Directorio activo no se sincroniza

04/03/2005 - 19:24 por Anrover | Informe spam
Saludos.

Explico mi caso:

Tengo dos servidores con las siguientes caracteristicas
servidor 1:
Windows 2000 server
controlador de dominio
aloja aplicaciones


Servidor 2:
Windows 2000 server
controlador de dominio
servidor DHCP
Servidor DNS

Ambos bajo un mismo dominio.

Resulta que desde hace un tiempo para aca, los objetos del active directory
del servidor 2 no son reflejados en el servidor 1. Es decir, agrego un
usuario o una computador en el servidor 1 y el mismo no se crea en el
servidor 2. Lo mismo pasa con el servidor 2 con la diferencia que me aparece
el siguiente mensaje

Windows no puede validar la unicidad de este nombre de usuario propuesto con
un servidor de catalogo global ya que:
Ha ocurrido un error local.
Windows creara esta cuenta de usuario, pero el usuario puede iniciar sesion
solamente despues de que se haya verificado que el nombre de usuario es
unico.

Revise en el visor de sucesos en los registros de directory service y
encontre los siguientes mensajes:
***********Mensaje1**************

Tipo de suceso: Advertencia
Origen del suceso: NTDS KCC
Categoría del suceso: Comprobador de coherencia de réplica
Id. del suceso: 1265
Fecha: 04/03/2005
Hora: 12:38:13
Usuario: No disponible
Equipo: REGAL_SERVER2
Descripción:
El intento para establecer un vínculo de réplica con los parámetros

Partición: DC=regal,DC=com
DN de DSA de origen: CN=NTDS
Settings,CN=REGAL-SERVER,CN=Servers,CN=Industrial-Regal,CN=Sites,CN=Configuration,DC=regal,DC=com
Dirección DSA de origen:
ca04d4b0-7895-417a-b163-57740c9646ec._msdcs.regal.com
Transporte entre sitios (si hay alguno):

tuvo un error con el siguiente estado:

Acceso denegado.

El dato de registro es el código de estado. Se volverá a intentar esta
operación.
Datos:
0000: 05 00 00 00

********Mensaje2*************

Tipo de suceso: Advertencia
Origen del suceso: NTDS Replication
Categoría del suceso: Replicación
Id. del suceso: 1586
Fecha: 04/03/2005
Hora: 12:33:12
Usuario: Todos
Equipo: REGAL_SERVER2
Descripción:
No se tuvo éxito en la comprobación con el PDC. El proceso de comprobación
se volverá a intentar en 4 horas. Una sincronización completa de la base de
datos de seguridad para disminuir el nivel de controladores de dominio puede
llevarse a cabo si se promociona este equipo a PDC antes de la siguiente
comprobación con éxito. Error devuelto: Va a quitarse el contexto de nombres
o éste no está duplicado.

Estos mensajes tendran que ver con el problema.

Gracias.
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
04/03/2005 - 19:54 | Informe spam
Uso de herramientas de diagnóstico para un Controlador de Dominio
http://www.microsoft.com/spain/tech...s_mvp.mspx

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Anrover" escribió en el mensaje
news:
Saludos.

Explico mi caso:

Tengo dos servidores con las siguientes caracteristicas
servidor 1:
Windows 2000 server
controlador de dominio
aloja aplicaciones


Servidor 2:
Windows 2000 server
controlador de dominio
servidor DHCP
Servidor DNS

Ambos bajo un mismo dominio.

Resulta que desde hace un tiempo para aca, los objetos del active
directory del servidor 2 no son reflejados en el servidor 1. Es decir,
agrego un usuario o una computador en el servidor 1 y el mismo no se crea
en el servidor 2. Lo mismo pasa con el servidor 2 con la diferencia que me
aparece el siguiente mensaje

Windows no puede validar la unicidad de este nombre de usuario propuesto
con un servidor de catalogo global ya que:
Ha ocurrido un error local.
Windows creara esta cuenta de usuario, pero el usuario puede iniciar
sesion solamente despues de que se haya verificado que el nombre de
usuario es unico.

Revise en el visor de sucesos en los registros de directory service y
encontre los siguientes mensajes:
***********Mensaje1**************

Tipo de suceso: Advertencia
Origen del suceso: NTDS KCC
Categoría del suceso: Comprobador de coherencia de réplica
Id. del suceso: 1265
Fecha: 04/03/2005
Hora: 12:38:13
Usuario: No disponible
Equipo: REGAL_SERVER2
Descripción:
El intento para establecer un vínculo de réplica con los parámetros

Partición: DC=regal,DC=com
DN de DSA de origen: CN=NTDS
Settings,CN=REGAL-SERVER,CN=Servers,CN=Industrial-Regal,CN=Sites,CN=Configuration,DC=regal,DC=com
Dirección DSA de origen:
ca04d4b0-7895-417a-b163-57740c9646ec._msdcs.regal.com
Transporte entre sitios (si hay alguno):

tuvo un error con el siguiente estado:

Acceso denegado.

El dato de registro es el código de estado. Se volverá a intentar esta
operación.
Datos:
0000: 05 00 00 00

********Mensaje2*************

Tipo de suceso: Advertencia
Origen del suceso: NTDS Replication
Categoría del suceso: Replicación
Id. del suceso: 1586
Fecha: 04/03/2005
Hora: 12:33:12
Usuario: Todos
Equipo: REGAL_SERVER2
Descripción:
No se tuvo éxito en la comprobación con el PDC. El proceso de comprobación
se volverá a intentar en 4 horas. Una sincronización completa de la base
de datos de seguridad para disminuir el nivel de controladores de dominio
puede llevarse a cabo si se promociona este equipo a PDC antes de la
siguiente comprobación con éxito. Error devuelto: Va a quitarse el
contexto de nombres o éste no está duplicado.

Estos mensajes tendran que ver con el problema.

Gracias.



Preguntas similares