W tym przewodniku podkreślono kilka możliwych przyczyn, które mogą prowadzić do niepowodzenia z kodem błędu 1727, a następnie przedstawi możliwe metody odzyskiwania, które można spróbować rozwiązać.
Zatwierdzono: Fortect
- 3 bloki do przeczytania
Ten krótki artykuł rozwiązuje problem błędu „Słaba i nieukończona zdalna rozmowa biznesowa”. Ten błąd pojawia się podczas replikacji kontrolera domeny (DC) w oknach serwera WWW.
Dotyczy: Windows 10 wersja 2004, Windows 10 wersja 1909, Windows Server 2019, Windows Server 2012 R2, Windows Server 2016
Oryginalny numer bazy wiedzy: 4019721
Objawy
Ta nieudana replikacja usługi Active Directory (AD) pojawi się w co najmniej jednej z następujących form:
- dziesiętny: 1727
- Szesnastkowy: 0x6bf
- Symboliczny: RPC_S_CALL_FAILED_DNE
- Otrzymany komunikat o błędzie: termin zdalna procedura nie powiodła się i nie została zakończona.
Powód
- Sieć między dwoma kontrolerami areny (DC). Więcej informacji znajdziesz w poniższych sekcjach.
- Problem z użytecznością wywołany stresem z przyjaciółmi replikacji. Ten problem jest mniej powszechny iw większości przypadków ma charakter przejściowy. Więcej informacji można znaleźć w następujących obszarach pracy.
Informacje o problemie z połączeniem sieciowym
Dzieje się tak, jeśli partner replikacji kontrolera domeny nie może dokładnie nawiązać połączenia RPC z usługą AD Replication RPC (DRSR UUID E3514235-4B06-11D1-AB04-00C04FC2DCD2). W szczególności partner replikacji może obecnie wiązać się z wyłącznym mapowaniem punktów końcowych RPC, ale nie może wiązać żadnej odmiany DRSR RPC.
- Zapora
- Router
- Optymalizator WAN
- inne pośrednie urządzenia mobilne.
- Sterownik filtra sieciowego
O problemie z wydajnością
Ten problem występuje, gdy spełniony jest jeden z warunków odczytu:
- Serwer prawdopodobnie będzie się opóźniał i prawdopodobnie nie poprawi komunikatu TCP ACK. Nadawca anuluje sesję TCP.
- Sieć jest zbyt wolna , zbyt ciężka. Nie może dostarczyć ani komunikatu TCP ACK, ani komunikatu odpowiedzi.
Rozdzielczość
Aby rozwiązać ten scenariusz wykrywania, jeśli jest to wystarczająco łatwe, należy cofnąć wszystkie ostatnie zmiany, które określają bieżącą sieć między dwoma zdalnymi kontrolkami domeny. Jeśli nie było żadnych ostatnich zmian, nasze połączenie sieciowe powinno zostać w pełni ocenione. Komunikacja RPC między dwoma innymi kontrolerami domeny. Aby to zrobić, zapoznaj się z naszymi ogólnymi instrukcjami rozwiązywania problemów lub szczegółowymi instrukcjami rozwiązywania problemów.
Ogólne kroki rozwiązywania problemów
-
Podczas odtwarzania problemu sprawdź swoją sieć. Aby to zrobić, wykonaj następujące kroki:
- Uruchom jedno skanowanie sieci na obu kontrolerach domeny.
- Ręcznie uruchom replikację między tymi dwoma kontrolerami domeny.
- Przestań wyszukiwać w obie strony, jeśli pojawi się poważny błąd.
-
Sprawdź konwersacyjne RPC między 4 kontrolerami domeny. Należy pamiętać, że może się wydawać, że sama wiadomość wysłana z powodu kontrolera domeny do strony żądającej nie może wyzwolić odpowiedzi od partnera biznesowego repliki.
Szczegółowe instrukcje rozwiązywania problemów
Rozpocznij eksplorację sieci komputerowej na obu kontrolerach domeny przed wykonaniem większości kroków w celu przetestowania łączności kontrolera domeny.
Sprawdź połączenie zasilania prądem stałym z docelowym prądem stałym
Zatwierdzono: Fortect
Fortect to najpopularniejsze i najskuteczniejsze narzędzie do naprawy komputerów na świecie. Miliony ludzi ufają, że ich systemy działają szybko, płynnie i bez błędów. Dzięki prostemu interfejsowi użytkownika i potężnemu silnikowi skanowania, Fortect szybko znajduje i naprawia szeroki zakres problemów z systemem Windows - od niestabilności systemu i problemów z bezpieczeństwem po zarządzanie pamięcią i wąskie gardła wydajności.
- 1. Pobierz Fortect i zainstaluj na swoim komputerze
- 2. Uruchom program i kliknij „Skanuj”
- 3. Kliknij „Napraw”, aby naprawić znalezione problemy
Niezależnie od tego sprawdź, czy każde źródło kontrolera domeny nasłuchuje na porcie TCP 120. Aby to zrobić, uruchom wszystkie
PortQry.exe -n -e 135
komendy.Jeśli ten stan otwarcia to FILTER, replikacja usługi AD będzie nachylać się niepowodzeniem i zamiast tego zwróci błąd 1722. Spróbuj zbadać błąd 1722, a następnie sprawdź, czy działa duplikacja usługi AD. Jeśli problem będzie się powtarzał, powtórz szczegółowe kroki rozwiązywania problemów.
Jeśli status jest dosłownie inny niż FILTER, większość poleceń zwraca informacje dotyczące mapowania punktów końcowych RPC. Przeszukaj interfejs DRS katalogu MS NT, aby znaleźć górny port w bazie danych Endpoint Mapper, który monitoruje żywotność kontrolera domeny pod kątem replikacji AD. Możesz zdobyć jeden, więcej rekordów. Zwróć uwagę na porty dla ncacn_ip_tcp jeden.
Na przykład otrzymasz coś takiego dla każdego z poniższych, pokazując dwie metody wysyłki ceny 49159 i E3514235-4b06-11d1-ab04-00c04fc2dcd2 49160:
uuid: interfejs DRS katalogu MS NTncacn_ip_tcp: 2012dc [49159]UUID: e3514235-4b06-11d1-ab04-00c04fc2dcd2 interfejs DRS z katalogu MS NTncacn_ip_tcp: 2012dc [49160]
Uwaga
Porty w takich sytuacjach są również powiązane z kontrolerem domeny i przypisywane dynamicznie. Jednak administrator na stałe zakoduje odpowiedni port, gdy replikacja AD przy użyciu następującego rejestru systemu Windows naprawdę warto: Wartość:
hkey_local_machine system currentcontrolset oferty ntds parametry
Rejestrowanie protokołu TCP na port IP
Typ wartości: REG_DWORD
Obsługa dysku twardego: (dostępny port)-
Sprawdź połączenie otwarcia TCP z portami określonymi w wysokim polu. Aby to zrobić, uruchom następujące polecenie it, aby:
PortQry.exe -n -e przykład, wykonuj przyszłe polecenia za Ciebie:
PortQry.exe -n 2012dc -e 49159PortQry.exe -n 2012dc -elektryczny 49160 Jeśli port jest w stanie FILTER, wyszukaj sieć, którą zgromadziłeś w chwili obecnej, aby zobaczyć, gdzie pakiet jest blokowany.
-
Przetestuj DNS. Upewnij się, że kontroler domeny ustawień może zwykle przywrócić CNAME, a ponadto zarejestrować hosty w kontrolowanej domenie źródłowej. Upewnij się również, że wykryty adres IP jest ogólnie prawdziwym adresem IP oryginalnego kontrolera miejsca. DNS. Jeśli jest to stary, nieprawidłowy domowy adres IP, próba zakończy się próbą połączenia z próbnym połączeniem RPC, co może doprowadzić do pomyślnego użycia niewłaściwego źródłowego kontrolera domeny.
Przetestuj połączenie kontrolera domeny docelowej z kontrolerem domeny źródłowej
Czasami musi istnieć częściowa odpowiedź zawierająca większość nałożonych pakietów TCP ACK dla komunikatu żądania. Jednak ruch uległ zmianie lub odpowiedź zazwyczaj nie jest kierowana do kontrolera domeny żądającego typu. Dlatego odebranie stosu TCP nie może otrzymać potwierdzenia ACK.
Wysyłka w górnej strefie jest wymagana przez jeden konkretny DC i przydzielana dynamicznie. Jednak dyrektor może łatwo na stałe zakodować port używany do replikacji AD, uruchamiając wartość rejestru fanbase.
Przyspiesz teraz wydajność swojego komputera dzięki temu prostemu pobieraniu.