トップ回答者
ユーザー追加時のエラー

質問
-
Windows Server 2008 R2 Standard Editionを利用しております。
ドメインコントローラ上で csvdeコマンドを用いユーザーをインポートしていたところ以下のメッセージが発生しました。
----
サーバー側のエラー ”ディレクトリ サービスは相対識別子のプールを使い切りました。"
----
約350件ほどインポートされた後に上記のメッセージが発生しております。
私の記憶(知識)ではRIDプールはDC1台につき500件という認識ですが
約100件弱ほどのユーザーを登録のし直しで削除しておりますのでそのユーザーにもRIDが割り振られていると思います。削除したユーザーに割り振られたRIDを初期化する方法もしくは上記のような場合の対応策を教えていただけないでしょうか?
何卒、よろしくお願いいたします。
回答
-
こんにちは、フォーラムオペレーターの三沢健二です。
新しい RID プールが取得できない場合、RID マスタと通信が出来ていないか、同じドメイン内のドメインコントローラーの一部がオフラインになっている可能性が考えられます。
(例えば、ある DC を強制降格した場合などに、その DC のゴミ情報が残っていたりするとこういった問題が発生する場合もあります)ドメイン内全てのドメインコントローラーでイベントログや複製の状況などを確認し、正常に稼働しているかどうかを確認してください。
- 参考情報
SIDとRID
http://www.itmedia.co.jp/help/howto/win/win2000/0007special/tokusyu/2000_03/06.html--- 抜粋 ---
最初に割り当てられたRIDプールの残りが約100個になると,各ドメインコントローラは,「RIDプールマスタ」という役割を担う特別なコンピュータに対して,予約されている数値と重複しない新しいRIDプールの割り当てを要求する。
------------Windows 2000 Server ベースまたは Windows Server 2003 ベースのコンピュータの起動時に操作マスタが同期されない
http://support.microsoft.com/kb/910202/jaエラー メッセージ : "オブジェクトを作成できません。理由: ディレクトリ サービスは相対識別子を割り当てられませんでした。"
http://support.microsoft.com/kb/822053Active Directory 内で RID 属性の説明
http://support.microsoft.com/kb/305475/jadcdiagコマンド
http://itpro.nikkeibp.co.jp/article/COLUMN/20061213/256687/
(全ての DC 上で、"dcdiag /c /v" などでテストしてください)
ご自身での対応が難しい場合には、弊社有償サポート などへご相談される事をお勧めします。
それでは、こちらの情報が少しでもお役にたてれば幸いです。______________________________________
日本マイクロソフト株式会社 フォーラム オペレーター 三沢健二- 回答としてマーク Satoshi Uemura 2011年4月6日 10:49
すべての返信
-
こんにちは、フォーラムオペレーターの三沢健二です。
新しい RID プールが取得できない場合、RID マスタと通信が出来ていないか、同じドメイン内のドメインコントローラーの一部がオフラインになっている可能性が考えられます。
(例えば、ある DC を強制降格した場合などに、その DC のゴミ情報が残っていたりするとこういった問題が発生する場合もあります)ドメイン内全てのドメインコントローラーでイベントログや複製の状況などを確認し、正常に稼働しているかどうかを確認してください。
- 参考情報
SIDとRID
http://www.itmedia.co.jp/help/howto/win/win2000/0007special/tokusyu/2000_03/06.html--- 抜粋 ---
最初に割り当てられたRIDプールの残りが約100個になると,各ドメインコントローラは,「RIDプールマスタ」という役割を担う特別なコンピュータに対して,予約されている数値と重複しない新しいRIDプールの割り当てを要求する。
------------Windows 2000 Server ベースまたは Windows Server 2003 ベースのコンピュータの起動時に操作マスタが同期されない
http://support.microsoft.com/kb/910202/jaエラー メッセージ : "オブジェクトを作成できません。理由: ディレクトリ サービスは相対識別子を割り当てられませんでした。"
http://support.microsoft.com/kb/822053Active Directory 内で RID 属性の説明
http://support.microsoft.com/kb/305475/jadcdiagコマンド
http://itpro.nikkeibp.co.jp/article/COLUMN/20061213/256687/
(全ての DC 上で、"dcdiag /c /v" などでテストしてください)
ご自身での対応が難しい場合には、弊社有償サポート などへご相談される事をお勧めします。
それでは、こちらの情報が少しでもお役にたてれば幸いです。______________________________________
日本マイクロソフト株式会社 フォーラム オペレーター 三沢健二- 回答としてマーク Satoshi Uemura 2011年4月6日 10:49
-
日本マイクロソフト)三沢 様
ご回答ありがとうございました。
頂いた情報を確認し、初期のRIDプール数が500で残りが約100個の時点でRIDプールマスタに対して新規に発行を要求するので特に500という制限は無いと認識しました。(認識違いではないですか?!)
特にRIDの数字に限りが無いのであれば、RIDを初期化や再割り当てなどする必要はありませんね。
当現象が発生した環境はDCが2台構成なのですが、FSMOの役割を持っていないDCでユーザー追加を行っていたためRIDプール数は関係なく登録可能と認識していましたが、もう一方のDCの挙動がおかしかった(※)ためFSMOが正常に動作していなかったのかもしれません。
※・・・イベントログにchkdskが発生していて正常にレプリケーションが行われない。chkdskを実行しても改善されず。(別の質問であげてます)
この挙動のおかしなDCをOS再インストール⇒DC化してRIDプール上限の現象は改善しました。
以上、今後ともよろしくお願いいたします。