A múlt héten komoly problémánk volt az Active Director környezetünk replikációjával. Hirtelen rengeteg esemény talált el bennünket az eseménynaplóban a 1694-es eseményazonosítóval, ahol ez állt:
8203-as replikációs hiba "A címtárszolgáltatáshoz megadott attribútum szintaxis érvénytelen."
Ez a hiba azt jelenti, hogy az Active Directoryban valahol egy objektumon beállított attribútum nem érvényes. Ez azt jelentheti, hogy van valahol egy furcsa karakter, vagy egy olyan attribútum, amely megköveteli, hogy a megkülönböztető nevet egy karakterlánccal állítsák be.
A probléma megoldása érdekében több adatot gyűjtöttünk be ezekből az eseményekből. Minden esemény megmondja a problémás attribútumot. Esetünkben a napló ez volt a „ menedzser ” attribútum.
Noha a napló nem adott meg felhasználónevet a problémához, de GUID-t adott meg. a következő PowerShell-parancsot használhatjuk a felhasználói objektum megtalálásához.
Get-ADUser -Identity {GUID}
Miután megtalálta a felhasználót, nyissa meg a felhasználót az Active Directoryban, és javítsa az attribútumot.
Esetünkben a „ menedzser ” mezőben furcsa üres karakter volt. Egyszerűen rákattintottunk a „ Törlés ” gombra a törléshez , majd a mezőben a „” felirat szerepel, ahogy kell.
Miután az összes problémás fiókot frissítették, a replikáció a szokásos módon folytatódott.
GYIK
Hogyan találhatom meg az Active Directory attribútumokban beállított üres karaktereket?
A következő PowerShell-szkriptet futtattuk minden tartományvezérlőnkon, hogy feltárjuk, mely objektumok attribútuma fekete karakterrel rendelkezik.
Get-ADObject -Szerver $_.Name -LDAPfilter '(manager=\20)'
Lekérdezheti az összes tartományvezérlőt is .