Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 2010 Windows Server, AD и Роли

Event ID 2010 AD: невозможно подключиться к удаленному DC — решение

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки соединения (Event ID 2010)

В журнале Directory Service фиксируется предупреждение: Event ID 2010: The local domain controller could not connect to the remote domain controller [Имя_DC] via RPC/IP.

СимптомПоследствия
Сбой синхронизации с конкретным серверомРепликация между данной парой DC прекращается
Ошибки в repadmin /showreplВывод сообщает: Target principal name is incorrect (Event 1396) или Server is unreachable
Задержки при входе пользователейЗапросы перенаправляются на удаленные серверы через медленный WAN-канал

Пошаговое восстановление подключения между DC (Event ID 2010)

  1. Проверьте статус службы Active Directory на удаленном контроллере:
# Проверка работы службы NTDS на удаленном сервере:
Get-Service -ComputerName "DC-REMOTE" -Name NTDS
  1. Проверьте регистрацию DNS записей контроллера:
# Проверка разрешения FQDN и CNAME guid записей:
Resolve-DnsName "DC-REMOTE.domain.local"
Resolve-DnsName "_ldap._tcp.dc._msdcs.domain.local"

# Принудительная перерегистрация DNS записей на удаленном DC:
Register-DnsRegister /force
ipconfig /registerdns
  1. Проверьте сетевой маршрут и блокировку портов:
# Комплексная проверка портов репликации через PowerShell:
$ports = 53, 88, 135, 389, 445, 3268
foreach ($p in $ports) {
    Test-NetConnection -ComputerName "DC-REMOTE" -Port $p
}
  1. Перезапустите службу KDC и Kerberos Ticket Cache:
# Очистка локального кэша билетов Kerberos:
klist purge

# Перезапуск службы Netlogon:
Restart-Service -Name Netlogon -Force

Совет: Если удаленный контроллер домена был выключен насовсем, удалите его метаданные из Active Directory командой ntdsutil или через оснастку Active Directory Users and Computers.

💡 Практика специалистов: При ошибке 2010 в первую очередь проверьте сетевую таблицу маршрутизации и настройки DNS-клиента на сетевом адаптере: DC должен ссылаться на своего партнера как Primary DNS, а на себя (127.0.0.1) — как Secondary DNS.

Частые вопросы (FAQ)

Что чаще всего вызывает ошибку 2010?

Сетевой обрыв канала между филиалами, аварийное выключение удаленного сервера или сбой службы DNS на первичном сервере.

Как очистить метаданные удаленного контроллера домена?

В оснастке Active Directory Users and Computers найдите DC в OU 'Domain Controllers', нажмите Delete и подтвердите 'Удалить сервер навсегда (очистить метаданные)'.

Может ли антивирус блокировать связь между контроллерами домена?

Да, если на контроллере включен сторонний фаервол или сетевой экран антивируса, блокирующий динамические RPC порты.

Какая команда принудительно запускает репликацию только с проблемного DC?

Команда: repadmin /replicate ЛокальныйDC УдаленныйDC "DC=domain,DC=local".

Полезные материалы
Рекомендуем