Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1801 Windows Server, AD и Роли

Event ID 1801: KCC обнаружил проблемы с разделом (нераспределенная подсеть)

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки привязки подсетей KCC (Event ID 1801)

В журнале Directory Service появляется предупреждение Event ID 1801: The Knowledge Consistency Checker (KCC) has detected problems with the following directory partition. A subnet object corresponding to the local IP address was not found in Active Directory Sites and Services.

СимптомПоследствия
Контроллер домена не знает своего сайтаСервер помещается в дефолтный сайт Default-First-Site-Name
Неоптимальная маршрутизация клиентского трафикаКлиенты филиала отправляют запросы авторизации на медленные удаленные DC
Ошибки репликации KCC между сайтамиГенератор топологии строит некорректные межсайтовые связи

Пошаговое устранение ошибки подсетей (Event ID 1801)

Событие 1801 возникает, когда IP-адрес сетевого адаптера контроллера домена или клиентских ПК не входит ни в один диапазон объектов Subnets, сконфигурированных в оснастке dssite.msc.

  1. Определите текущий IP-адрес и маску сетевого интерфейса контроллера домена:
# Получение сетевых настроек локального DC:
Get-NetIPAddress -AddressFamily IPv4 | Where-Object { $_.InterfaceAlias -notlike "*Loopback*" } | Select-Object IPAddress, PrefixLength, InterfaceAlias
  1. Проверьте список сконфигурированных подсетей Active Directory:
# Вывод существующих подсетей и сайтов:
Get-ADReplicationSubnet -Filter * | Select-Object Name, Site, Location | Format-Table -AutoSize
  1. Создайте недостающую подсеть и привяжите ее к правильному сайту:
# Создание новой подсети (например, 192.168.10.0/24) и привязка к сайту Branch-Site:
New-ADReplicationSubnet -Name "192.168.10.0/24" -Site "Branch-Site" -Description "Филиал Север"
  1. Принудительно обновите топологию KCC и кэш Netlogon:
# Перезапуск службы Netlogon для перерегистрации принадлежности к сайту:
Restart-Service -Name Netlogon -Force

# Принудительный пересчет связей KCC:
repadmin /kcc

Совет: Проверьте системный файл журнала C:\Windows\Debug\netlogon.log на наличие записей NO_CLIENT_SITE — он покажет список всех клиентских подсетей в вашей компании, которые забыли внести в AD Sites and Services.

💡 Практика специалистов: Регулярно запускайте скрипт парсинга C:\Windows\Debug\netlogon.log на контроллерах домена. Автоматическое создание недостающих подсетей из лога NO_CLIENT_SITE ускоряет вход пользователей в Windows на 30–50%.

Частые вопросы (FAQ)

Что означает запись NO_CLIENT_SITE в журнале netlogon.log?

Это означает, что клиент с указанным IP-адресом обратился к контроллеру домена, но его IP-сеть не зарегистрирована в Active Directory Sites and Services.

Почему важно привязывать все подсети к сайтам?

Привязка гарантирует, что компьютеры пользователей будут обращаться к ближайшим локальным контроллерам домена и файловым серверам DFS, снижая нагрузку на WAN-каналы.

В каком формате задаются имена подсетей в Active Directory?

В стандартном бесклассовом формате CIDR: например, 10.0.0.0/8, 172.16.0.0/16 или 192.168.1.0/24.

Нужно ли перезагружать сервер после добавления новой подсети?

Нет, достаточно перезапустить службу Netlogon или подождать 15 минут до очередного автоматического цикла KCC.

Полезные материалы
Рекомендуем