Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1202 Windows Server, AD и Роли

Event ID 1202 DFSR: сбой подключения к контроллеру домена — решение

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки доступа к AD в DFSR (Event ID 1202)

В журнале DFS Replication регистрируется ошибка Event ID 1202: The DFS Replication service failed to contact domain controller to access configuration information. Replication is stopped. The service will try again during the next configuration polling cycle.

СимптомОписание проблемы
Приостановка репликации DFSСлужба DFSR не может прочитать список участников групп репликации из AD
Ошибки опроса конфигурацииСлужба безуспешно пытается выполнить опрос Active Directory каждые 60 минут
Новые папки DFS не появляютсяСервер игнорирует добавление новых реплицируемых каталогов в консоли DFS

Пошаговое устранение сбоя Event ID 1202

Служба DFSR регулярно запрашивает параметры своей топологии из Active Directory по протоколу LDAP. Ошибка возникает при недоступности контроллера домена, ошибках DNS или блокировке портов RPC/LDAP.

  1. Проверьте доступность домена и сетевую связность с DC:
# Проверка доступности контроллера домена и порта LDAP (389):
Test-NetConnection -ComputerName ((Get-WmiObject Win32_ComputerSystem).Domain) -Port 389
Test-NetConnection -ComputerName ((Get-WmiObject Win32_ComputerSystem).Domain) -Port 135
  1. Принудительно укажите рабочий контроллер домена для опроса DFSR:
# Принудительный опрос конфигурации с конкретного контроллера домена:
dfsrdiag pollAD /Member:ИМЯ_СЕРВЕРА /Domain:ВАШДОМЕН.LOCAL
  1. Проверьте статус безопасного канала (Secure Channel) между сервером и доменом:
# Проверка и восстановление защищенного соединения с AD:
Test-ComputerSecureChannel -Repair -Verbose
  1. Очистите кэш DNS и перезапустите службу DFSR:
# Очистка DNS и рестарт службы:
ipconfig /flushdns
Restart-Service -Name DFSR -Force

Для филиалов (RODC): Если файловый сервер находится в филиале с контроллером домена только для чтения (RODC), убедитесь, что учетная запись сервера добавлена в политику репликации паролей (Password Replication Policy).

💡 Практика специалистов: Если ошибка 1202 возникает сразу после перезагрузки сервера, увеличьте интервал ожидания сети или настройте запуск службы DFSR в режиме 'Автоматически (отложенный запуск)'.

Частые вопросы (FAQ)

Как часто служба DFSR опрашивает Active Directory по умолчанию?

По умолчанию интервал опроса конфигурации Active Directory (DC Polling Interval) составляет 60 минут.

Как принудительно заставить DFSR перечитать параметры из AD прямо сейчас?

Выполните команду: dfsrdiag PollAD в командной строке от имени администратора.

Какие порты брандмауэра нужны службе DFSR для доступа к Active Directory?

Требуются порты: TCP 389/636 (LDAP/LDAPS), TCP 3268 (Global Catalog), TCP 88 (Kerberos), TCP 135 (RPC Endpoint Mapper) и динамический диапазон RPC TCP 49152-65535.

Что делать, если в логе написано 'Access is Denied'?

Проверьте, что учетная запись компьютера (COMPUTER$) имеет права на чтение контейнера CN=DFSR-GlobalSettings в Active Directory.

Полезные материалы
Рекомендуем