Active Directory

Active Directory Replication Hatası: Repadmin ile Troubleshooting

Saha notu / teknik rehber Son kontrol 4 Ekim 2026 Konu merkezine dön →
Tolga CEYHAN Sistem Yönetimi & IT

Active Directory ortamında Domain Controller’lar arasındaki replication bozulduğunda kullanıcı, grup, parola ve yapılandırma değişiklikleri tüm DC’lere zamanında ulaşmayabilir. Sorunu çözmenin ilk adımı replication’ı zorlamak değil, hangi DC ve naming context üzerinde hangi hatanın oluştuğunu belirlemektir.

Belirtiler

  • AD değişiklikleri diğer DC’de görünmüyor.
  • repadmin hata gösteriyor.
  • Directory Service loglarında replication olayları oluşuyor.
  • DC’ler arasında tutarsız kullanıcı/grup bilgileri görülüyor.

1. Replication Özetini Alın

repadmin /replsummary

Bu çıktı hangi DC’lerde hata bulunduğunu hızlıca belirlemek için başlangıç noktasıdır.

2. Ayrıntılı Replication Durumunu Görün

repadmin /showrepl

Forest genelinde rapor almak için:

repadmin /showrepl * /csv > C:Tempshowrepl.csv

Kaynak/destination DC, naming context, son başarılı replication ve hata kodunu birlikte değerlendirin.

3. DCDIAG ile Domain Controller Sağlığını Kontrol Edin

dcdiag /test:replications
dcdiag /test:dns

4. DNS Kontrolü

AD replication DNS çözümlemesine bağımlıdır. DC’lerin birbirlerinin FQDN kayıtlarını doğru çözebildiğini ve AD DNS kayıtlarının sağlıklı olduğunu doğrulayın.

nslookup dc02.domain.local
ipconfig /all

5. RPC, Ağ ve Güvenlik Duvarı

1722 - The RPC server is unavailable gibi hatalarda yalnızca Repadmin’a odaklanmayın. DC’ler arası ağ erişimi, RPC, DNS ve firewall kurallarını kontrol edin.

6. Zaman ve Kerberos

DC’ler arasındaki ciddi zaman farkları Kerberos authentication işlemlerini etkileyebilir ve replication sorunlarına eşlik edebilir. PDC Emulator ve domain zaman hiyerarşisini doğrulayın.

7. Directory Service Event Log

Event Viewer → Directory Service logunda Repadmin çıktısındaki hata zamanıyla eşleşen NTDS Replication/KCC olaylarını inceleyin. Hata kodunu kök neden olarak değil, teşhis zincirinin parçası olarak değerlendirin.

8. Replication’ı Zorlamadan Önce

DNS, RPC veya authentication sorunu devam ederken sürekli repadmin /syncall çalıştırmak kök nedeni çözmez. Önce /replsummary ve /showrepl ile hatayı sınıflandırın.

Troubleshooting Akışı

  1. repadmin /replsummary
  2. repadmin /showrepl
  3. Hatalı source/destination DC ve naming context’i belirleyin.
  4. DNS çözümlemesini doğrulayın.
  5. RPC/network erişimini kontrol edin.
  6. Zaman/Kerberos durumunu kontrol edin.
  7. Directory Service olaylarını karşılaştırın.
  8. Kök nedeni giderdikten sonra replication durumunu yeniden doğrulayın.

Sonuç

AD replication troubleshooting işlemi hata koduna rastgele çözüm uygulamak yerine bağımlılıkları sırayla doğrulamalıdır. Repadmin, DCDIAG, DNS ve Directory Service olayları birlikte kullanıldığında sorunlu replication partneri ve kök neden çok daha hızlı ayrıştırılır.

İlgili Rehberler

Replication Bağımlılıkları

PROFESYONEL PROFİL

Bu teknik içeriğin arkasındaki deneyimi inceleyin.

Microsoft altyapıları, Active Directory, SCCM, PowerShell, Windows Server ve VMware odaklı teknik profil ve proje çalışmaları.

Projeler & Vaka Çalışmalarıİngilizce Profil

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir