如果AD复制因为网络问题长时间中断, 那么当网络问题修复时, AD的复制仍然无法继续;这是因为域控上出现了延迟对象;那么为什么我们会生成延迟对象, 延迟对象又为什么会阻碍复制呢?
AD中对对象的删除, 首先是进行逻辑删除, 删除了对象的大部分属性, 并且将这个对象移动到”Deleted Objects”这个容器中;
然后上述改动会复制到所有域控上;
每台域控会自己维护自己的”Deleted Objects”, 并且在”墓碑时间”之后将已经逻辑删除的对象彻底删除;
墓碑时间在2003SP1之间默认为60天, 在之后默认为180天;
如果某个对象O从域控A上被删除, 而这一删除 (逻辑修改)没有被复制到域控B上; (例如B处于离线状态, 或者A到B的网络连接出现故障)
那么当60/180天之后, 域控A上的该对象将彻底消失, 而域控B上该对象仍然存在;
此时, 如果域控B重新回到网络中, 而且我们在B上对该对象O做出了更改;
那么A将尝试从B复制该对象的上述更改;
但是A会发现自己已经删除了该对象, 那么就会导致错误8606 - “Insufficient Attributes to create object”
相比于在B上新创建的对象, 域控A会尝试从域控B上复制该对象的所有属性, 因此这是安全的;
但是在延迟对象的情况下, 域控A只会长时从域控B上复制我们对延迟对象做出的修改, 而该对象在A上是不存在的, 因此这就会导致问题;
http://technet.microsoft.com/en-us/library/cc780362(WS.10).aspx
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |