Thursday, September 21, 2017

 

[ActiveDirectory] AD Replication error 1722: The RPC server is unavailable



error 1722: The RPC server is unavailable




[Explanation]

AD 환경에서 Domain Controller 간의 복제를 관리하다보면 1722 '
The RPC server is unavailable'라는 에러메시지와 함께 복제 불가능한 경우가 있다. 물론 이 error 메시지에 대해 MS기술문서가 있기는 하지만 에러 발생 가능성이 아래와 같이 다양하다. 
1) AD Replication error 1722: 로컬 연결 실패
2) DHCP 장애
3) DNS 오류입니다.
4) WINS 오류
5) 라우팅 오류 (방화벽에서 차단 된 포트 포함)
6) IPSec / 네트워크 인증 실패
7) 리소스 제한
8) 더 높은 계층 프로토콜 실행 되 고 있지
9) 이 오류를 반환 하는 더 높은 계층 프로토콜

하지만 어느 경우부터 봐야할 지 애매한 경우가 있는데 제가 경험한 것은 아래와 같았습니다. 우선 제가 운영 중인 환경은 '1Forest-MultiDomain' 환경으로 PDC와 CDC로 구성되어 있습니다. 복제 에러는 PDC --> CDC 에서 발생하였으며, CDC --> PDC 방향으로는 발생하지 않았습니다. 위에서 말해드린 경우에서 해당하는 경우는 크게 DNS와 방화벽 차단으로 인한 Port 차단을 의심해 볼 수 있었죠..
그래서 DNS를 확인한 결과, CDC의 DNS서비스에 아래와 같이 서버에 설정된 IP외에 NAS의 IP가 DNS 서버 IP로 지정이 되어 있었습니다. WTH..... 그래서 PDC --> CDC로 복제를 시도할 때 NAS IP로 복제를 시도하게 되면 오류가 발생한 것이라 추측이 되더라구요..




그래서 Interfaces에서 Listen on에서 ' All IP Addresses'를 해제하고 NAS IP 제거한 후 다시 복제를 시도하니 정상적으로 복제가 진행되었습니다. 금번처럼 DNS 의 문제인 경우 상기 방법을 참고하시기 바랍니다.

댓글이나 의견은 언제든지 환영합니다.

Your Comments are Always Welcome!
Share:

0 comments:

Post a Comment