トップ回答者
DC間レプリケーション不整合における残留オブジェクトの削除エラー

質問
-
よろしくお願いします。
掲題の通り、
DC間のレプリケーションの不整合により、残留オブジェクトを削除しようとしております。
下記の通りのコマンドを実行したところ、
repadmin /removelingeringobjects ABCDE XXXXXXXXXX DC=AAAA,DC=local /advisory_mode
DsReplicaVerifyObjectsW() に失敗しました。状態: 8524 (0x214c):
DNS 参照エラーのため、DSA 操作を続行できません。
というエラーが発生しました。
ABCDEは、問題なくpingは通りますし、ABCDE.AAAA.localでもpingは通りますので、DNS参照エラーの意味が分かっておりません。
どこの部分に対するDNS参照エラーなのかを教えていただけると助かります。
金融工学 数学 情報工学 を学ぶ、プロフェッショナル兼パパです。
回答
-
チャブーンです。
まず、前提としてイベントログを確認したうえ、対応することになります。
- NTDS Replication の ID 1084が出ている(残存オブジェクトがあれば出ているはずです)
以下のレジストリを設定し(存在しない場合は新規に作成してください)、ドメインコントローラを再起動します。
レジストリキー: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\ntds\parameters レジストリの名前: Strict Replication Consistency 種類と値: REG_DWORD 0
- NTDS Replication の ID 2042が出ている(長期間複製停止している場合出ている可能性がきわめて高いです)
以下のレジストリを設定し(存在しない場合は新規に作成してください)、ドメインコントローラを再起動します。
レジストリキー: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\ntds\parameters レジストリの名前: Allow replication with divergent and corrupt partner 種類と値: REG_DWORD 1
両方発生している場合は、同時にレジストリ値を設定して再起動すればよいです。対象サーバだけに設定してもうまくいかない場合、複製パートナにも同じように設定してください。なお、うまくいった場合は、「きちんと同期できたことを確認」してから、レジストリ値を元に戻してください(設定反映は再起動が必要です)。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2016年3月2日 3:45
- 回答の候補に設定 佐伯玲 2016年3月3日 6:13
- 回答としてマーク 佐伯玲 2016年3月18日 7:43
- NTDS Replication の ID 1084が出ている(残存オブジェクトがあれば出ているはずです)
-
チャブーンです。
エラーの原因ですが、「構文が間違っているから」が答えとなります。正しい構文は以下の通りです。
repadmin /removelingeringobjects <Destination_domain_controller> <Source_domain_controller_GUID> <Directory_partition> /advisory_mode
以下のページをきちんと読まれることを、まずはお奨めします。
https://support.microsoft.com/ja-jp/kb/870695
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
-
チャブーンです。
ただ、このコマンドの処理の意味が分かっていないのですが、
相手先のサーバーのレプリケーションデータを全部削除して、新たに再構築するという処理なのでしょうか?いいえ。"Lingering Object"=残存オブジェクトというのは、長期間複製されていない特定のオブジェクトを指します。長期間複製されていないオブジェクトは、たとえば「別のドメインコントローラで削除済み」のようなケースで、削除された記録自体が消滅してしまっているので、通常に複製を行うとオブジェクトが復活してシステムを破損する危険があります。それを検出して事前に複製停止する機能がActive Directoryには存在します。
そのままだと、複製がいつになっても完了しないので、「長期間複製されていない特定のオブジェクト」だけを内部的に削除し、整合性を復旧させる、という意味になります。整合性が復旧することで、複製が正常に完了するようになります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
すべての返信
-
チャブーンです。
エラーの原因ですが、「構文が間違っているから」が答えとなります。正しい構文は以下の通りです。
repadmin /removelingeringobjects <Destination_domain_controller> <Source_domain_controller_GUID> <Directory_partition> /advisory_mode
以下のページをきちんと読まれることを、まずはお奨めします。
https://support.microsoft.com/ja-jp/kb/870695
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
-
お世話になります。
ご指摘の通り、Source_domain_controller_GUIDを削除対象のオブジェクトIDと思っていました。
修正後、実行したところ、正常に処理されました。
ただ、このコマンドの処理の意味が分かっていないのですが、
相手先のサーバーのレプリケーションデータを全部削除して、新たに再構築するという処理なのでしょうか?
すみません、もともと、レプリケーションのトラブルから、このコマンドを実行するように書かれていたのをそのまま試しているので、
このコマンドの意味があまりわかっておりません。
金融工学 数学 情報工学 を学ぶ、プロフェッショナル兼パパです。
-
チャブーンです。
ただ、このコマンドの処理の意味が分かっていないのですが、
相手先のサーバーのレプリケーションデータを全部削除して、新たに再構築するという処理なのでしょうか?いいえ。"Lingering Object"=残存オブジェクトというのは、長期間複製されていない特定のオブジェクトを指します。長期間複製されていないオブジェクトは、たとえば「別のドメインコントローラで削除済み」のようなケースで、削除された記録自体が消滅してしまっているので、通常に複製を行うとオブジェクトが復活してシステムを破損する危険があります。それを検出して事前に複製停止する機能がActive Directoryには存在します。
そのままだと、複製がいつになっても完了しないので、「長期間複製されていない特定のオブジェクト」だけを内部的に削除し、整合性を復旧させる、という意味になります。整合性が復旧することで、複製が正常に完了するようになります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
-
チャブーンです。
まず、前提としてイベントログを確認したうえ、対応することになります。
- NTDS Replication の ID 1084が出ている(残存オブジェクトがあれば出ているはずです)
以下のレジストリを設定し(存在しない場合は新規に作成してください)、ドメインコントローラを再起動します。
レジストリキー: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\ntds\parameters レジストリの名前: Strict Replication Consistency 種類と値: REG_DWORD 0
- NTDS Replication の ID 2042が出ている(長期間複製停止している場合出ている可能性がきわめて高いです)
以下のレジストリを設定し(存在しない場合は新規に作成してください)、ドメインコントローラを再起動します。
レジストリキー: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\ntds\parameters レジストリの名前: Allow replication with divergent and corrupt partner 種類と値: REG_DWORD 1
両方発生している場合は、同時にレジストリ値を設定して再起動すればよいです。対象サーバだけに設定してもうまくいかない場合、複製パートナにも同じように設定してください。なお、うまくいった場合は、「きちんと同期できたことを確認」してから、レジストリ値を元に戻してください(設定反映は再起動が必要です)。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 編集済み チャブーンMVP, Moderator 2016年3月2日 3:45
- 回答の候補に設定 佐伯玲 2016年3月3日 6:13
- 回答としてマーク 佐伯玲 2016年3月18日 7:43
- NTDS Replication の ID 1084が出ている(残存オブジェクトがあれば出ているはずです)
-