Contact
Line : comsiam
Contact
Line : comsiam

AD Replication Error คือหนึ่งในปัญหาที่อันตรายที่สุดของ Active Directory เพราะเมื่อ Domain Controller Sync กันไม่ได้ ข้อมูลในระบบจะเริ่มไม่ตรงกัน เช่น:
หลายองค์กรปล่อย Replication Error ทิ้งไว้หลายวันหรือหลายเดือน จนสุดท้ายระบบ AD เสียหายทั้ง Forest ดังนั้นบทความนี้จะสอนวิธีวิเคราะห์และแก้ AD Replication Error บน Windows Server 2025 แบบละเอียด ซึ่งเป็นแนวทางที่ทีม comsiam ใช้ในการแก้ปัญหาระบบองค์กรจริง
คือปัญหาที่ Domain Controller ไม่สามารถ Sync ข้อมูลกันได้
ผลกระทบ:
อาการที่พบบ่อย:
เปิด CMD:
repadmin /replsummary
หากมี:
Fails
Errors
Largest Delta
แปลว่าเริ่มมีปัญหา
ใช้:
repadmin /showrepl
จะเห็น:
ใช้:
dcdiag
หรือ:
dcdiag /test:replications
คำสั่งนี้สำคัญมาก
ข้อความ:
1722 The RPC server is unavailable
สาเหตุ:
ตรวจสอบ:
ทดสอบ:
ping dc02
และ:
nslookup dc02.company.local
ข้อความ:
DNS Lookup Failure
สาเหตุหลัก:
DC ใช้ DNS ผิด
ที่ DC ทุกตัว:
DNS ต้องชี้หา:
ห้ามใช้:
ตัวอย่าง:
Preferred DNS: DC01
Alternate DNS: DC02
เปิด CMD:
net share
ต้องมี:
SYSVOL
NETLOGON
หากไม่มี:
SYSVOL Replication มีปัญหา
เปิด CMD:
net stop dfsr
net start dfsr
จากนั้น Force Replication ใหม่
ใช้:
repadmin /syncall /AdeP
ช่วยบังคับ Sync ทุก DC
Kerberos ใช้เวลาเป็นหลัก
หากเวลาเพี้ยน:
Replication จะ Fail
ตรวจสอบ:
w32tm /query /status
ใช้:
w32tm /resync
เปิด:
Event Viewer
> Directory Service
ดู:
Event สำคัญ:
ปัญหานี้อันตรายมาก
มักเกิดจาก:
อาการ:
Replication Fail ทั้งระบบ
วิธีแก้:
ใช้:
nltest /sc_verify:company.local
หาก Fail:
Machine Trust อาจเสีย
ใช้:
repadmin /removelingeringobjects
ใช้เมื่อ:
Object ค้างจาก DC เก่า
หาก FSMO มีปัญหา:
Replication อาจ Fail
ตรวจสอบ:
netdom query fsmo
แนะนำ:
หลายองค์กรปล่อย Replication Error ไว้จน AD เสียทั้ง Forest ซึ่งทีม comsiam มักแนะนำให้ตรวจสุขภาพ AD เป็น Routine เสมอ
ไม่ควร:
repadmin /replsummary
repadmin /showrepl
dcdiag
dcdiag /test:replications
repadmin /syncall
Admin ทุกคนควรจำได้
AD Replication Error เป็นปัญหาที่สำคัญมากใน Active Directory เพราะหากปล่อยไว้นาน อาจทำให้ทั้งระบบองค์กรมีปัญหา
สาเหตุหลักส่วนใหญ่คือ:
หากตรวจสอบ Replication สม่ำเสมอ:
จะช่วยป้องกันปัญหาใหญ่ของระบบ AD ได้มาก