2010-12-29
■[Windows]Active Directoryのレプリケーションがうまくいかない
ドメインコントローラの一台のサーバ名を変えたりIPアドレスを変えたりしたら
「Active Directory サイトとサービス」でレプリケーションを確認するとRPCのエラーが出るようになりました。
その際、イベントログに以下のログがたくさん記録されていました。
イベントの種類: エラー イベント ソース: NTDS Replication イベント カテゴリ: DS RPC クライアント イベント ID: 1411 日付: 2010/12/29 時刻: 9:40:10 ユーザー: NT AUTHORITY\ANONYMOUS LOGON コンピュータ: SRVHOGE02 説明: Active Directory は、次のドメイン コントローラの相互認証のサービス プリンシパル名 (SPN) を構築できませんでした。 ドメイン コントローラ: 9855ad2f-1fc6-4845-b6ee-4004a2b22191._msdcs.hoge.com 呼び出しは拒否されました。このドメイン コントローラとの通信に影響を与える可能性があります。 追加のデータ エラー値: 8589 DS は対象となるサーバーを相互に認証するサービス プリンシパル名 (SPN) を取得できません。ローカル DS データベースの対応するサーバー オブジェクトに serverReference 属性がないためです。 詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。
エラーが記録されているサーバのレジストリに以下のキーを追加します。
KEY: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters 値の名前 : RepsTo Failure Time (sec) データ型 : REG_DWORD 値 : 60
その後、コマンドプロンプトで以下のコマンドを実行します。
repadmin /kcc
repadmin /showreps
参考サイト:
トラックバック - http://d.hatena.ne.jp/moogv/20101229/1293584335
リンク元
- 20 http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rlz=1T4ADRA_jaJP398JP399&q=イベントID+4+Kerberos
- 16 http://www.google.co.jp/search?hl=ja&lr=lang_ja&tbs=lr:lang_1ja&q=tomcat5.5.31 ダウンロード&aq=f&aqi=&aql=&oq=&gs_rfai=
- 14 http://www.google.co.jp/search?q=イベントID+4004+対策&hl=ja&biw=1024&bih=653&prmd=ivns&ei=MMEjTanoGcyPcfbBmLwI&start=10&sa=N
- 8 http://brandofme.vi-king.net
- 8 http://search.yahoo.co.jp/search?p=制約を有効にできませんでした。行に入力できるのは?%
- 7 http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla:ja-JP-mac:official&q=ubuntu+kde+インストール&aq=f&aqi=g1&aql=&oq=&gs_rfai=
- 7 http://www.google.co.jp/search?hl=ja&source=hp&q=制約を有効にできませんでした。&aq=f&aqi=g4&aql=&oq=&gs_rfai=
- 7 http://www.google.co.jp/search?q=同じユーザーによる、サーバーまたは共有&hl=ja&prmd=ivns&ei=kCQlTYbMIoaPcdPm4KsB&start=0&sa
- 7 http://www.google.com/search?hl=ja&lr=lang_ja&ie=UTF-8&oe=UTF-8&q=mod_ssl-2.2.3-43.el5.centos.3.i386.rpm&num=50
- 6 http://search.yahoo.co.jp/search?p=同じユーザーによる 複数 許可されません&aq=-1&oq=&ei=UTF-8&fr=top_ga1_sa&x=wrt