La taille de l'annuaire Active Directory augmente rapidement sur un contrôleur de domaine basé sur Windows Server 2008 R2 ou Windows Server 2003 qui héberge le rôle de serveur DNS

Traductions disponibles Traductions disponibles
Numéro d'article: 2548145 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Symptômes

Envisagez le scénario suivant :
  • Vous installez le rôle Services de domaine Active Directory et le rôle de serveur DNS sur un ordinateur qui exécute Windows Server 2008 R2 ou Windows Server 2003.
  • L'ordinateur héberge une ou plusieurs zones DNS aux.
  • Le paramètre Mises à jour dynamiques dans l'onglet Général de la page de Propriétés de détenus localement les zones DNS intégrées à Active Directory est défini sur sécurisé uniquement.
  • Les mêmes enregistrements DNS sont enregistrés et enregistrement annulés fréquemment. Par exemple, les mêmes enregistrements DNS sont enregistrés et enregistrement annulés plusieurs centaines de fois par jour.
Dans ce scénario, la taille des fichiers d'arborescence (.dit) informations annuaire Active Directory de base de données augmente considérablement au fil du temps. Si vous suivez la modification à l'aide de la commande repadmin /showchanges , vous voyez que la majeure partie de la croissance de fichier taille est apporté par les objets DNS supprimés.

Remarque : Une augmentation de la taille du fichier NTDS.dit dans le chemin d'accès de la base de données Active Directory est exacerbée par les facteurs suivants :
  • Valeurs élevées pour le paramètre durée de vie de désactivation
  • Gros volume d'enregistrement de mise à jour dynamique qui est dû à une population nombreuse de Windows et les clients DNS tiers, courtes durées de bail DHCP ou défauts du code qui provoquent les périphériques tiers inscrire les enregistrements trop souvent
  • L'activation de la fonctionnalité de la Corbeille Active Directory

Cause

Le problème est dû à la désactivation d'Active Directory incorrecte des objets DNS.

Les clients DNS doivent réutiliser les objets DNS existants qui sont marqués pour être supprimés lorsqu'ils s'inscrivent les enregistrements DNS. Les objets DNS existants sont généralement appelés « réanimation des objets ». Toutefois, actuellement le service serveur DNS crée un nouvel objet pour ces clients DNS et déplace l'objet DNS existant vers le conteneur objets supprimés. Au fil du temps, ce comportement provoque la taille du fichier DIT d'Active Directory augmenter de manière significative.

Résolution

Après avoir installé le correctif suivant, les clients DNS peuvent réutiliser les objets DNS reanimating existants lorsqu'ils s'inscrivent leurs enregistrements DNS.

Informations sur le correctif

Un correctif pris en charge est disponible auprès de Microsoft. Toutefois, ce correctif est conçu uniquement pour corriger le problème décrit dans cet article. Appliquer ce correctif uniquement aux systèmes qui rencontrent le problème décrit dans cet article. Ce correctif va peut-être subir des tests supplémentaires. Par conséquent, si vous n'êtes pas sérieusement concerné par ce problème, nous vous recommandons d'attendre la prochaine mise à jour logicielle qui contiendra ce correctif.

Si le correctif est disponible pour téléchargement, il existe une section « Téléchargement de correctif logiciel disponible » en haut de cet article de la Base de connaissances. Si cette section n'apparaît pas, contactez le Service clientèle de Microsoft et de Support pour obtenir le correctif.

Remarque : Si des problèmes supplémentaires surviennent ou bien si une procédures de dépannage est requise, il est probable que vous ayez à effectuer une demande de service en parallèle. Les coûts habituels du support technique s'appliqueront aux autres questions et problèmes qui ne relèvent pas de ce correctif spécifique. Pour une liste complète des numéros de téléphone Service clientèle de Microsoft et prise en charge ou pour créer une demande de service distincte, visitez le site Web Microsoft suivant :
http://support.Microsoft.com/contactus/?ws=support
Remarque : Le formulaire « Téléchargement de correctif logiciel disponible » affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, il est, car un correctif logiciel n'est pas disponible pour cette langue.
Support standard pour Windows Server 2003 a pris fin le 13 juillet 2010. Un correctif pour ce problème existe mais n'est pas disponible publiquement. Veuillez consulter le Politique de Support Microsoft.

Support étendu

La phase de Support étendu suit Support principal pour les produits d'entreprise et de développement.
À la prise en charge de niveau de service packPrise en charge étendu comprend :
  • Support payant
  • Prise en charge de mise à jour de sécurité sans coût supplémentaire
  • Liés à la sécurité de non prise en charge de correctif exige une distinct Extended correctif prend en charge convention à acheter (par correctif frais s'appliquent également)
Veuillez noter :
  • Microsoft n'acceptera aucune demande de prise en charge de la garantie, les modifications de conception ou les nouvelles fonctionnalités pendant la phase de Support étendu
  • Support étendu n'est pas disponible pour les produits grand public, le matériel ou multimédia
Veuillez contacter le support technique Microsoft pour plus d'informations sur la façon d'obtenir le correctif.

Conditions préalables

Pour appliquer ce correctif, vous devez exécuter un des systèmes d'exploitation suivants :
  • Windows Server 2003 Service Pack 2 (SP2)
  • Windows Server 2008 R2
  • Windows Server 2008 R2 Service Pack 1 (SP1)
En outre, vous devez disposer du rôle de serveur DNS installé. Pour plus d'informations sur la façon d'obtenir un service pack Windows Server 2003, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
889100Comment faire pour obtenir le dernier service pack pour Windows Server 2003
Pour plus d'informations sur la façon d'obtenir un service pack Windows Server 2008 R2, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
976932 Informations sur le Service Pack 1 pour Windows 7 et Windows Server 2008 R2

Informations à propos du Registre

Pour utiliser le correctif logiciel, il est inutile de modifier le Registre.

Redémarrage de l'ordinateur

Vous devez redémarrer l'ordinateur après avoir appliqué ce correctif.

Note
si vous arrêtez le service serveur DNS avant d'installer ce correctif, vous n'avez pas à redémarrer l'ordinateur.

Informations de remplacement du correctif

Ce correctif ne remplace pas de correctif publié précédemment.

Informations sur les fichiers

La version internationale de ce correctif installe les fichiers ayant les attributs répertoriés dans les tableaux suivants. Les dates et les heures de ces fichiers sont répertoriés dans le temps universel coordonné (UTC). Les dates et les heures de ces fichiers sur votre ordinateur local sont affichés dans votre heure locale avec votre bias de l'heure (DST) en cours. En outre, les dates et les heures peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
Remarques sur les fichiers Windows Server 2003
  • En outre les fichiers répertoriés dans ces tableaux, ce correctif installe un fichier catalogue de sécurité associé (KB2548145.cat) qui est signé avec une signature numérique Microsoft.
Pour toutes les prises en charge x 86 exécutant des versions de Windows Server 2003
Réduire ce tableauAgrandir ce tableau
Nom de fichierVersion du fichierTaille du fichierDateHeurePlate-formeSP requisBranche de service
Afd.sys5.2.3790.4898150,52817-Août-201115 : 38x 86SERVICE PACK 2Non Applicable
DNS.exe5.2.3790.4928451 58403-Nov-201114 : 21x 86SERVICE PACK 2Non Applicable
Dnsperf.dll5.2.3790.446011,77617-Fév-200908 : 12x 86SERVICE PACK 2Non Applicable
Dnsperf.hNon Applicable6,64208-Juil-201018 : 34Non ApplicableSERVICE PACK 2Non Applicable
Dnsperf.iniNon Applicable11,59708-Juil-201018 : 34Non ApplicableSERVICE PACK 2Non Applicable
Mswsock.dll5.2.3790.4318257,02420-Jun-200819 : 01x 86SERVICE PACK 2Non Applicable
Tcpip.sys5.2.3790.4573400,89615-Août-200908 : 27x 86SERVICE PACK 2Non Applicable
Tcpip6.sys5.2.3790.4662248,64010-Fév-201015 : 51Non ApplicableSERVICE PACK 2Non Applicable
W03a3409.dll5.2.3790.471544 54409-Juil-201004 : 25x 86SERVICE PACK 2Non Applicable
Wdnsperf.dll5.2.3790.446011,77604-Nov-201107 : 03x 86SERVICE PACK 2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107 : 03x 86SERVICE PACK 2WOW
Ww03a3409.dll5.2.3790.471544 54404-Nov-201107 : 03x 86SERVICE PACK 2WOW
Pour toutes les prises en charge x 64 de Windows Server 2003
Réduire ce tableauAgrandir ce tableau
Nom de fichierVersion du fichierTaille du fichierDateHeurePlate-formeSP requisBranche de service
Afd.sys5.2.3790.4898292,35204-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
DNS.exe5.2.3790.4928780,80004-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
Dnsperf.dll5.2.3790.446014,33604-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
Dnsperf.hNon Applicable6,64204-Nov-201107 : 03Non ApplicableSERVICE PACK 2Non Applicable
Dnsperf.iniNon Applicable11,59704-Nov-201107 : 03Non ApplicableSERVICE PACK 2Non Applicable
Mswsock.dll5.2.3790.4318493,05604-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
Tcpip.sys5.2.3790.4573798,20804-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
Tcpip6.sys5.2.3790.4662396,03204-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
W03a3409.dll5.2.3790.471545 05604-Nov-201107 : 03x 64SERVICE PACK 2Non Applicable
Wdnsperf.dll5.2.3790.446011,77604-Nov-201107 : 03x 86SERVICE PACK 2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107 : 03x 86SERVICE PACK 2WOW
Ww03a3409.dll5.2.3790.471544 54404-Nov-201107 : 03x 86SERVICE PACK 2WOW
Pour toutes les versions basés sur IA-64 prises en charge de Windows Server 2003
Réduire ce tableauAgrandir ce tableau
Nom de fichierVersion du fichierTaille du fichierDateHeurePlate-formeSP requisBranche de service
Afd.sys5.2.3790.4898584,19204-Nov-201107 : 03IA-64SERVICE PACK 2Non Applicable
DNS.exe5.2.3790.49281,151,48804-Nov-201107 : 03IA-64SERVICE PACK 2Non Applicable
Dnsperf.dll5.2.3790.446026,62404-Nov-201107 : 03IA-64SERVICE PACK 2Non Applicable
Dnsperf.hNon Applicable6,64204-Nov-201107 : 03Non ApplicableSERVICE PACK 2Non Applicable
Dnsperf.iniNon Applicable11,59704-Nov-201107 : 03Non ApplicableSERVICE PACK 2Non Applicable
Mswsock.dll5.2.3790.4318789,50404-Nov-201107 : 03IA-64SERVICE PACK 2Non Applicable
Tcpip.sys5.2.3790.45731,336,32004-Nov-201107 : 03IA-64SERVICE PACK 2Non Applicable
Tcpip6.sys5.2.3790.4662802,68804-Nov-201107 : 03Non ApplicableSERVICE PACK 2Non Applicable
W03a3409.dll5.2.3790.471543 52004-Nov-201107 : 03IA-64SERVICE PACK 2Non Applicable
Wdnsperf.dll5.2.3790.446011,77604-Nov-201107 : 03x 86SERVICE PACK 2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107 : 03x 86SERVICE PACK 2WOW
Ww03a3409.dll5.2.3790.471544 54404-Nov-201107 : 03x 86SERVICE PACK 2WOW
Remarques sur les fichiers Windows Server 2008 R2
Important Correctifs de Windows 7 et Windows Server 2008 R2 sont inclus dans les packages. Toutefois, les correctifs dans la page demande de correctif sont répertoriés sous les deux systèmes d'exploitation. Pour demander le package de correctifs s'applique à un ou deux systèmes d'exploitation, sélectionnez le correctif est répertorié sous « Windows 7/Windows Server 2008 R2 » sur la page. Toujours faire référence à la section « S'applique À » dans les articles pour déterminer le système d'exploitation réel que chaque correctif s'applique.
  • Les fichiers qui s'appliquent à un produit spécifique, un jalon (RTM, SPn) et dossier (LDR, GDR) peuvent être identifiés en examinant les numéros de version de fichier comme indiqué dans le tableau suivant :
    Réduire ce tableauAgrandir ce tableau
    VersionProduitJalonBranche de service
    6.1.760 0,20xxxWindows Server 2008 R2RTMLDR
    6.1.760 1.21xxxWindows Server 2008 R2SERVICE PACK 1LDR
  • Les fichiers MANIFEST (.manifest) qui sont installés pour chaque environnement sont répertorié séparément dans la section « informations de fichier supplémentaire pour Windows Server 2008 R2 ». Fichiers manifeste et la sécurité associés (.cat) fichiers du catalogue, sont très importants pour conserver l'état des composants mis à jour. Les fichiers du catalogue de sécurité dont les attributs ne sont pas répertoriés sont signés avec une signature numérique Microsoft.
Pour toutes les prises en charge x 64 de Windows Server 2008 R2
Réduire ce tableauAgrandir ce tableau
Nom de fichierVersion du fichierTaille du fichierDateHeurePlate-forme
Cache.DNSNon applicable3 19810-Jun-200920 : 31Non applicable
DNS.exe6.1.7600.20969696,83219-Mai-201105 : 54x 64
Dnsserver.Events.XmlNon applicable60910-Jun-200920 : 31Non applicable
Cache.DNSNon applicable3 19805-Nov-201001 : 52Non applicable
DNS.exe6.1.7601.21730697,34419-Mai-201105 : 49x 64
Dnsserver.Events.XmlNon applicable60905-Nov-201001 : 52Non applicable

Contournement

Pour contourner ce problème, modifiez la valeur de Mises à jour de sécurité Pour Aucun ou à Sécurisées et non sécurisées dans les zones serveur DNS.

Statut

Microsoft a confirmé qu'il s'agit d'un problème pour les produits Microsoft répertoriés dans la section « S'applique à ».

Plus d'informations

Les administrateurs doivent installer ce correctif sur les serveurs DNS basé sur Windows Server 2008 R2 ou Windows Server 2003 qui hébergent des copies intégrées à Active Directory AD des zones principales qui reçoivent des mises à jour du client. Donner la priorité à l'installation de ce correctif sur les serveurs DNS basés sur Windows Server 2008 R2 et Windows Server 2003 qui hébergent des zones principales intégrées à Active Directory mis à jour par les clients sur les serveurs DNS dont les zones ne sont pas mis à jour par les clients. Windows basés sur Windows Server 2008 R2 et Server 2003 DNS serveurs qui hébergent le rôle de contrôleur, qui hébergent la zone principale intégrée à Active Directory qui a activé la datation ou hébergent des copies de fichiers basés sur des zones DNS ne sont pas soumis à ce bogue et ne nécessitent ni profiter de ce correctif, car ils adoptent jamais la configuration à risque.

Installez ce correctif sur les serveurs concernés empêche NTDS supplémentaires.Croissance DIT causée par une accumulation de supprimé des enregistrements DNS sur re-inscription de l'enregistrement. Microsoft recommande que vous attendez que Active Directory harmonieusement purger les enregistrements dans le cadre du processus garbage collection par opposition à réduire le paramètre de durée de vie tombstone pour accélérer l'opération garbage collection d'objets tombstone de DNS.

Pour plus d'informations sur la repadmin showchanges commande, visitez le site Web Microsoft suivant :
Informations générales sur la sous-commande repadmin
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
952087 Les autorisations personnalisées qui sont appliquées aux enregistrements DNS sont réinitialisées à la valeur par défaut lorsque ces enregistrements sont supprimés et désactivés sur un serveur DNS basé sur Windows Server 2003
Pour plus d'informations sur la durée de vie de désactivation de la forêt, reportez-vous au site Web Microsoft suivant :
Déterminer la durée de vie de désactivation de la forêt
Pour plus d'informations sur la terminologie de mise à jour de logiciel, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
824684 de la Description de la terminologie standard utilisée pour définir les mises à jour logicielles de Microsoft

Informations sur les fichiers supplémentaires

Informations sur les fichiers supplémentaires pour Windows Server 2008 R2

Fichiers supplémentaires pour toutes les prises en charge x 64 de Windows Server 2008 R2
Réduire ce tableauAgrandir ce tableau
Nom de fichierAmd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifest
Version du fichierNon applicable
Taille du fichier710
Date (UTC)19-Mai-2011
Heure (UTC)20 : 55
Plate-formeNon applicable
Nom de fichierAmd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest
Version du fichierNon applicable
Taille du fichier710
Date (UTC)19-Mai-2011
Heure (UTC)20 : 55
Plate-formeNon applicable
Nom de fichierAmd64_microsoft-windows-dns-serveur-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest
Version du fichierNon applicable
Taille du fichier158,131
Date (UTC)19-Mai-2011
Heure (UTC)18 : 38
Plate-formeNon applicable
Nom de fichierAmd64_microsoft-windows-dns-serveur-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest
Version du fichierNon applicable
Taille du fichier158,131
Date (UTC)19-Mai-2011
Heure (UTC)19 : 12
Plate-formeNon applicable
Nom de fichierUpdate.mum
Version du fichierNon applicable
Taille du fichier2,371
Date (UTC)19-Mai-2011
Heure (UTC)20 : 55
Plate-formeNon applicable

Propriétés

Numéro d'article: 2548145 - Dernière mise à jour: vendredi 12 juillet 2013 - Version: 4.1
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Foundation
  • Windows Web Server 2008 R2
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
Mots-clés : 
kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseadvanced kbsurveynew kbmt KB2548145 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d?une traduction incorrecte du contenu ou de son utilisation par les clients.
La version anglaise de cet article est la suivante: 2548145
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com