Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1963 Windows Server, AD и Роли

Event ID 1963 AD: исключение службы RPC в Active Directory — исправление

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки RPC (Event ID 1963)

В журнале Directory Service фиксируется предупреждение Event ID 1963: Internal event: The following local directory service received an exception from a remote procedure call (RPC) connection от источника NTDS Replication.

Параметр событияОписание
RPC Exception1722 (RPC Server Unavailable) / 1726 (RPC Call Failed) / 1753
Remote Domain ControllerGUID или FQDN партнерского сервера AD
Симптом в сетиРепликация между сайтами застревает или обрывается по таймауту

Пошаговое устранение сбоев RPC (Event ID 1963)

  1. Проверьте доступность службы RPC Endpoint Mapper (порт 135) и динамических портов:
# Тестирование доступности порта 135 к партнеру:
Test-NetConnection -ComputerName "DC02.domain.local" -Port 135

# Проверка зарегистрированных интерфейсов NTDS через утилиту portqry:
portqry.exe -n DC02.domain.local -e 135
  1. Зафиксируйте статический порт репликации NTDS RPC (рекомендуется для межсетевых экранов):
# Установка фиксированного порта репликации AD DS (например, порт TCP 49500):
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\NTDS\Parameters" -Name "TCP/IP Port" -Value 49500 -PropertyType DWord -Force

# Перезапуск контроллера домена или службы AD DS для применения:
  1. Проверьте размер MTU сетевых интерфейсов и фрагментацию пакетов: пакеты RPC с билетами Kerberos могут превышать стандартный MTU 1500 при наличии туннелей IPsec/GRE:
# Тест пинга с запретом фрагментации:
ping DC02.domain.local -f -l 1472

# Снижение MTU при необходимости (например, до 1400):
netsh interface ipv4 set subinterface "Ethernet" mtu=1400 store=persistent

Совет: Если в событии 1963 фигурирует код исключения 1753 (There are no more endpoints available from the endpoint mapper), перезапустите службу Active Directory Domain Services (NTDS) на удаленном контроллере домена.

💡 Практика специалистов: Если ошибка 1963 возникает только между контроллерами в разных офисах, подключенных через VPN/IPsec, уменьшите размер MTU сетевого адаптера на обоих серверах до 1350 — это исключает невидимый сброс больших фрагментированных RPC-пакетов роутерами.

Частые вопросы (FAQ)

Что означает ошибка 1722 в Active Directory?

1722 (0x6BA) — 'Сервер RPC недоступен'. Это означает, что исходящий сетевой запрос не смог достучаться до удаленного сервера из-за фаервола, сбоя маршрутизации или остановки службы NTDS.

Какие порты требуются для полной работы репликации Active Directory?

TCP/UDP 53 (DNS), TCP/UDP 88 (Kerberos), TCP 135 (RPC Endpoint), TCP/UDP 389 (LDAP), TCP 445 (SMB), TCP 3268 (GC) и динамический пул TCP 49152-65535 (или зафиксированный статический порт).

Как проверить RPC связь с помощью PowerShell?

Выполните команду Test-ComputerSecureChannel или используйте утилиту Test-NetConnection -Port 135.

Влияет ли рассинхронизация времени на ошибку 1963?

Да, если разница времени между контроллерами превышает 5 минут, аутентификация Kerberos RPC будет отклонена.

Полезные материалы
Рекомендуем