| Предыдущий | Следующий |
| ERROR_DS_CANT_MOVE_APP_QUERY_GROUP | ERROR_DS_WKO_CONTAINER_CANNOT_BE_SPECIAL |
ERROR_DS_ROLE_NOT_VERIFIED
Владение FSMO присутствует в метаданных, но роли ещё нельзя доверять для использования
Microsoft документирует защиту ролей FSMO посредством начальной репликации. Обычно владелец роли не выполняет операцию единственного хозяина, пока после запуска доменных служб не получит успешную входящую репликацию контекста именования, в котором хранится роль. Это не позволяет перезапущенному контроллеру домена действовать на основании устаревших сведений о владельце роли или состоянии каталога.
Определите по событию роль FSMO и контекст именования, затем диагностируйте репликацию этого раздела. Проверку могут блокировать DNS, соединение, аутентификация или недоступность всех партнёров. Передача роли другому серверу может скрыть симптом, не устранив сбой репликации; захват роли допустим только тогда, когда прежний владелец не сможет вернуться, а эксплуатационные последствия понятны.
Что проверить
- Сопоставьте роль с содержащим её контекстом именования и проверьте входящую репликацию.
- Используйте repadmin и события службы каталогов, чтобы найти первую ошибку репликации.
- Не принуждайте проверку роли, пока не понятны топология и доступность партнёров.
Ссылки
- Microsoft: роли FSMO Active Directory
- Microsoft: dcdiag
- Microsoft: устранение ошибки поиска DNS 8524 в AD
Нужно найти другой код? Найти другой код состояния или ошибки.
