Résolution des problèmes de réplication Active DirectoryTroubleshooting Active Directory Replication Problems

S’applique à : Windows Server 2016, Windows Server 2012 R2, Windows Server 2012Applies To: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Active Directory problèmes de réplication peuvent avoir plusieurs sources différentes.Active Directory replication problems can have several different sources. Par exemple, les problèmes liés au DNS (Domain Name System), aux problèmes de mise en réseau ou aux problèmes de sécurité peuvent entraîner l’échec de la réplication Active Directory.For example, Domain Name System (DNS) problems, networking issues, or security problems can all cause Active Directory replication to fail.

Le reste de cette rubrique décrit les outils et une méthodologie générale pour résoudre les erreurs de réplication Active Directory.The rest of this topic explains tools and a general methodology to fix Active Directory replication errors. Les sous-rubriques suivantes couvrent les symptômes, les causes et la résolution des erreurs de réplication spécifiques :The following subtopics cover symptoms, causes, and how to resolve specific replication errors:

Présentation et ressources pour la résolution des problèmes de réplication Active DirectoryIntroduction and resources for troubleshooting Active Directory replication

L’échec de la réplication entrante ou sortante entraîne l’incohérence des objets Active Directory qui représentent la topologie de réplication, la planification de la réplication, les contrôleurs de domaine, les utilisateurs, les ordinateurs, les mots de passe, les groupes de sécurité, les appartenances aux groupes et les stratégie de groupe. entre les contrôleurs de domaine.Inbound or outbound replication failure causes Active Directory objects that represent the replication topology, replication schedule, domain controllers, users, computers, passwords, security groups, group memberships, and Group Policy to be inconsistent between domain controllers. L’incohérence de l’annuaire et l’échec de la réplication entraînent des échecs opérationnels ou des résultats incohérents, en fonction du contrôleur de domaine qui est contacté pour l’opération et peuvent empêcher l’application de stratégie de groupe et des autorisations de contrôle d’accès.Directory inconsistency and replication failure cause either operational failures or inconsistent results, depending on the domain controller that is contacted for the operation, and can prevent the application of Group Policy and access control permissions. Active Directory Domain Services (AD DS) dépend de la connectivité réseau, de la résolution de noms, de l’authentification et de l’autorisation, de la base de données d’annuaire, de la topologie de réplication et du moteur de réplication.Active Directory Domain Services (AD DS) depends on network connectivity, name resolution, authentication and authorization, the directory database, the replication topology, and the replication engine. Lorsque la cause racine d’un problème de réplication n’est pas immédiatement évidente, la détermination de la cause parmi les nombreuses causes possibles nécessite l’élimination systématique des causes probables.When the root cause of a replication problem is not immediately obvious, determining the cause among the many possible causes requires systematic elimination of probable causes.

Pour un outil basé sur l’interface utilisateur qui permet de surveiller la réplication et de diagnostiquer les erreurs, consultez Active Directory Replication Status outil .For a UI-based tool to help monitor replication and diagnose errors, see Active Directory Replication Status Tool

Pour obtenir un document complet qui décrit comment vous pouvez utiliser l’outil repadmin pour résoudre les problèmes de Active Directory la réplication est disponible. consultez surveillance et dépannage de la réplication Active Directory à l’aide de repadmin.For a comprehensive document that describes how you can use the Repadmin tool to troubleshoot Active Directory replication is available; see Monitoring and Troubleshooting Active Directory Replication Using Repadmin.

Pour plus d’informations sur le fonctionnement de la réplication Active Directory, consultez les références techniques suivantes :For information about how Active Directory replication works, see the following technical references:

Recommandations relatives à la solution Event and ToolEvent and tool solution recommendations

Dans l’idéal, les événements rouge (erreur) et jaune (avertissement) dans le journal des événements du service d’annuaire suggèrent la contrainte spécifique qui provoque l’échec de la réplication sur le contrôleur de domaine source ou de destination.Ideally, the red (Error) and yellow (Warning) events in the Directory Service event log suggest the specific constraint that is causing replication failure on the source or destination domain controller. Si le message d’événement suggère des étapes pour une solution, essayez les étapes décrites dans l’événement.If the event message suggests steps for a solution, try the steps that are described in the event. L’outil repadmin et d’autres outils de diagnostic fournissent également des informations qui peuvent vous aider à résoudre les échecs de réplication.The Repadmin tool and other diagnostic tools also provide information that can help you resolve replication failures.

Pour plus d’informations sur l’utilisation de repadmin pour résoudre les problèmes de réplication, consultez surveillance et dépannage de la réplication Active Directory à l’aide de repadmin.For detailed information about using Repadmin for troubleshooting replication problems, see Monitoring and Troubleshooting Active Directory Replication Using Repadmin.

Arrêt intentionnel des interruptions ou défaillances matériellesRuling out intentional disruptions or hardware failures

Des erreurs de réplication se produisent parfois en raison d’interruptions intentionnelles.Sometimes replication errors occur because of intentional disruptions. Par exemple, lorsque vous résolvez les problèmes de réplication Active Directory, vous devez d’abord éliminer les déconnexions volontaires et les défaillances matérielles ou les mises à niveau.For example, when you troubleshoot Active Directory replication problems, rule out intentional disconnections and hardware failures or upgrades first.

Déconnexions intentionnellesIntentional disconnections

Si des erreurs de réplication sont signalées par un contrôleur de domaine qui tente de réplication avec un contrôleur de domaine qui a été créé dans un site intermédiaire et est actuellement hors connexion en attente de son déploiement sur le site de production final (un site distant, tel qu’une filiale). ), vous pouvez tenir compte de ces erreurs de réplication.If replication errors are reported by a domain controller that is attempting replication with a domain controller that has been built in a staging site and is currently offline awaiting its deployment in the final production site (a remote site, such as a branch office), you can account for those replication errors. Pour éviter de séparer un contrôleur de domaine de la topologie de réplication pendant des périodes prolongées, ce qui entraîne des erreurs continues jusqu’à ce que le contrôleur de domaine soit reconnecté, envisagez d’ajouter ces ordinateurs initialement en tant que serveurs membres et en utilisant l’installation à partir du support ( La méthode IFM) pour installer Active Directory Domain Services (AD DS).To avoid separating a domain controller from the replication topology for extended periods, which causes continuous errors until the domain controller is reconnected, consider adding such computers initially as member servers and using the install from media (IFM) method to install Active Directory Domain Services (AD DS). Vous pouvez utiliser l’outil de ligne de commande ntdsutil pour créer un support d’installation que vous pouvez stocker sur un support amovible (CD, DVD ou tout autre support) et l’envoyer au site de destination.You can use the Ntdsutil command-line tool to create installation media that you can store on removable media (CD, DVD, or other media) and ship to the destination site. Ensuite, vous pouvez utiliser le support d’installation pour installer AD DS sur les contrôleurs de domaine sur le site, sans utiliser la réplication.Then, you can use the installation media to install AD DS on the domain controllers at the site, without the use of replication.

Défaillances matérielles ou mises à niveauHardware failures or upgrades

Si des problèmes de réplication se produisent suite à une défaillance matérielle (par exemple, la défaillance d’une carte mère, d’un sous-système de disque ou d’un disque dur), informez le propriétaire du serveur afin que le problème matériel puisse être résolu.If replication problems occur as a result of hardware failure (for example, failure of a motherboard, disk subsystem, or hard drive), notify the server owner so that the hardware problem can be resolved.

Les mises à niveau matérielles périodiques peuvent également entraîner l’arrêt du service des contrôleurs de domaine.Periodic hardware upgrades can also cause domain controllers to be out of service. Assurez-vous que les propriétaires de votre serveur disposent d’un bon système de communication à l’avance.Ensure that your server owners have a good system of communicating such outages in advance.

Délai d'attente du script (secondes)Firewall configuration

Par défaut, les appels de procédure distante (RPC) de réplication Active Directory se produisent de manière dynamique sur un port disponible via le mappeur de point de terminaison RPC (RPCSS) sur le port 135.By default, Active Directory replication remote procedure calls (RPCs) occur dynamically over an available port through the RPC Endpoint Mapper (RPCSS) on port 135. Assurez-vous que le pare-feu Windows avec fonctions avancées de sécurité et d’autres pare-feu sont configurés correctement pour permettre la réplication.Make sure that Windows Firewall with Advanced Security and other firewalls are configured properly to allow for replication. Pour plus d’informations sur la spécification du port pour la réplication de Active Directory et les paramètres de port, consultez l’article 224196 de la base de connaissances Microsoft.For information about specifying the port for Active Directory replication and port settings, see article 224196 in the Microsoft Knowledge Base.

Pour plus d’informations sur les ports utilisés par Active Directory réplication, consultez Active Directory les outils et les paramètres de réplication.For information about the ports that Active Directory replication uses, see Active Directory Replication Tools and Settings.

Pour plus d’informations sur la gestion de la réplication Active Directory sur les pare-feu, consultez Active Directory la réplication sur les pare-feu.For information about managing Active Directory replication over firewalls, see Active Directory Replication over Firewalls.

Réponse à l’échec d’un serveur obsolète exécutant Windows 2000 ServerResponding to failure of an outdated server running Windows 2000 Server

Si un contrôleur de domaine exécutant Windows 2000 Server a échoué depuis plus longtemps que le nombre de jours dans la durée de vie de désactivation, la solution est toujours la même :If a domain controller running Windows 2000 Server has failed for longer than the number of days in the tombstone lifetime, the solution is always the same:

  1. Déplacez le serveur du réseau d’entreprise vers un réseau privé.Move the server from the corporate network to a private network.
  2. Supprimez Active Directory ou réinstallez le système d’exploitation.Either forcefully remove Active Directory or reinstall the operating system.
  3. Supprimez les métadonnées du serveur de Active Directory afin que l’objet serveur ne puisse pas être réactivé.Remove the server metadata from Active Directory so that the server object cannot be revived.

Vous pouvez utiliser un script pour nettoyer les métadonnées du serveur sur la plupart des systèmes d’exploitation Windows.You can use a script to clean up server metadata on most Windows operating systems. Pour plus d’informations sur l’utilisation de ce script, consultez supprimer des métadonnées de contrôleur de domaine Active Directory.For information about using this script, see Remove Active Directory Domain Controller Metadata.

Par défaut, les objets Paramètres NTDS qui sont supprimés sont automatiquement réutilisés pour une période de 14 jours.By default, NTDS Settings objects that are deleted are revived automatically for a period of 14 days. Par conséquent, si vous ne supprimez pas les métadonnées du serveur (à l’aide de Ntdsutil ou du script mentionné précédemment pour effectuer un nettoyage des métadonnées), les métadonnées du serveur sont réintégrées dans l’annuaire, ce qui invite les tentatives de réplication à se produire.Therefore, if you do not remove server metadata (use Ntdsutil or the script mentioned previously to perform metadata cleanup), the server metadata is reinstated in the directory, which prompts replication attempts to occur. Dans ce cas, les erreurs sont consignées de façon permanente suite à l’impossibilité de répliquer avec le contrôleur de domaine manquant.In this case, errors will be logged persistently as a result of the inability to replicate with the missing domain controller.

Causes racineRoot causes

Si vous ignorez les déconnexions volontaires, les défaillances matérielles et les contrôleurs de domaine Windows 2000 obsolètes, le reste des problèmes de réplication a presque toujours l’une des causes suivantes :If you rule out intentional disconnections, hardware failures, and outdated Windows 2000 domain controllers, the remainder of replication problems almost always have one of the following root causes:

  • Connectivité réseau : la connexion réseau n’est peut-être pas disponible ou les paramètres réseau ne sont pas configurés correctement.Network connectivity: The network connection might be unavailable, or network settings are not configured properly.
  • Résolution de noms : les erreurs de configuration DNS sont souvent à l’origine d’échecs de réplication.Name resolution: DNS misconfigurations are a common cause of replication failures.
  • Authentification et autorisation : les problèmes d’authentification et d’autorisation entraînent des erreurs de refus d’accès lorsqu’un contrôleur de domaine tente de se connecter à son partenaire de réplication.Authentication and authorization: Authentication and authorization problems cause "Access denied" errors when a domain controller tries to connect to its replication partner.
  • Base de données d’annuaire (Store) : la base de données d’annuaire peut ne pas être en mesure de traiter les transactions assez rapidement pour suivre les délais de réplication.Directory database (store): The directory database might not be able to process transactions fast enough to keep up with replication time-outs.
  • Moteur de réplication : si les planifications de réplication intersite sont trop courtes, les files d’attente de réplication peuvent être trop volumineuses pour être traitées dans le temps nécessaire à la planification de la réplication sortante.Replication engine: If intersite replication schedules are too short, replication queues might be too large to process in the time that is required by the outbound replication schedule. Dans ce cas, la réplication de certaines modifications peut être bloquée indéfiniment, suffisamment longtemps pour dépasser la durée de vie de désactivation.In this case, replication of some changes can be stalled indefinitely potentially, long enough to exceed the tombstone lifetime.
  • Topologie de réplication : les contrôleurs de domaine doivent avoir des liaisons intersites dans AD DS qui sont mappées à des connexions de réseau étendu (WAN) ou de réseau privé virtuel (VPN).Replication topology: Domain controllers must have intersite links in AD DS that map to real wide area network (WAN) or virtual private network (VPN) connections. Si vous créez des objets dans AD DS pour la topologie de réplication qui ne sont pas pris en charge par la topologie de site réelle de votre réseau, la réplication qui nécessite une topologie mal configurée échoue.If you create objects in AD DS for the replication topology that are not supported by the actual site topology of your network, replication that requires the misconfigured topology fails.

Approche générale de la résolution des problèmesGeneral approach to fixing problems

Utilisez l’approche générale suivante pour résoudre les problèmes de réplication :Use the following general approach to fixing replication problems:

  1. Surveillez l’intégrité de la réplication quotidiennement ou utilisez Repadmin. exe pour récupérer quotidiennement l’état de la réplication.Monitor replication health daily, or use Repadmin.exe to retrieve replication status daily.

  2. Essayez de résoudre les erreurs signalées en temps utile à l’aide des méthodes décrites dans les messages d’événement et dans ce guide.Attempt to resolve any reported failure in a timely manner by using the methods that are described in event messages and this guide. Si le logiciel peut être à l’origine du problème, désinstallez-le avant de continuer avec d’autres solutions.If software might be causing the problem, uninstall the software before you continue with other solutions.

  3. Si le problème à l’origine de l’échec de la réplication ne peut pas être résolu par des méthodes connues, supprimez AD DS du serveur, puis réinstallez AD DS.If the problem that is causing replication to fail cannot be resolved by any known methods, remove AD DS from the server and then reinstall AD DS. Pour plus d’informations sur la réinstallation de AD DS, consultez désaffectation d’un contrôleur de domaine.For more information about reinstalling AD DS, see Decommissioning a Domain Controller.

  4. Si AD DS ne peut pas être supprimée normalement alors que le serveur est connecté au réseau, utilisez l’une des méthodes suivantes pour résoudre le problème :If AD DS cannot be removed normally while the server is connected to the network, use one of the following methods to resolve the problem:

    • Forcez la suppression AD DS en mode de restauration des services d’annuaire (DSRM), nettoyez les métadonnées du serveur, puis réinstallez AD DS.Force AD DS removal in Directory Services Restore Mode (DSRM), clean up server metadata, and then reinstall AD DS.
    • Réinstallez le système d’exploitation et régénérez le contrôleur de domaine.Reinstall the operating system, and rebuild the domain controller.

Pour plus d’informations sur la suppression forcée de AD DS, consultez forcer la suppression d’un contrôleur de domaine.For more information about forcing removal of AD DS, see Forcing the Removal of a Domain Controller.

Utilisation de repadmin pour récupérer l’état de la réplicationUsing Repadmin to retrieve replication status

L’état de la réplication est un moyen important d’évaluer l’état du service d’annuaire.Replication status is an important way for you to evaluate the status of the directory service. Si la réplication fonctionne sans erreur, vous connaissez les contrôleurs de domaine qui sont en ligne.If replication is working without errors, you know the domain controllers that are online. Vous savez également que les systèmes et services suivants fonctionnent :You also know that the following systems and services are working:

  • Infrastructure DNSDNS infrastructure
  • Protocole d’authentification KerberosKerberos authentication protocol
  • Service de temps Windows (w32time)Windows Time service (W32time)
  • Appel de procédure distante (RPC)Remote procedure call (RPC)
  • Connectivité réseauNetwork connectivity

Utilisez Repadmin pour surveiller l’état de la réplication quotidiennement en exécutant une commande qui évalue l’état de réplication de tous les contrôleurs de domaine de votre forêt.Use Repadmin to monitor replication status daily by running a command that assesses the replication status of all the domain controllers in your forest. La procédure génère un fichier. csv que vous pouvez ouvrir dans Microsoft Excel et filtrer les échecs de réplication.The procedure generates a .csv file that you can open in Microsoft Excel and filter for replication failures.

Vous pouvez utiliser la procédure suivante pour récupérer l’état de réplication de tous les contrôleurs de domaine dans la forêt.You can use the following procedure to retrieve the replication status of all domain controllers in the forest.

Configuration requiseRequirements

L'appartenance au groupe Administrateurs de l'entreprise, ou équivalent, est la condition minimale requise pour effectuer cette procédure.Membership in Enterprise Admins, or equivalent, is the minimum required to complete this procedure.

Outils :Tools:

  • Repadmin.exeRepadmin.exe
  • Excel (Microsoft Office)Excel (Microsoft Office)

Pour générer une feuille de calcul repadmin/showrepl pour les contrôleurs de domaineTo generate a repadmin /showrepl spreadsheet for domain controllers

  1. Ouvrez une invite de commandes en tant qu’administrateur : dans le menu Démarrer, cliquez avec le bouton droit sur invite de commandes, puis cliquez sur Exécuter en tant qu’administrateur.Open a Command Prompt as an administrator: On the Start menu, right-click Command Prompt, and then click Run as administrator. Si la boîte de dialogue contrôle de compte d’utilisateur s’affiche, fournissez les informations d’identification des administrateurs d’entreprise, si nécessaire, puis cliquez sur continuer.If the User Account Control dialog box appears, provide Enterprise Admins credentials, if required, and then click Continue.

  2. À l’invite de commandes, tapez la commande suivante, puis appuyez sur entrée : repadmin /showrepl * /csv > showrepl.csvAt the command prompt, type the following command, and then press ENTER: repadmin /showrepl * /csv > showrepl.csv

  3. Ouvrez Excel.Open Excel.

  4. Cliquez sur le bouton Office, cliquez sur Ouvrir, accédez à showrepl. csv, puis cliquez sur Ouvrir.Click the Office button, click Open, navigate to showrepl.csv, and then click Open.

  5. Masquez ou supprimez la colonne A, ainsi que la colonne type de transport, comme suit :Hide or delete column A as well as the Transport Type column, as follows:

  6. Sélectionnez une colonne que vous souhaitez masquer ou supprimer.Select a column that you want to hide or delete.

    • Pour masquer la colonne, cliquez avec le bouton droit sur la colonne, puis cliquez sur Masquer.To hide the column, right-click the column, and then click Hide.
    • Pour supprimer la colonne, cliquez avec le bouton droit sur la colonne sélectionnée, puis cliquez sur supprimer.To delete the column, right-click the selected column, and then click Delete.
  7. Sélectionnez la ligne 1 sous la ligne d’en-tête de colonne.Select row 1 beneath the column heading row. Sous l’onglet Affichage, cliquez sur figer les volets, puis sur figer la ligne supérieure.On the View tab, click Freeze Panes, and then click Freeze Top Row.

  8. Sélectionnez l’intégralité de la feuille de calcul.Select the entire spreadsheet. Sous l’onglet données, cliquez sur Filtrer.On the Data tab, click Filter.

  9. Dans la colonne heure du dernier succès, cliquez sur la flèche orientée vers le bas, puis cliquez sur tri croissant.In the Last Success Time column, click the down arrow, and then click Sort Ascending.

  10. Dans la colonne DC source, cliquez sur la flèche bas de filtre, pointez sur filtres de texte, puis cliquez sur filtre personnalisé.In the Source DC column, click the filter down arrow, point to Text Filters, and then click Custom Filter.

  11. Dans la boîte de dialogue Filtre automatique personnalisé, sous Afficher les lignes où, cliquez sur ne contient pas.In the Custom AutoFilter dialog box, under Show rows where, click does not contain. Dans la zone de texte adjacente, tapez del pour supprimer de afficher les résultats pour les contrôleurs de domaine supprimés.In the adjacent text box, type del to eliminate from view the results for deleted domain controllers.

  12. Répétez l’étape 11 pour la colonne heure du dernier échec, mais utilisez la valeur n’est pas égale à, puis tapez la valeur 0.Repeat step 11 for the Last Failure Time column, but use the value does not equal, and then type the value 0.

  13. Résolvez les échecs de réplication.Resolve replication failures.

Pour chaque contrôleur de domaine de la forêt, la feuille de calcul affiche le partenaire de réplication source, l’heure de la dernière réplication et l’heure de la dernière échec de réplication pour chaque contexte d’appellation (partition d’annuaire).For every domain controller in the forest, the spreadsheet shows the source replication partner, the time that replication last occurred, and the time that the last replication failure occurred for each naming context (directory partition). À l’aide du filtre automatique dans Excel, vous pouvez afficher l’intégrité de la réplication pour les contrôleurs de domaine en cours d’utilisation uniquement, les contrôleurs de domaine défaillants uniquement ou les contrôleurs de domaine qui sont les moins ou les plus récents, et vous pouvez voir les partenaires de réplication qui répliquent correctement.By using Autofilter in Excel, you can view the replication health for working domain controllers only, failing domain controllers only, or domain controllers that are the least or most current, and you can see the replication partners that are replicating successfully.

Résolution des problèmes de réplicationReplication problems and resolutions

Les problèmes de réplication sont signalés dans les messages d’événement et dans différents messages d’erreur qui se produisent lorsqu’une application ou un service tente une opération.Replication problems are reported in event messages and in various error messages that occur when an application or service attempts an operation. Dans l’idéal, ces messages sont collectés par votre application de surveillance ou lorsque vous récupérez l’état de la réplication.Ideally, these messages are collected by your monitoring application or when you retrieve replication status.

La plupart des problèmes de réplication sont identifiés dans les messages d’événements consignés dans le journal des événements du service d’annuaire.Most replication problems are identified in the event messages that are logged in the Directory Service event log. Les problèmes de réplication peuvent également être identifiés sous la forme de messages d’erreur dans la sortie de la commande repadmin/showrepl .Replication problems might also be identified in the form of error messages in the output of the repadmin /showrepl command.

repadmin/showrepl messages d’erreur indiquant des problèmes de réplicationrepadmin /showrepl error messages that indicate replication problems

Pour identifier Active Directory problèmes de réplication, utilisez la commande repadmin/showrepl , comme décrit dans la section précédente.To identify Active Directory replication problems, use the repadmin /showrepl command, as described in the previous section. Le tableau suivant indique les messages d’erreur générés par cette commande, ainsi que les causes racines des erreurs et des liens vers des rubriques qui fournissent des solutions aux erreurs.The following table shows error messages that this command generates, along with the root causes of the errors and links to topics that provide solutions for the errors.

Erreur repadminRepadmin error Cause premièreRoot Cause SolutionSolution
Le temps écoulé depuis la dernière réplication avec ce serveur a dépassé la durée de vie de désactivation.The time since last replication with this server has exceeded the tombstone lifetime. Un contrôleur de domaine a échoué une réplication entrante avec le contrôleur de domaine source nommé suffisamment longtemps pour qu’une suppression ait été désactivée, répliquée et récupérée par le garbage collector à partir d’AD DS.A domain controller has failed inbound replication with the named source domain controller long enough for a deletion to have been tombstoned, replicated, and garbage-collected from AD DS. ID d’événement 2042 : Trop de temps s’est écoulé depuis la réplication de cette machineEvent ID 2042: It has been too long since this machine replicated
Aucun voisin entrant.No inbound neighbors. Si aucun élément n’apparaît dans la section « voisins entrants » de la sortie générée par repadmin/showrepl, le contrôleur de domaine n’a pas pu établir de liens de réplication avec un autre contrôleur de domaine.If no items appear in the "Inbound Neighbors" section of the output that is generated by repadmin /showrepl, the domain controller was not able to establish replication links with another domain controller. Résolution des problèmes de connectivité de réplication (ID d’événement 1925)Fixing Replication Connectivity Problems (Event ID 1925)
L’accès est refusé.Access is denied. Un lien de réplication existe entre deux contrôleurs de domaine, mais la réplication ne peut pas être effectuée correctement suite à un échec d’authentification.A replication link exists between two domain controllers, but replication cannot be performed properly as a result of an authentication failure. Résolution des problèmes de sécurité de réplicationFixing Replication Security Problems
La dernière tentative au < de la date et de l’heure > a échoué avec le nom du compte cible incorrect.Last attempt at <date - time> failed with the "Target account name is incorrect." Ce problème peut être lié à des problèmes de connectivité, DNS ou d’authentification.This problem can be related to connectivity, DNS, or authentication issues. S’il s’agit d’une erreur DNS, le contrôleur de domaine local n’a pas pu résoudre le nom DNS basé sur l’identificateur global unique (GUID) de son partenaire de réplication.If this is a DNS error, the local domain controller could not resolve the globally unique identifier (GUID)-based DNS name of its replication partner. Résolution des problèmes de recherche DNS de réplication (ID d’événement 1925, 2087, 2088) résolution des problèmes de sécurité de réplication résolution des problèmes de connectivité de réplication (ID d’événement 1925)Fixing Replication DNS Lookup Problems (Event IDs 1925, 2087, 2088) Fixing Replication Security Problems Fixing Replication Connectivity Problems (Event ID 1925)
Erreur LDAP 49.LDAP Error 49. Il se peut que le compte d’ordinateur du contrôleur de domaine ne soit pas synchronisé avec le centre de distribution de clés (KDC).The domain controller computer account might not be synchronized with the Key Distribution Center (KDC). Résolution des problèmes de sécurité de réplicationFixing Replication Security Problems
Impossible d’ouvrir la connexion LDAP à l’hôte localCannot open LDAP connection to local host L’outil d’administration n’a pas pu contacter AD DS.The administration tool could not contact AD DS. Résolution des problèmes de recherche DNS de réplication (ID d’événement 1925, 2087 et 2088)Fixing Replication DNS Lookup Problems (Event IDs 1925, 2087, 2088)
La réplication de Active Directory a été préemptée.Active Directory replication has been preempted. La progression de la réplication entrante a été interrompue par une demande de réplication de priorité plus élevée, telle qu’une demande générée manuellement à l’aide de la commande repadmin/sync.The progress of inbound replication was interrupted by a higher-priority replication request, such as a request that was generated manually with the repadmin /sync command. Attendez la fin de la réplication.Wait for replication to complete. Ce message d’information indique un fonctionnement normal.This informational message indicates normal operation.
Réplication publiée, en attente.Replication posted, waiting. Le contrôleur de domaine a publié une demande de réplication et attend une réponse.The domain controller posted a replication request and is waiting for an answer. La réplication est en cours à partir de cette source.Replication is in progress from this source. Attendez la fin de la réplication.Wait for replication to complete. Ce message d’information indique un fonctionnement normal.This informational message indicates normal operation.

Le tableau suivant répertorie les événements courants qui peuvent indiquer des problèmes de réplication Active Directory, ainsi que les causes principales des problèmes et des liens vers des rubriques qui fournissent des solutions aux problèmes.The following table lists common events that might indicate problems with Active Directory replication, along with root causes of the problems and links to topics that provide solutions for the problems.

ID d’événement et sourceEvent ID and source Cause racineRoot cause SolutionSolution
KCC NTDS 13111311 NTDS KCC Les informations de configuration de la réplication dans AD DS ne reflètent pas avec précision la topologie physique du réseau.The replication configuration information in AD DS does not accurately reflect the physical topology of the network. Résolution des problèmes de topologie de réplication (ID d’événement 1311)Fixing Replication Topology Problems (Event ID 1311)
réplication NTDS 13881388 NTDS Replication Une cohérence stricte de la réplication n’est pas appliquée et un objet en attente a été répliqué sur le contrôleur de domaine.Strict replication consistency is not in effect, and a lingering object has been replicated to the domain controller. Résolution des problèmes des objets en attente de réplication (ID d’événement 1388, 1988, 2042)Fixing Replication Lingering Object Problems (Event IDs 1388, 1988, 2042)
KCC NTDS 19251925 NTDS KCC Échec de la tentative d’établissement d’un lien de réplication pour une partition d’annuaire accessible en écriture.The attempt to establish a replication link for a writable directory partition failed. Cet événement peut avoir différentes causes, en fonction de l’erreur.This event can have different causes, depending on the error. Résolution des problèmes de connectivité de réplication (ID d’événement 1925) résolution des problèmes de recherche DNS de réplication (ID d’événement 1925, 2087, 2088)Fixing Replication Connectivity Problems (Event ID 1925) Fixing Replication DNS Lookup Problems (Event IDs 1925, 2087, 2088)
réplication NTDS 19881988 NTDS Replication Le contrôleur de domaine local a tenté de répliquer un objet à partir d’un contrôleur de domaine source qui n’est pas présent sur le contrôleur de domaine local, car il a peut-être été supprimé et a déjà été récupéré par le garbage collector.The local domain controller has attempted to replicate an object from a source domain controller that is not present on the local domain controller because it may have been deleted and already garbage-collected. La réplication ne se poursuit pas pour cette partition d’annuaire avec ce partenaire tant que la situation n’est pas résolue.Replication does not proceed for this directory partition with this partner until the situation is resolved. Résolution des problèmes des objets en attente de réplication (ID d’événement 1388, 1988, 2042)Fixing Replication Lingering Object Problems (Event IDs 1388, 1988, 2042)
réplication NTDS 20422042 NTDS Replication La réplication n’a pas eu lieu avec ce partenaire pour une durée de vie de désactivation, et la réplication ne peut pas continuer.Replication has not occurred with this partner for a tombstone lifetime, and replication cannot proceed. Résolution des problèmes des objets en attente de réplication (ID d’événement 1388, 1988, 2042)Fixing Replication Lingering Object Problems (Event IDs 1388, 1988, 2042)
réplication NTDS 20872087 NTDS Replication AD DS n’a pas pu résoudre le nom d’hôte DNS du contrôleur de domaine source en adresse IP, et la réplication a échoué.AD DS could not resolve the DNS host name of the source domain controller to an IP address, and replication failed. Résolution des problèmes de recherche DNS de réplication (ID d’événement 1925, 2087 et 2088)Fixing Replication DNS Lookup Problems (Event IDs 1925, 2087, 2088)
réplication NTDS 20882088 NTDS Replication AD DS n’a pas pu résoudre le nom d’hôte DNS du contrôleur de domaine source en adresse IP, mais la réplication a réussi.AD DS could not resolve the DNS host name of the source domain controller to an IP address, but replication succeeded. Résolution des problèmes de recherche DNS de réplication (ID d’événement 1925, 2087 et 2088)Fixing Replication DNS Lookup Problems (Event IDs 1925, 2087, 2088)
5805 ouverture de session réseau5805 Net Logon Un compte d’ordinateur n’a pas pu s’authentifier, ce qui est généralement dû au fait que plusieurs instances du même nom d’ordinateur ou du nom d’ordinateur ne sont pas répliquées sur chaque contrôleur de domaine.A machine account failed to authenticate, which is usually caused by either multiple instances of the same computer name or the computer name not replicating to every domain controller. Résolution des problèmes de sécurité de réplicationFixing Replication Security Problems

Pour plus d’informations sur les concepts de réplication, consultez Active Directory technologies de réplication.For more information about replication concepts, see Active Directory Replication Technologies.

Étapes suivantesNext steps

Pour plus d’informations, notamment des Articles de support spécifiques aux codes d’erreur, consultez l’article du support technique : Comment résoudre les erreurs courantes de réplication de Active DirectoryFor more information, including support articles specific to error codes see the support article: How to troubleshoot common Active Directory replication errors