Phiên bản ngắn
Bộ điều khiển miền đã được thiết lập, sau đó được ngoại tuyến lâu hơn giới hạn bia mộ. Bây giờ tôi không thể lấy nó để nhân rộng một lần nữa.
Thông báo lỗi có liên quan
Trên dc2 (tồn tại thông báo lỗi giống nhau về cả trao đổi và dc1 ):
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server host/exchange.mydomain.local. The target name used was exchange$@MDOMAIN.LOCAL. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (MYDOMAIN.LOCAL), and the client realm. Please contact your system administrator.
Một lỗi liên quan khác (ID sự kiện 2042):
Trình kiểm tra tính nhất quán kiến thức (KCC) đã phát hiện ra rằng các nỗ lực sao chép liên tiếp với bộ điều khiển miền sau đã liên tục thất bại. Nỗ lực: 12 Bộ điều khiển miền: CN = Cài đặt NTDS, CN = DC1, CN = Máy chủ, CN = MainSite, CN = Trang web, CN = Cấu hình, DC = mydomain, DC = Thời gian cục bộ (phút): 105103 Đối tượng kết nối cho bộ điều khiển miền này sẽ bị bỏ qua và một kết nối tạm thời mới sẽ được thiết lập để đảm bảo việc nhân rộng tiếp tục. Khi sao chép với bộ điều khiển miền này tiếp tục, kết nối tạm thời sẽ bị xóa. Giá trị lỗi dữ liệu bổ sung: 2148074274 Tên chính của mục tiêu không chính xác.
Và ID sự kiện 1925:
The attempt to establish a replication link for the following writable directory partition failed.
Những chi tiết khác
Cả hai trang web được kết nối thông qua VPN. Tại trang web chính, tôi có hai bộ điều khiển miền (mà chúng ta sẽ gọi là trao đổi và dc1 ). Cả hai đều là Server 2003. Nếu có vấn đề, dc1 giữ tất cả các vai trò FSMO.
Để chuẩn bị thiết lập một trang web từ xa, tôi thiết lập bộ điều khiển miền có tên là dc2 , chạy Server 2003 R2 và định cấu hình các trang web riêng biệt trong Trang web và Dịch vụ của AD và cấu hình sao chép từ dc1 sang dc2 . Tôi thậm chí đã có nó mạng con chính xác cho trang web từ xa bằng cách kết nối nó thông qua bộ định tuyến (điều này là trước khi trang web được kết nối với VPN, do đó không có xung đột IP).
Mọi thứ đều hoạt động tốt, vì vậy tôi tắt máy và chuẩn bị sẵn sàng để lấy ra. Nhưng mọi thứ cứ bị trì hoãn hơn 2 tháng và giờ dc2 sẽ không được sao chép đúng cách.
Những gì tôi đã thử
Xóa vai trò của bộ điều khiển miền - không thành công với:
Managing the network session with DC1.mydomain.com failed "Logon Failure: The target account name is incorrect."
Đặt lại mật khẩu máy với:
Disable and stop KDC service
klist /purge
netdom resetpwd /s:dc1 /ud:domainadmin /pd:domainadminpassword
Reboot
Reenable KDC service
Hầu hết các bài viết KB tôi đã trải qua về sửa lỗi sao chép sau khi đạt đến tuổi thọ bia mộ bị kẹt vì lỗi "Tên chính của mục tiêu không chính xác".