Назад | Перейти на главную страницу

Вторичный контроллер домена принимает старый пароль

У нас есть такая установка:

Проблема в том, что при удаленном подключении к вторичному контроллеру домена он по-прежнему принимает старый пароль, а не новый. У него также есть устаревшая версия пользователей AD и старая версия DNS-сервера, это похоже на то, что он перестал обновляться с основного контроллера домена.

Это изменение было сделано старым сотрудником, и он не задокументировал его, поэтому я действительно не знаю, какую процедуру он выполнил.

Как я могу снова обновить его с основного контроллера домена?

repadmin /showrepl должен сообщить вам, есть ли у вас проблема с репликацией. Если пароль не передавался от одного контроллера домена к другому - это наиболее вероятная причина

К сожалению, репликация в Active Directory - чрезвычайно сложная тема, и есть много вещей, по которым нам потребуется дополнительная информация, включая:

  • Макет сайта - все ли контроллеры домена на одном сайте?
  • ОС DC и функциональные уровни - каковы операционные системы DC, функциональные уровни домена и функциональные уровни леса?
  • Макет FSMO - все ли роли FSMO на одном сервере или они объединены?
  • DNS - DNS реплицирует?
  • Тип репликации AD - ДФСР или ФРС?

Чтобы начать расследование - есть несколько мест, где вы можете поискать:

  • Журналы событий - просмотрите журналы событий Windows и Google, а также коды ошибок, относящиеся к Active Directory, DNS, репликации и т. д. Они могут дать некоторые результаты
  • Отчет Repadmin - взгляните на команду, указанную выше, и посмотрите, выдает ли она какие-либо сообщения об ошибках, которые вы можете найти и исправить

Также, возможно, стоит использовать инструмент AD Replication Status Tool от Microsoft, чтобы вы могли выяснить, где возникают проблемы репликации, и посмотреть, сможете ли вы получить дополнительную информацию для работы. Вы можете бесплатно скачать инструмент с сайта Microsoft здесь