同一站点内Active Directory域控制器复制延迟配置失效求助
同一站点内Active Directory域控制器复制延迟配置失效求助
兄弟,我来帮你捋捋这个问题!你遇到的情况其实是踩了AD站点内复制的一个常见误区,咱们一步步拆解:
为什么你的设置没生效?
首先得明确:你在AD Sites and Services里配置的复制延迟,默认是给跨站点复制连接用的!而同一站点内的域控制器,AD的设计逻辑就是要尽可能保持实时同步,所以站点内的复制连接(不管是系统自动生成的还是手动创建的),默认是不支持你在图形界面里设置延迟的——你之前改的设置根本没作用在这两台同站点DC的复制关系上。
而且同一站点内的AD复制默认是「触发式+定期轮询」的机制:当有目录变更(比如新建用户),源DC会在15秒内主动通知站点内的其他DC,紧接着就开始复制,所以你看到“即时同步”是完全正常的默认行为。
如果非要在同站点内设置复制延迟,该怎么做?
如果业务确实有这个需求,有两个可行的办法,但都不是微软推荐的常规操作(毕竟同站点同步延迟可能导致目录不一致):
- 方法一:修改站点内复制的全局通知延迟
这个会影响整个站点内所有DC的复制通知逻辑,步骤如下:- 打开注册表编辑器(
regedit),定位到路径:HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters - 新建一个DWORD(32位)值,命名为
Replicator Notify Delay (secs) - 设置你想要的延迟秒数(比如填300就是5分钟),重启NTDS服务生效
- 打开注册表编辑器(
- 方法二:禁用主动通知,改用定时轮询
你可以让目标DC(DC2)不接收源DC(DC1)的变更通知,而是按固定间隔主动拉取复制,步骤:- 用管理员权限打开命令提示符,执行命令:
repadmin /options DC2 +DISABLE_NOTIFY - 默认轮询间隔是60分钟,如果你要调整这个时间,同样去注册表
HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters,新建DWORD值Replicator Polling Interval (mins),设置你想要的分钟数,重启服务生效
- 用管理员权限打开命令提示符,执行命令:
最后再检查几个细节
- 你之前是不是误操作了跨站点的连接对象?确认下修改的是不是当前站点内的复制连接
- 有没有其他组策略、AD优化脚本重置了复制参数?可以用
repadmin /showrepl命令查看当前的复制状态和配置
备注:内容来源于stack exchange,提问作者Fancy Shmancy
相关产品推荐
相关产品推荐

