Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 1232: сбой вызова RPC к контроллеру домена — диагностика

Обновлено: 28.08.2026  ·  Официальная база знаний

Симптомы ошибки удаленного вызова процедур (Event ID 1232)

В журнале Directory Service фиксируется предупреждение Event ID 1232: Active Directory Domain Services attempted to perform a remote procedure call (RPC) to the following directory server, but the call timed out or failed.

СимптомПоследствия
Таймауты репликацииОперации репликации завершаются с ошибкой 1722 (RPC Server is unavailable)
Ошибки выполнения dcdiagТест RPC connectivity сообщает о невозможности установить контакт
Задержки при изменении паролей пользователейСмена пароля не распространяется мгновенно через PDC-эмулятор

Пошаговое решение сбоя RPC вызовов (Event ID 1232)

  1. Проверьте работу службы RPC Endpoint Mapper на обоих контроллерах домена:
# Проверка статуса ключевых системных служб:
Get-Service -Name RpcSs, RpcEptMapper, DcomLaunch | Select-Object Name, Status, StartType
  1. Проверьте правила брандмауэра Windows для Active Directory: убедитесь, что встроенные группы правил AD включены:
# Включение стандартных групп правил брандмауэра для контроллера домена:
Enable-NetFirewallRule -DisplayGroup "Active Directory Domain Services"
Enable-NetFirewallRule -DisplayGroup "Удаленное управление Active Directory"
  1. Зафиксируйте статический RPC порт для службы NTDS (если контроллеры за аппаратным файрволом): чтобы не открывать весь диапазон 49152-65535, назначьте фиксированный TCP-порт (например, 50000):
# Назначение статического RPC порта для NTDS (PowerShell):
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\NTDS\Parameters" -Name "TCP/IP Port" -Value 50000 -Type DWord -Force

# Назначение статического порта для Netlogon:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters" -Name "DCTcpipPort" -Value 50001 -Type DWord -Force
  1. Перезагрузите сервер и откройте порты TCP 50000 и 50001 на внешнем межсетевом экране.

Совет: Проверьте сетевой маршрут утилитой tracert -d для выявления узлов, отбрасывающих фрагментированные ICMP или TCP пакеты.

Практический опыт инженера: При наличии аппаратных экранов FortiGate/Cisco между филиалами отключите функцию 'RPC Inspection' (Application Layer Gateway) для трафика контроллеров домена — алгоритмы глубокой инспекции часто ложно рвут валидные RPC-пакеты AD DS.

Частые вопросы (FAQ)

Что означает ошибка RPC Server is unavailable (1722)?

Это означает, что клиентский DC связался с портом 135 (Endpoint Mapper), но не смог подключиться к назначенному динамическому порту службы NTDS из-за блокировки брандмауэром.

Какой диапазон динамических портов RPC использует Windows Server по умолчанию?

Диапазон TCP портов с 49152 по 65535 (RFC 6335).

Как протестировать доступность RPC через стандартные утилиты?

Используйте встроенную команду nltest /server:ИмяСервера /sc_query:ИмяДомена или утилиту Microsoft PortQry.

Безопасно ли фиксировать статический порт NTDS?

Да, это стандартная и рекомендованная Microsoft практика для контроллеров домена, работающих через DMZ и межсетевые экраны.