Ошибка репликации (2148074274) The target principal name is incorrect
Добрый день! Уважаемые читатели и гости одного из крупнейших IT блогов Pyatilistnik.org. В прошлый раз я вам показал .как вы можете легко взаимодействовать с файлами папками с помощью утилиты robocopy, я показал как делать резервные копии и многое другое. В сегодняшней статье я покажу, как устраняется ошибка в репликации контроллеров домена Active Directory, ошибка звучит вот так (2148074274) The target principal name is incorrect. Давайте смотреть в чем дело.
🛑Описание ошибки 2148074274
Проверяя на одном из контроллеров домена репликацию через утилиту repadmin, я обнаружил, что от одного из участников стала появляться ошибка:
Оказалось, что перестал корректно работать безопасный режим между этим неисправным контроллером домена и основным контроллером домена. Как советует Microsoft, его нужно сбросить.
🛠Как исправить ошибку The target principal name is incorrect
Идем на неисправный контроллер домена и отключаем службу центра распространения ключей Kerberos (Kerberos Key Distribution Center service - KDC). Вызовите окно "Выполнить" и введите в нем:
Найдите там службу "Центр распространения ключей Kerberos (Kerberos Key Distribution Center service - KDC)", зайдите в ее свойства, остановите ее и выставите тип запуска "Вручную". После этого перезагрузите сервер.
После загрузки в командной строке выполните:
✅netdom query fsmo
✅net stop KDC
✅netdom resetpwd /server:dc01.root.pyatilistnik.org /userd:root\Администратор /passwordd: *
✅shutdown -r -t 0
Первой командой мы выясняем, кто у нас сервер PDC, далее мы будим к нему обращаться в команде по сбросу безопасного канала в параметре /server. В /userd указываем учетную запись имеющую права администратора в данном домене.
После сброса безопасного канала перезапустите контроллер домена. Даже если вы попытайтесь сбросить защищенный канал с помощью утилиты Netdom, и команда не будет успешно завершена, приступите к процессу перезапуска. После завершения перезапуска компьютеров запустите оснастку "Services", перезапустите службу KDC и повторите попытку репликации, не забудьте ей выставить тип запуска "Автоматический".
Далее проверьте репликацию между контроллерами.
repadmin /syncall /APed
repadmin /syncall
repadmin /replsummary
Дополнительные ссылки
https://docs.microsoft.com/ru-RU/troubleshoot/windows-server/identity/target-principal-name-is-incorrect-when-replicating-data
На этом у меня все. Мы с вами устранили ошибку репликации (2148074274) The target principal name is incorrect. С вами был Иван Сёмин, автор и создатель IT портала Pyatilistnik.org.
Спасибо Вам за ваши труды! Всегда очень информативные и полезные статьи!
Как и в данном конкретном случае, удалось поднять репликацию между контроллерами AD.
Александр, очень рад, что смог вам помочь.
Спасибо, все заработало.