Hallo,
meines Wissens gibt es keinen offiziell dokumentierten Registry-Eintrag, um den für die Active-Directory-Replikation verwendeten RPC-Timeout (Replication RPC Timeout (secs)) auf Domänencontrollern global zu erhöhen. Microsoft empfiehlt bei RPC-Timeouts in der Regel die Behebung der zugrunde liegenden Netzwerk-, DNS-, Firewall- oder Routing-Probleme statt einer Anpassung des Timeout-Werts. [learn.microsoft.com], [learn.microsoft.com]
Bei WAN-Strecken mit hoher Latenz würde ich daher insbesondere Folgendes prüfen:
- DNS-Auflösung zwischen den Domänencontrollern
- Firewall-Regeln für RPC (TCP 135 und dynamische RPC-Ports)
- Paketverluste und WAN-Stabilität
- AD-Standorte, Subnetze und Replikationstopologie
- Replikationsstatus mit
repadmin /replsummaryundrepadmin /showrepl - Ereignisse im Verzeichnisdienst- und Systemprotokoll auf beiden Replikationspartnern [learn.microsoft.com], [learn.microsoft.com]
Falls die Latenz tatsächlich die Ursache ist, wäre interessant zu wissen, welche RTT-Werte zwischen den Standorten gemessen werden und ob zusätzlich Fehler wie Paketverluste oder RPC-Fehler (z. B. 1722) auftreten.
Viele Grüße