Active Directory Как синхронизировать SID pool между контроллерами домена?

Здравствуйте.
В сети два контроллера домена dc01 (Держит 5 FSMO ролей) и dc02. При создании любого объекта в домене (пользователь, компьютер или группа) на dc01 выдаются SID вида XXX-1613, а на dc02 номер SID больше XXX-1820.
Предположительно SID от DC01 меньше чем должны быть.
Сейчас из AD начали пропадать учётные записи пользователей и компьютеров (видимо из-за колизии SID-ов)
Судя по всему произошла рассинхронизация SID Pool между контроллерами домена. Можно ли это исправить без пересоздания dc01?
  • Вопрос задан
  • 251 просмотр
Решения вопроса 1
Добрый день.
Какие серваки? Какой уровень леса? Какой уровень домена? Какой механизм репликации используете: DFS-R или, если ситемы старые - FRS? Что показывает repadmin /showrepl? Что показывает repadmin /replsummary?
Принудительный запуск репликации:
repadmin /replicate dest-dc01 source-dc01 DC=contoso,DC=com
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@Tabletko
никого не трогаю, починяю примус
Проверьте что у вас с репликацией, а конкретно - что с RID-master.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы