Ацтиве Дирецтори: Поправи грешку репликације 8203

click fraud protection

Имали смо прилично проблема са репликацијом у нашем Ацтиве Дирецтор окружењу прошле недеље. Одједном смо били погођени гомилом догађаја у евиденцији догађаја са ИД-ом догађаја 1694 где је писало:

Грешка репликације 8203 „Синтакса атрибута наведена за услугу директоријума је неважећа.“

Ова грешка значи да постоји атрибут постављен на објекту негде у активном директоријуму није важећи. То би могло значити да се негде налази чудан карактер или атрибут који захтева да се разликовно име постави низом.

Да бисмо решили овај проблем, извукли смо више података из тих догађаја. Сваки догађај вам говори о особинама које су проблематичне. У нашем случају, дневник је био „менаџер” атрибут.

Иако дневник није навео корисничко име са проблемом, навео је ГУИД. можемо користити следећу ПоверСхелл команду да пронађемо кориснички објекат.

Гет-АДУсер -Идентити {ГУИД}

Када пронађете корисника, отворите корисника у Ацтиве Дирецтори-у и исправите атрибут.

У нашем случају, „менаџер” поље је имало чудан празан знак. Једноставно смо кликнули на „Јасно” да то очисти, а поље је тада рекло „" како треба.

Када је сваки од проблематичних налога ажуриран, репликација је настављена нормално.

ФАК

Како да пронађем празне знакове постављене у атрибутима Ацтиве Дирецтори?

Покренули смо следећу ПоверСхелл скрипту на сваком од наших контролера домена да бисмо открили који објекти имају црни карактер у атрибуту.

Гет-АДОбјецт -Сервер $_.Наме -ЛДАПфилтер '(манагер=\20)'

Можете такође упити све контролере домена.