Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1865 Windows Server, AD и Роли

Event ID 1865 KCC: сбой проверки согласованности топологии Active Directory

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы сбоя KCC (Event ID 1865)

В журнале Directory Service фиксируется предупреждение или ошибка Event ID 1865: The Knowledge Consistency Checker (KCC) has detected that successive attempts to replicate with the following domain controller has failed over a multi-hour period от источника NTDS KCC.

СимптомПоследствие
KCC не может построить кольцо репликацииНарушается межсайтовая топология передачи обновлений
Задержка синхронизации паролей и GPOПользователи не могут войти в филиалах после смены пароля
Ошибки в отчете dcdiagТест dcdiag /test:KccEvent падает со статусом Failed

Пошаговое восстановление топологии KCC (Event ID 1865)

Процесс Knowledge Consistency Checker (KCC) автоматически генерирует объекты подключений (NTDS Connection objects). Если партнер недоступен несколько часов подряд, KCC фиксирует сбой.

  1. Проверьте топологию сайтов и межсайтовые связи (Site Links):
# Проверка состояния репликации между сайтами:
repadmin /showrepl /site:Default-First-Site-Name

# Проверка списка объектов подключений для локального DC:
repadmin /showconn *
  1. Принудительно пересчитайте топологию KCC:
# Принудительный запуск KCC на текущем сервере:
repadmin /kcc

# Принудительный запуск KCC на всех DC домена:
repadmin /kcc *
  1. Проверьте наличие фантомных объектов удаленных DC:

Откройте оснастку Active Directory — сайты и службы (dssite.msc), перейдите в Sites > [Имя_сайта] > Servers > [Имя_DC] > NTDS Settings. Удалите вручную созданные или битые объекты подключений, ведущие к выведенным из эксплуатации серверам.

  1. Проверьте связность портов Kerberos и LDAP:
# Тестирование портов Active Directory к удаленному контроллеру:
Test-NetConnection -ComputerName "DC-REMOTE" -Port 389
Test-NetConnection -ComputerName "DC-REMOTE" -Port 88
Test-NetConnection -ComputerName "DC-REMOTE" -Port 445

Важно: Не отключайте автоматическое создание топологии KCC (параметр Options на объекте NTDS Site Settings) без явной необходимости в статической маршрутизации.

💡 Практика специалистов: Event 1865 часто возникает, когда администраторы создают ручные объекты связей ('') в Active Directory Sites and Services, а затем меняют IP-адрес или сеть удаленного филиала. Удалите ручные связи и дайте KCC построить автоматические ('').

Частые вопросы (FAQ)

Что такое KCC в Active Directory?

KCC (Knowledge Consistency Checker) — это встроенный процесс службы каталогов, который каждые 15 минут анализирует сеть и строит оптимальную кольцевую топологию репликации внутри сайтов и между ними.

Через сколько времени недоступности партнера KCC выдает ошибку 1865?

Обычно событие 1865 генерируется после нескольких неудачных циклов репликации подряд на протяжении более чем 2–3 часов.

Как удалить вручную созданное подключение в dssite.msc?

Разверните NTDS Settings нужного сервера, найдите объект связи типа '<manual>' и удалите его, после чего выполните repadmin /kcc.

Какая утилита запускает полный аудит состояния AD?

Команда: dcdiag /v /c /d /e /s:DC01.

Полезные материалы
Рекомендуем