AD 複寫無法使用事件1865記錄

本文可協助修正此問題: Active Directory 複寫無法運作,而且會記錄事件 IDs 1865 和1311。

原始產品版本:  Windows Server 2012 R2,Windows Server 2016,Windows Server 2019
原始 KB 編號:  944351

徵狀

樹系中有多個網站。 在某些網站上,您會發現 AD 複寫無法運作。

在 Inter-Site 拓撲產生器 (ISTG) 網域控制站,下列事件會每隔15分鐘進行記錄。

事件種類:警告
事件來源: NTDS KCC
事件類別:知識一致性檢查程式
事件 ID: 1865
日期: <date>
時間: <time>
使用者: NT AUTHORITY\ANONYMOUS 登入
電腦: <computername>
描述:
知識一致性檢查程式 (KCC) 無法構成完整的跨樹網路拓撲。 因此,無法從本機網站取得下列網站清單。

網站: CN = <sitename> 、cn = Sites、CN=Configuration、DC = <domain> DC=com

事件類型:錯誤
事件來源: NTDS KCC
事件類別:知識一致性檢查程式
事件 ID: 1311
日期: <date>
時間: <time>
使用者: NT AUTHORITY\ANONYMOUS 登入
電腦: <computername>
描述:
知識一致性檢查程式 (KCC) 偵測到下列目錄磁碟分割發生問題。

目錄分割區:
CN=Configuration、DC = <domain> 、DC=com

原因

當 ISTG 伺服器間有連線問題時,可能會發生這種情況。 例如,如果防火牆已封鎖埠,就會發生此問題。

解決方案

使用 portqry 工具來疑難排解事件1865中所列之網站的橋頭伺服器的連線性問題。 如果防火牆封鎖埠,請將防火牆設定為開啟埠。

社區解決方案內容免責聲明

MICROSOFT CORPORATION 及(或)其各自的供應商對此處所含之資訊和相關圖形的適用性、可靠性或準確性沒有任何表示。 所有此類資訊和相關圖形都是以「原樣」提供,不含任何類型的擔保。 MICROSOFT 和/或其各自的供應商並未否認對此資訊和相關圖形的所有擔保和條件,包括所有默示的擔保和條件的適售性、特定用途適用性、WORKMANLIKE 工作、標題和非侵權性。 您明確同意,MICROSOFT 和(或)其供應商對任何 DIRECT、間接、PUNITIVE、附帶、特殊的責任都不負責。後果性的損害或任何損害,包括但不限於因使用或無法使用所含之資訊和相關圖形的任何方式、因使用或無法使用所含之資訊和相關圖形的情況(不論是以合約、侵權性、疏忽、嚴格責任或其他方式,即使 MICROSOFT 或其任何供應商都已被告知可能的損害)。