”
    を実行すると
    ドメインコントローラーDC2へアクセスしようとしているときに、次のエラーが発生しました
    対象のプリンシバル名が間違っています。
    と表示されレプリケートを行ません。

    コンピューターアカウントのパスワードの不整合が起きていると思い
    DC2にて
    [Kerberos Key Distribution Center] を無効化、OS再起動後
    netdom resetpwd /server:server_name /userd:domain_name\administrator /passwordd:administrator_password
    に沿って
    netdom resetpwd /server:DC1 /userd:AAA\administrator /passwordd:AAA
    を実行しましたが
    ログオン エラー: 対象のアカウント名は間違っています。
    というメッセージで実施できませんでした。


    サーバーのメンテナンスで
    DC2のサーバーの再起動、DC1の再起動を行って以来レプリケートが行えなくなっています。
    その際にDC1のサーバー再起動後にDC1の時刻が数か月前に再起動した際の時刻に戻り、DC1の時刻を現在時刻に修正したという事象が発生しておりました。

    netdom実施時に同様のエラーを経験された方がおられましたらアドバイス頂けたら有難いです。

    よろしくお願いいたします
    • 編集済み mizokawa 2016年5月22日 13:35
    2016年5月22日 13:08

回答

  • チャブーン様

    以下を実施することでドメインコントローラ同士でパスワードリセットを実施しレプリケーションが行えるようになりました。

    DC2で以下を実施
    netdom resetpwd /server:DC1 /userd:domain_name\administrator /passwordd:administrator_password

    DC1で以下を実施
    netdom resetpwd /server:DC2 /userd:domain_name\administrator /passwordd:administrator_password

    ご助言頂きまして誠にありがとうざいました。
    2016年5月28日 1:42

すべての返信

  • チャブーンです。

    ドメインコントローラ同士で(コンピュータアカウントの)パスワードリセットを行う場合、netdom resetpwdコマンドを実行する前に、klist purgeコマンドを実行し、Kerberosチケットのキャッシュをクリアする必要があります。

    https://support.microsoft.com/en-us/kb/325850

    うえの資料の手順3にあたります。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。


    2016年5月23日 2:17
    モデレータ
  • チャブーン様

    回答ありがとうございます
    頂いた内容を元に対応してみます。

    解決し無いようでしたら
    有償サポートに問い合わせてみます。
    2016年5月23日 2:28
  • チャブーン様

    以下を実施することでドメインコントローラ同士でパスワードリセットを実施しレプリケーションが行えるようになりました。

    DC2で以下を実施
    netdom resetpwd /server:DC1 /userd:domain_name\administrator /passwordd:administrator_password

    DC1で以下を実施
    netdom resetpwd /server:DC2 /userd:domain_name\administrator /passwordd:administrator_password

    ご助言頂きまして誠にありがとうざいました。
    2016年5月28日 1:42