Das ausgewählte Dienstkonto kann sich unter Verwendung der gegenseitigen Authentifizierung für Kerberos nicht bei der Replikatquelle ...

Das ausgewählte Dienstkonto kann sich unter Verwendung der gegenseitigen Authentifizierung für Kerberos nicht bei der Replikatquelle %3:%4 authentifizieren. Das Dienstkonto für das neue Replikat der Active Directory-Domänendienste muss ein von der Gesamtstruktur als vertrauenswürdig eingestuftes Domänenkonto sein. Überprüfen Sie auch, ob die Replikatquelle einen ordnungsgemäß registrierten Dienstprinzipalnamen (SPN) besitzt. 
Fehler bei der Authentifizierung %1: %2