Ne patëm mjaft problem me përsëritjen në mjedisin tonë Active Director javën e kaluar. Papritmas u goditëm me mijëra ngjarje në regjistrin e ngjarjeve me ID-në e ngjarjes 1694 ku thoshte:
Gabim replikimi 8203 "Sintaksa e atributit të specifikuar në shërbimin e drejtorisë është e pavlefshme."
Ky gabim do të thotë se ekziston një atribut i vendosur në një objekt diku në Active Directory nuk është i vlefshëm. Kjo mund të nënkuptojë se ka një karakter të çuditshëm diku, ose një atribut që kërkon që një emër i dalluar të vendoset me një varg.
Për të zgjidhur këtë problem, ne morëm më shumë të dhëna nga ato ngjarje. Çdo ngjarje ju tregon atributin që është problematik. Në rastin tonë, regjistri ishte atributi " menaxher ".
Ndërsa regjistri nuk specifikoi një emër përdoruesi me problemin, ai specifikoi një GUID. ne mund të përdorim komandën e mëposhtme PowerShell për të gjetur objektin e përdoruesit.
Get-ADUser -Identity {GUID}
Pasi të gjeni përdoruesin, hapni përdoruesin në Active Directory dhe korrigjoni atributin.
Në rastin tonë, fusha " menaxher " kishte një karakter të çuditshëm bosh. Thjesht klikuam " Pastro " për ta pastruar dhe fusha më pas tha "" ashtu siç duhej.
Pasi çdo një nga llogaritë problematike u përditësua, riprodhimi rifilloi si normal.
FAQ
Si mund të gjej karaktere bosh të vendosura në atributet e Active Directory?
Ne ekzekutuam skriptin e mëposhtëm PowerShell në secilin nga kontrolluesit tanë të domenit për të zbuluar se cilat objekte kishin një karakter të zi në atribut.
Get-ADObject -Server $_.Name -LDAPfilter '(manager=\20)'
Ju gjithashtu mund të kërkoni të gjithë kontrolluesit e domenit .