Ukuran Active Directory meningkat pesat pada kontroler domain berbasis Windows Server 2003 atau Windows Server 2008 R2 berbasis yang host DNS Server peran

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 2548145 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

GEJALA

Pertimbangkan skenario berikut:
  • Anda menginstal peran Active Directory Domain Services dan peran DNS Server pada komputer yang menjalankan Windows Server 2008 R2 atau Windows Server 2003.
  • Komputer host zona Active Directory-Integrated DNS satu atau lebih.
  • The Pembaruan dinamis pengaturan pada Umum tab Properti Halaman lokal diadakan terintegrasi Active Directory DNS zona diatur ke Aman hanya.
  • Data DNS yang sama terdaftar dan tersebut telah sering. Misalnya, data DNS yang sama terdaftar dan tersebut telah beberapa ratus kali per hari.
Dalam skenario ini, ukuran file Active Directory database direktori informasi pohon (.dit) meningkat dari waktu ke waktu. Jika Anda melacak perubahan dengan menggunakan repadmin /showchanges perintah, Anda melihat bahwa sebagian besar pertumbuhan dalam file ukuran merupakan kontribusi oleh benda-benda DNS yang dihapus.

Catatan Peningkatan ukuran file NTDS.dit di lintasan database Active Directory diperburuk oleh faktor-faktor berikut:
  • Nilai-nilai yang besar untuk pengaturan Tombstone seumur hidup
  • Volume besar perbaruan dinamis catatan registrasi yang disebabkan oleh jumlah populasi Windows dan pihak ketiga DNS klien, pendek durasi sewa DHCP, atau kode cacat yang menyebabkan pihak ketiga perangkat untuk mendaftar catatan terlalu sering
  • Mengaktifkan fitur Active Directory Recycle Bin

PENYEBAB

Masalah terjadi karena salah Active Directory tombstoning DNS objek.

DNS klien harus menggunakan kembali DNS ada objek yang ditandai untuk dihapus ketika mereka mendaftar data DNS. Benda-benda DNS yang ada biasanya disebut sebagai "reanimating objek." Namun, saat ini layanan server DNS menciptakan objek baru untuk klien DNS ini dan bergerak objek DNS yang ada ke kontainer objek yang dihapus. Seiring waktu, perilaku ini menyebabkan ukuran file direktori aktif DIT meningkat secara signifikan.

PEMECAHAN MASALAH

Setelah Anda menginstal perbaikan terbaru berikut, klien DNS dapat menggunakan kembali ada objek DNS reanimating ketika mereka mendaftar catatan DNS mereka.

Informasi perbaikan terbaru

Perbaikan terbaru yang didukung tersedia dari Microsoft. Namun, perbaikan terbaru ini ditujukan untuk memperbaiki hanya masalah yang dijelaskan di artikel ini. Menerapkan perbaikan terbaru ini hanya pada sistem yang mengalami masalah yang dijelaskan di artikel ini. Perbaikan terbaru ini dapat menerima pengujian tambahan. Oleh karena itu, jika Anda sama sekali tidak dipengaruhi oleh masalah ini, kami menganjurkan Anda menunggu pembaruan perangkat lunak berikutnya yang berisi perbaikan terbaru ini.

Jika perbaikan terbaru tersedia untuk di-download, ada bagian "Tersedia download perbaikan terbaru" di bagian atas dari artikel Basis Pengetahuan ini. Apabila bagian ini tidak muncul, hubungi pelanggan layanan dan dukungan Microsoft untuk mendapatkan perbaikan terbaru.

Catatan Jika terjadi masalah tambahan atau jika pemecahan masalah apa pun diperlukan, Anda perlu membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berhubungan dengan pertanyaan dan masalah yang tidak termasuk pada pembaruan terbaru tertentu ini dukungan tambahan. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi website Microsoft berikut ini:
http://support.Microsoft.com/contactus/?ws=support
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk perbaikan terbaru tersedia. Jika Anda tidak melihat bahasa Anda, itu adalah karena perbaikan terbaru tidak tersedia untuk bahasa tersebut.
Dukungan utama untuk Windows Server 2003 berakhir pada 13 Juli 2010. Perbaikan terbaru untuk masalah ini ada tetapi tidak tersedia untuk umum. Silakan tinjau Microsoft Support Lifecycle policy.

Dukungan diperpanjang

Fase diperpanjang dukungan mengikuti arus utama dukungan untuk bisnis dan pengembang produk.
Pada didukung tingkat paket layananDukungan diperpanjang meliputi:
  • Dukungan dibayar
  • Dukungan update keamanan tanpa biaya tambahan
  • Non-keamanan terkait perbaikan terbaru dukungan memerlukan diperpanjang perbaikan terbaru mendukung perjanjian terpisah untuk dibeli (biaya per-fix juga berlaku)
Harap dicatat:
  • Microsoft tidak akan menerima permintaan dukungan garansi, perubahan desain, atau fitur baru selama fase diperpanjang mendukung
  • Dukungan diperpanjang ini tidak tersedia untuk produk-produk konsumen, perangkat keras, atau Multimedia
Hubungi Microsoft Support untuk informasi tentang cara untuk mendapatkan perbaikan terbaru.

Prasyarat

Untuk menerapkan perbaikan terbaru ini, Anda harus menjalankan salah satu sistem operasi berikut:
  • Windows Server 2003 Paket Layanan 2 (SP2)
  • Windows Server 2008 R2
  • Windows Server 2008 R2 Paket Layanan 1 (SP1)
Selain itu, Anda harus memiliki peran DNS Server yang diinstal. Untuk informasi lebih lanjut tentang cara mendapatkan paket layanan Windows Server 2003, klik nomor artikel berikut ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
889100Cara mendapatkan paket layanan terbaru untuk Windows Server 2003
Untuk informasi lebih lanjut tentang cara mendapatkan paket layanan Windows Server 2008 R2, klik nomor artikel berikut ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
976932 Informasi tentang paket layanan 1 untuk Windows 7 dan Windows Server 2008 R2

Informasi registri

Untuk menggunakan perbaikan terbaru, Anda tidak harus mengubah registri.

Kebutuhan restart

Anda harus me-restart komputer setelah Anda menerapkan perbaikan terbaru ini.

Catatan
Jika Anda berhenti layanan DNS Server sebelum Anda menginstal perbaikan terbaru ini, Anda tidak perlu me-restart komputer.

Informasi penggantian perbaikan terbaru

Perbaikan terbaru ini tidak menggantikan perbaikan terbaru yang diluncurkan sebelumnya.

Informasi file

Versi global perbaikan terbaru ini akan menginstal file yang memiliki atribut yang didaftar di dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk berkas-berkas ini pada komputer lokal Anda akan ditampilkan dalam waktu lokal Anda bersama dengan Anda saat ini bias daylight saving time (DST). Selain itu, tanggal dan waktu dapat berubah ketika Anda melakukan operasi tertentu pada berkas.
Windows Server 2003 file informasi catatan
  • Selain ke berkas yang didaftar di dalam tabel ini, perbaikan terbaru ini juga menginstal berkas katalog terkait keamanan (KB2548145.cat) yang ditandatangani dengan tanda tangan digital Microsoft.
Untuk semua didukung versi 86 berbasis Windows Server 2003 x
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran fileTanggalWaktuPlatformPersyaratan SPCabang layanan
AFD.sys5.2.3790.4898150,52817-Agustus-201115: 38x 86SP2Tidak berlaku
DNS.exe5.2.3790.4928451,58403-Nov-201114: 21x 86SP2Tidak berlaku
Dnsperf.dll5.2.3790.446011,77617-Feb-200908: 12x 86SP2Tidak berlaku
Dnsperf.hTidak berlaku6,64208-Juli-201018: 34Tidak berlakuSP2Tidak berlaku
Dnsperf.iniTidak berlaku11,59708-Juli-201018: 34Tidak berlakuSP2Tidak berlaku
Mswsock.dll5.2.3790.4318257,02420 Juni 200819: 01x 86SP2Tidak berlaku
TCPIP.sys5.2.3790.4573400,89615-Agustus-200908: 27x 86SP2Tidak berlaku
Tcpip6.sys5.2.3790.4662248,64010-Mar-201015: 51Tidak berlakuSP2Tidak berlaku
W03a3409.dll5.2.3790.471544,54409-Juli-201004: 25x 86SP2Tidak berlaku
Wdnsperf.dll5.2.3790.446011,77604-Nov-201107: 03x 86SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107: 03x 86SP2WOW
Ww03a3409.dll5.2.3790.471544,54404-Nov-201107: 03x 86SP2WOW
Untuk semua didukung versi Windows Server 2003 berbasis x
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran fileTanggalWaktuPlatformPersyaratan SPCabang layanan
AFD.sys5.2.3790.4898292,35204-Nov-201107: 03x 64SP2Tidak berlaku
DNS.exe5.2.3790.4928780,80004-Nov-201107: 03x 64SP2Tidak berlaku
Dnsperf.dll5.2.3790.446014,33604-Nov-201107: 03x 64SP2Tidak berlaku
Dnsperf.hTidak berlaku6,64204-Nov-201107: 03Tidak berlakuSP2Tidak berlaku
Dnsperf.iniTidak berlaku11,59704-Nov-201107: 03Tidak berlakuSP2Tidak berlaku
Mswsock.dll5.2.3790.4318493,05604-Nov-201107: 03x 64SP2Tidak berlaku
TCPIP.sys5.2.3790.4573798,20804-Nov-201107: 03x 64SP2Tidak berlaku
Tcpip6.sys5.2.3790.4662396,03204-Nov-201107: 03x 64SP2Tidak berlaku
W03a3409.dll5.2.3790.471545,05604-Nov-201107: 03x 64SP2Tidak berlaku
Wdnsperf.dll5.2.3790.446011,77604-Nov-201107: 03x 86SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107: 03x 86SP2WOW
Ww03a3409.dll5.2.3790.471544,54404-Nov-201107: 03x 86SP2WOW
Untuk semua didukung IA-64 berbasis versi Windows Server 2003
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran fileTanggalWaktuPlatformPersyaratan SPCabang layanan
AFD.sys5.2.3790.4898584,19204-Nov-201107: 03IA-64SP2Tidak berlaku
DNS.exe5.2.3790.49281,151,48804-Nov-201107: 03IA-64SP2Tidak berlaku
Dnsperf.dll5.2.3790.446026,62404-Nov-201107: 03IA-64SP2Tidak berlaku
Dnsperf.hTidak berlaku6,64204-Nov-201107: 03Tidak berlakuSP2Tidak berlaku
Dnsperf.iniTidak berlaku11,59704-Nov-201107: 03Tidak berlakuSP2Tidak berlaku
Mswsock.dll5.2.3790.4318789,50404-Nov-201107: 03IA-64SP2Tidak berlaku
TCPIP.sys5.2.3790.45731,336,32004-Nov-201107: 03IA-64SP2Tidak berlaku
Tcpip6.sys5.2.3790.4662802,68804-Nov-201107: 03Tidak berlakuSP2Tidak berlaku
W03a3409.dll5.2.3790.471543,52004-Nov-201107: 03IA-64SP2Tidak berlaku
Wdnsperf.dll5.2.3790.446011,77604-Nov-201107: 03x 86SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107: 03x 86SP2WOW
Ww03a3409.dll5.2.3790.471544,54404-Nov-201107: 03x 86SP2WOW
Windows Server 2008 R2 file informasi catatan
Penting Perbaikan terbaru Windows 7 dan Windows Server 2008 R2 perbaikan terbaru yang termasuk dalam paket yang sama. Namun, perbaikan terbaru pada laman Permintaan perbaikan terbaru terdaftar di bawah kedua sistem operasi. Untuk meminta paket perbaikan terbaru yang berlaku untuk salah satu atau kedua sistem operasi, pilih perbaikan terbaru yang tercantum di bawah "Windows 7/Windows Server 2008 R2" pada halaman. Selalu merujuk pada bagian "Berlaku untuk" dalam artikel untuk menentukan sistem operasi yang sebenarnya yang yang berlaku tiap perbaikan terbaru.
  • Berkas yang berlaku untuk produk tertentu, tonggak (RTM, SPn), dan layanan cabang (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi file seperti yang ditunjukkan dalam tabel berikut:
    Perkecil tabel iniPerbesar tabel ini
    VersiProdukTonggak sejarahCabang layanan
    6.1.760 0,20XXXWindows Server 2008 R2RTMLDR
    6.1.760 1,21XXXWindows Server 2008 R2SP1LDR
  • MANIFEST berkas (.manifest) yang diinstal untuk setiap lingkungan tercantum secara terpisah di bagian "informasi file tambahan untuk Windows Server 2008 R2". File MANIFEST dan keamanan terkait katalog file (.cat), sangat penting untuk mempertahankan keadaan komponen yang diperbarui. Berkas katalog keamanan, yang atribut yang tidak terdaftar, yang ditandatangani dengan tanda tangan digital Microsoft.
Untuk semua didukung versi berbasis 64 dari Windows Server 2008 R2 x
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran fileTanggalWaktuPlatform
Cache.DNSTidak berlaku3,19810-Juni-200920: 31Tidak berlaku
DNS.exe6.1.7600.20969696,83219-Mei-201105: 54x 64
Dnsserver.Events.xmlTidak berlaku60910-Juni-200920: 31Tidak berlaku
Cache.DNSTidak berlaku3,19805-Nov-201001: 52Tidak berlaku
DNS.exe6.1.7601.21730697,34419-Mei-201105: 49x 64
Dnsserver.Events.xmlTidak berlaku60905-Nov-201001: 52Tidak berlaku

TEKNIK PEMECAHAN MASALAH

Untuk mengatasi masalah ini, Ubah nilai Pembaruan keamanan untuk Tidak ada atau untuk Nonsecure dan aman di zona server DNS.

STATUS

Microsoft telah mengkonfirmasi bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana didaftar di dalam bagian "Berlaku untuk".

INFORMASI LEBIH LANJUT

Administrator harus menginstal perbaikan pada berbasis Windows Server 2003 atau Windows Server 2008 R2 berbasis server DNS yang menjadi tuan rumah iklan direktori aktif-terintegrasi salinan zona utama yang menerima update klien. Memberikan prioritas untuk menginstal perbaikan pada berbasis Windows Server 2003 dan Windows Server 2008 R2 berbasis server DNS yang menjadi tuan rumah iklan terintegrasi zona utama diperbarui oleh klien atas server DNS zona yang tidak diperbarui oleh klien. Windows berbasis Server 2003 dan Windows Server 2008 R2 berbasis server DNS yang host peran RODC, yang menjadi tuan rumah iklan terintegrasi zona utama yang penuaan diaktifkan, atau bahwa salinan berkas host zona DNS tidak mengalami bug ini dan tidak memerlukan atau manfaat dari perbaikan ini karena mereka tidak pernah mengadopsi konfigurasi berisiko.

Menginstal perbaikan terbaru ini pada server yang relevan mencegah NTDS tambahan.DIT pertumbuhan disebabkan oleh akumulasi dihapus data DNS pada catatan re-registrasi. Microsoft menyarankan Anda untuk menunggu Active Directory untuk anggun membersihkan catatan sebagai bagian dari proses pengumpulan sampah berlawanan dengan mengurangi tombstone seumur hidup pengaturan untuk mempercepat pengumpulan sampah tombstoned DNS objek.

Untuk informasi lebih lanjut tentang repadmin showchanges perintah, kunjungi website Microsoft berikut:
Informasi umum tentang repadmin subcommand
Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
952087 Disesuaikan izin yang diterapkan ke data DNS akan reset ke nilai default ketika catatan-catatan ini dihapus dan tombstoned pada server berbasis Windows Server 2003 DNS
Untuk informasi lebih lanjut tentang tombstone seumur hidup untuk hutan, kunjungi website Microsoft berikut ini:
Menentukan tombstone seumur hidup untuk hutan
Untuk informasi lebih lanjut mengenai terminologi pembaruan perangkat lunak, klik nomor artikel berikut ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
824684 Keterangan tentang terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft

Informasi tambahan file

Informasi tambahan file untuk Windows Server 2008 R2

File-file tambahan untuk semua didukung versi berbasis 64 dari Windows Server 2008 R2 x
Perkecil tabel iniPerbesar tabel ini
Nama fileAmd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifest
Versi berkasTidak berlaku
Ukuran file710
Tanggal (UTC)19-Mei-2011
Waktu (UTC)20: 55
PlatformTidak berlaku
Nama fileAmd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest
Versi berkasTidak berlaku
Ukuran file710
Tanggal (UTC)19-Mei-2011
Waktu (UTC)20: 55
PlatformTidak berlaku
Nama fileAmd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest
Versi berkasTidak berlaku
Ukuran file158,131
Tanggal (UTC)19-Mei-2011
Waktu (UTC)18: 38
PlatformTidak berlaku
Nama fileAmd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest
Versi berkasTidak berlaku
Ukuran file158,131
Tanggal (UTC)19-Mei-2011
Waktu (UTC)19: 12
PlatformTidak berlaku
Nama fileUpdate.Mum
Versi berkasTidak berlaku
Ukuran file2,371
Tanggal (UTC)19-Mei-2011
Waktu (UTC)20: 55
PlatformTidak berlaku

Properti

ID Artikel: 2548145 - Kajian Terakhir: 14 Desember 2011 - Revisi: 2.0
Berlaku bagi:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Foundation
  • Windows Web Server 2008 R2
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
Kata kunci: 
kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseadvanced kbsurveynew kbmt KB2548145 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:2548145

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com