Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

5014 Windows Server, AD и Роли

Event ID 5014 DFS-R: Ошибка связи с партнером по репликации (RPC Failure)

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура связи DFS-R и симптомы сбоя (RPC)

Событие 5014 логируется в журнале DFS Replication. Сообщение: «Служба репликации DFS не может связаться с партнером [Имя_Сервера] для группы репликации [Имя_Группы]. Ошибка: Сервер RPC недоступен (1722)» (или 'Время ожидания истекло - 1726'). Симптомы: синхронизация файлов между сервером А и сервером Б (филиалом) останавливается. Если вы добавите файл на сервере А, он не появится на сервере Б. В очереди (Backlog) начинают скапливаться гигабайты непереданных данных.

Как DFS-R общается по сети (Динамические порты)

Служба DFS-R использует классическую архитектуру RPC (Remote Procedure Call), которая сводит с ума сетевых инженеров:

  1. Сервер А стучится на сервер Б по жесткому порту TCP 135 (RPC Endpoint Mapper).
  2. Сервер Б отвечает: «Моя служба DFS-R забинжена на динамический порт 52189».
  3. Сервер А переподключается на порт 52189 (из диапазона TCP 49152–65535) для передачи самих файлов.
  4. Если Firewall закрыл хотя бы один этап — падает событие 5014.

Пошаговое дерево решений (Траблшутинг Сети)

Сценарий 1: Проверка доступности RPC (Сбой Firewall)

Это причина 90% ошибок 5014. Аппаратный файрвол (Cisco/Mikrotik) между VLAN или провайдерский VPN режет динамические порты.

  1. С проблемного сервера откройте PowerShell от имени Администратора.
  2. Проверьте доступность маппера: Test-NetConnection -ComputerName TARGET_SERVER -Port 135
  3. Запросите у целевого сервера, на каком порту висит его DFS-R (нужна встроенная утилита DFSRDIAG):
    dfsrdiag pollad /server:TARGET_SERVER
  4. Если 135 порт открыт, но передача файлов не идет, проблема в динамическом диапазоне (TCP 49152-65535).

Сценарий 2: Фиксация статического порта для DFS-R (Обход Firewall)

Если сетевики отказываются открывать 16000 портов между филиалом и Центром (по соображениям ИБ), вы можете заставить DFS-R работать на одном статическом порту.

  1. На целевом сервере (партнере) откройте PowerShell (Admin).
  2. Выполните команду (например, зафиксируем порт TCP 50000):
    Set-DfsrServiceConfiguration -RPCPort 50000
    net stop dfsr & net start dfsr
  3. Теперь попросите сетевиков открыть на Firewall между серверами ровно два порта: TCP 135 и TCP 50000. Событие 5014 исчезнет.

Сценарий 3: Рассинхронизация времени (Time Skew)

RPC-авторизация использует Kerberos. Если на сервере в филиале сбились часы (разница больше 5 минут), авторизация будет отклонена с ошибкой Access Denied (Отказано в доступе) в логе 5014. Настройте >службу времени (W32Time).

Типовые ошибки администраторов

  • Попытка починить базу: 5014 — это ЧИСТАЯ проблема сетевой связности. Не пытайтесь восстанавливать базу DFS (D4/D2) или удалять папки (как при ошибке >4004). Вы только сломаете рабочую базу. Чините маршрутизацию.
Сбои репликации файлов парализуют работу филиалов и вызывают конфликты документов?
Траблшутинг архитектуры DFS-R и RPC-трафика требует глубокого понимания сетей Windows. Делегируйте обслуживание инфраструктуры инженерам ITSTM: мы настроим статические порты, увеличим квоты Staging, устраним очереди (Backlog) и обеспечим идеальную синхронизацию файлов (RPO < 1 минуты).
💡 Практика специалистов: При сбоях DFS-R (5014) с кодом ошибки '1753' (Эндпоинт не найден) в сетях с NAT (Трансляция сетевых адресов) проблема заключается в том, что RPC-пакет несет внутри себя (в теле Payload) реальный IP-адрес сервера (например, 192.168.1.10). NAT меняет внешний заголовок IP-пакета, но не трогает Payload. Целевой сервер читает Payload, видит чужой серый IP и отбрасывает пакет. RPC через NAT не работает (By Design)! Используйте только прозрачные VPN-туннели (Site-to-Site).

Частые вопросы (FAQ)

Почему 5014 то появляется, то исчезает само по себе?

Это нестабильный линк (Flapping). Провайдерский VPN-канал (например, IPsec) кратковременно 'падает' и поднимается. Служба DFS-R фиксирует обрыв (5014), а когда канал 'оживает', она сама пишет событие 5004 (Связь восстановлена). Настройте QoS для VPN.

Может ли антивирус вызвать 5014?

Да. Если антивирус с функцией 'Сетевой экран' (например, Kaspersky Endpoint Security) обновил свои базы и применил жесткий профиль 'Публичная сеть', он заблокирует все входящие RPC-запросы. Переведите сеть сервера в статус 'Доверенная' (Trusted).

Как посмотреть, сколько файлов застряло в очереди из-за 5014?

Выполните команду 'dfsrdiag backlog /rgname:ИмяГруппы /rfname:ИмяПапки /sendingmember:СерверА /receivingmember:СерверБ'. Вы увидите точное число застрявших файлов (Backlog).

Нужно ли открывать порт UDP?

Нет. В отличие от репликации Active Directory (которая использует UDP для пингов), служба DFS Replication использует исключительно протокол TCP (135 и динамические порты).

Влияет ли 5014 на применение групповых политик (SYSVOL)?

Если домен переведен в режим DFSR (а не FRS), то папка SYSVOL реплицируется тем же движком. Событие 5014 означает, что новые групповые политики (GPO), созданные в Центре, не применятся на ПК в филиале, так как контроллер в филиале их не получил.

Полезные материалы
Рекомендуем