Rozmiar usługi Active Directory szybko zwiększa się na kontrolerze domeny systemu Windows Server 2003 lub Windows Server 2008 R2, obsługującym rolę serwera DNS

Tłumaczenia artykułów Tłumaczenia artykułów
Numer ID artykułu: 2548145 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady.
Rozwiń wszystko | Zwiń wszystko

Na tej stronie

Symptomy

Rozważmy następujący scenariusz:
  • Zainstalować rolę Usługi domenowe w usłudze Active Directory i rolę serwera DNS na komputerze, na którym jest uruchomiony system Windows Server 2008 R2 lub Windows Server 2003.
  • Komputer obsługuje jeden lub więcej stref Active Directory-Integrated DNS.
  • W Aktualizacje dynamiczne Ustawianie Ogólne na karcie Właściwości strony lokalnie przechowywanych stref DNS zintegrowanych usługi Active Directory jest ustawiona na Tylko zabezpieczone.
  • Te same rekordy DNS są rejestrowane i często wyrejestrowany. Na przykład te same rekordy DNS są rejestrowane i wyrejestrowano kilka kilkaset razy dziennie.
W tym scenariuszu rozmiar pliki drzewa (dit) informacji usługi Active Directory baza danych katalogu zwiększa się znacząco w czasie. Jeśli śledzenie zmian za pomocą Repadmin /showchanges polecenia, zobacz większość tego wzrostu w pliku rozmiar jest wniesionych przez usuniętych obiektów usługi DNS.

Uwaga Wzrost rozmiaru pliku NTDS.dit w ścieżce bazy danych usługi Active Directory jest zaostrzony przez następujące czynniki:
  • Duże wartości dla ustawienia okresu istnienia reliktu
  • Aktualizacja dynamiczna rejestracja rekordów, powodowanego przez duże populacje systemu Windows i klientów DNS strony trzeciej, krótkie czasy trwania dzierżawy DHCP lub usterek kodu, które powodują urządzenia innych producentów zarejestrować rekordy zbyt często dużą ilość
  • Włączanie funkcji Kosza usługi Active Directory

Przyczyna

Ten problem występuje z powodu niepoprawne chowanie usługi Active Directory DNS obiektów.

Klienci DNS należy ponownie użyć istniejących obiektów DNS, które są oznaczone do usunięcia podczas ich rejestrować rekordów DNS. Istniejące obiekty DNS są zwykle określane jako "reanimating obiektów". Jednakże obecnie usługa serwera DNS tworzy nowy obiekt w przypadku tych klientów DNS i przenosi istniejącego obiektu DNS do kontenera usuniętych obiektów. Z biegiem czasu to zachowanie powoduje, że rozmiar pliku DIT usługi Active Directory znacząco zwiększyć.

Rozwiązanie

Po zainstalowaniu poprawki następujące klientów DNS można ponownie użyć istniejących obiektów DNS reanimating podczas rejestrowania one ich rekordu DNS.

Informacje o poprawce

Obsługiwana poprawka jest dostępna w firmie Microsoft. Jednak ta poprawka jest przeznaczona do usunięcia tylko problemu opisanego w tym artykule. Tylko w systemach, w których występuje problem opisany w tym artykule, należy zastosować tę poprawkę. Ta poprawka może być wciąż w fazie testowania. Jeśli dany system nie jest poważnie narażony na ten problem, firma Microsoft zaleca poczekanie na następną aktualizację oprogramowania zawierającą tę poprawkę.

Jeśli poprawka jest dostępna do pobrania, istnieje sekcja "Poprawka dostępna do pobrania" na początku tego artykułu z bazy wiedzy Knowledge Base. W tej sekcji nie pojawiają się, skontaktuj się z działem pomocy technicznej firmy Microsoft w celu uzyskania poprawki.

Uwaga Wystąpienia dodatkowych błędów lub konieczności rozwiązania problemu, należy utworzyć osobne zlecenie usługi. Koszty obsługi zwykłych zastosuje się do dodatkowych pytań i problemów, które nie kwalifikują się do tej poprawki. Aby uzyskać pełną listę numerów telefonów z działem pomocy technicznej firmy Microsoft lub utworzyć osobne zlecenie usługi odwiedź następujące witryny firmy Microsoft:
http://support.microsoft.com/contactus/?ws=support
Uwaga "Poprawka dostępna do pobrania" zawiera listę języków, dla których poprawka jest dostępna. Jeśli język nie jest widoczny, jest to, ponieważ poprawka nie jest dostępna dla danego języka.
Zakończenie pomocy technicznej dla systemu Windows Server 2003 zakończył się dnia 13 lipca 2010. Poprawkę dotyczącą tego problemu istnieje, ale nie jest publicznie dostępna. Zaleca się przeczytanie Zasad cyklu pomocy technicznej firmy Microsoft.

Rozszerzona obsługa

Faza rozszerzona obsługa następuje wsparcia podstawowego dla produktów biznesowych i autora.
Na obsługiwany poziom dodatku service packRozszerzona obsługa obejmuje:
  • Obsługa płatna
  • Obsługa aktualizacji zabezpieczeń bez ponoszenia dodatkowych kosztów
  • Niezwiązana z zabezpieczeniami, związanych z pomocy technicznej poprawki hotfix wymaga odrębnej rozszerzone poprawki obsługuje umowy zakupu (obowiązują również opłaty-fix)
Uwaga:
  • Microsoft nie zaakceptuje żądania gwarancja na sprzęt, zmiany w projekcie lub nowe funkcje w fazie Extended Support
  • Rozszerzona obsługa nie jest dostępna dla produktów konsumenckich, sprzętu lub Multimedia
Skontaktuj się z pomocy technicznej firmy Microsoft, aby uzyskać informacje na temat sposobu uzyskania poprawki.

Wymagania wstępne

Aby zastosować tę poprawkę, musi być uruchomiony jeden z następujących systemów operacyjnych:
  • Windows Server 2003 Z dodatkiem Service Pack 2 (SP2)
  • Windows Server 2008 R2
  • Dodatek Service Pack 1 (SP1) dla systemu Windows Server 2008 R2
Ponadto musi mieć zainstalowaną rolą serwera DNS. Aby uzyskać więcej informacji na temat sposobu uzyskania dodatku service pack dla systemu Windows Server 2003 kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
889100Jak uzyskać najnowszy dodatek service pack dla systemu Windows Server 2003
Aby uzyskać więcej informacji na temat sposobu uzyskania dodatku service pack dla systemu Windows Server 2008 R2 kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
976932 Informacje dotyczące dodatku Service Pack 1 dla systemu Windows 7 i Windows Server 2008 R2

Informacje dotyczące rejestru

Aby użyć poprawki, nie mają zmiany w rejestrze.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.

Uwaga
Aby zatrzymać usługę serwera DNS, należy przed zainstalowaniem tej poprawki, nie trzeba ponownie uruchomić komputer.

Informacje dotyczące zastępowania poprawek

Ta poprawka nie zastępuje wcześniej wydanej poprawki.

Informacje o pliku

Wersja globalna tej poprawki instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom są wyświetlane w formacie uniwersalnego czasu koordynowanego (UTC). Daty i godziny odpowiadające tym plikom na komputerze lokalnym są wyświetlane w formacie czasu lokalnego, wraz z Twój bieżący bias czasu letniego (DST). Dodatkowo, daty mogą ulec zmianie podczas wykonywania pewnych operacji na plikach.
Informacje o plikach w systemie Windows Server 2003
  • Oprócz plików wymienionych w poniższych tabelach ta poprawka instaluje skojarzony z nimi plik wykazu (KB2548145.cat), jest podpisany za pomocą podpisu cyfrowego firmy Microsoft.
Dla wszystkich obsługiwanych x 86 wersje systemu Windows Server 2003
Zwiń tę tabelęRozwiń tę tabelę
Nazwa plikuWersja plikuRozmiar plikuDataCzasPlatformaSP requirementService branch
Afd.sys5.2.3790.4898150,52817-Sie-201115: 38x 86Z DODATKIEM SP2Nie dotyczy
DNS.exe5.2.3790.4928451 58403-Lis-201114: 21x 86Z DODATKIEM SP2Nie dotyczy
Dnsperf.dll5.2.3790.446011,77617-Lut-200908: 12x 86Z DODATKIEM SP2Nie dotyczy
Dnsperf.hNie dotyczy6,64208-Lip-201018: 34Nie dotyczyZ DODATKIEM SP2Nie dotyczy
Dnsperf.iniNie dotyczy11,59708-Lip-201018: 34Nie dotyczyZ DODATKIEM SP2Nie dotyczy
Mswsock.dll5.2.3790.4318257,02420-Cze-200819: 01x 86Z DODATKIEM SP2Nie dotyczy
Tcpip.sys5.2.3790.4573400,89615-Sie-200908: 27x 86Z DODATKIEM SP2Nie dotyczy
Tcpip6.sys5.2.3790.4662248,64010-Lut-201015: 51Nie dotyczyZ DODATKIEM SP2Nie dotyczy
W03a3409.dll5.2.3790.471544 54409-Lip-201004: 25x 86Z DODATKIEM SP2Nie dotyczy
Wdnsperf.dll5.2.3790.446011,77604-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Ww03a3409.dll5.2.3790.471544 54404-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Wszystkie obsługiwane 64-bitowego systemu Windows Server 2003
Zwiń tę tabelęRozwiń tę tabelę
Nazwa plikuWersja plikuRozmiar plikuDataCzasPlatformaSP requirementService branch
Afd.sys5.2.3790.4898292,35204-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
DNS.exe5.2.3790.4928780,80004-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
Dnsperf.dll5.2.3790.446014,33604-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
Dnsperf.hNie dotyczy6,64204-Lis-201107: 03Nie dotyczyZ DODATKIEM SP2Nie dotyczy
Dnsperf.iniNie dotyczy11,59704-Lis-201107: 03Nie dotyczyZ DODATKIEM SP2Nie dotyczy
Mswsock.dll5.2.3790.4318493,05604-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
Tcpip.sys5.2.3790.4573798,20804-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
Tcpip6.sys5.2.3790.4662396,03204-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
W03a3409.dll5.2.3790.47154505604-Lis-201107: 03x 64Z DODATKIEM SP2Nie dotyczy
Wdnsperf.dll5.2.3790.446011,77604-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Ww03a3409.dll5.2.3790.471544 54404-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Wszystkie obsługiwane wersje systemu Windows Server 2003 z komputerów z procesorami IA-64
Zwiń tę tabelęRozwiń tę tabelę
Nazwa plikuWersja plikuRozmiar plikuDataCzasPlatformaSP requirementService branch
Afd.sys5.2.3790.4898584,19204-Lis-201107: 03IA-64Z DODATKIEM SP2Nie dotyczy
DNS.exe5.2.3790.49281,151,48804-Lis-201107: 03IA-64Z DODATKIEM SP2Nie dotyczy
Dnsperf.dll5.2.3790.446026,62404-Lis-201107: 03IA-64Z DODATKIEM SP2Nie dotyczy
Dnsperf.hNie dotyczy6,64204-Lis-201107: 03Nie dotyczyZ DODATKIEM SP2Nie dotyczy
Dnsperf.iniNie dotyczy11,59704-Lis-201107: 03Nie dotyczyZ DODATKIEM SP2Nie dotyczy
Mswsock.dll5.2.3790.4318789,50404-Lis-201107: 03IA-64Z DODATKIEM SP2Nie dotyczy
Tcpip.sys5.2.3790.45731,336,32004-Lis-201107: 03IA-64Z DODATKIEM SP2Nie dotyczy
Tcpip6.sys5.2.3790.4662802,68804-Lis-201107: 03Nie dotyczyZ DODATKIEM SP2Nie dotyczy
W03a3409.dll5.2.3790.471543,52004-Lis-201107: 03IA-64Z DODATKIEM SP2Nie dotyczy
Wdnsperf.dll5.2.3790.446011,77604-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Ww03a3409.dll5.2.3790.471544 54404-Lis-201107: 03x 86Z DODATKIEM SP2WOW
Informacje o plikach w systemach Windows Server 2008 R2
Ważne Poprawki systemu Windows 7 i poprawek systemu Windows Server 2008 R2 są zawarte w tych samych opakowaniach. Jednak poprawki na stronie żądanie poprawki są wymienione w obu systemach operacyjnych. Aby zażądać pakietu poprawek, który dotyczy jednej lub obu systemów operacyjnych, należy wybrać poprawkę, która jest wyświetlana w obszarze "Systemu Windows 7/Windows Server 2008 R2" na stronie. Zawsze można znaleźć w sekcji "Stosuje się do" artykuły do określenia rzeczywistej systemu operacyjnego do którego stosuje się każdej poprawki.
  • Pliki dotyczące określonego produktu, etapu rozwoju (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie numerów wersji plików, jak pokazano w poniższej tabeli:
    Zwiń tę tabelęRozwiń tę tabelę
    WersjaProduktPunkt kontrolnyService branch
    6.1.760 0,20xxxWindows Server 2008 R2RTMLDR
    6.1.760 1.21xxxWindows Server 2008 R2Z DODATKIEM SP1LDR
  • Pliki MANIFESTU (manifest) zainstalowanych dla każdego środowiska są wymienione osobno w sekcji "informacje o dodatkowych plikach dla systemów Windows Server 2008 R2". Pliki MANIFESTU oraz skojarzone zabezpieczeń katalogu (.cat), pliki, są bardzo ważne dla utrzymania stanu zaktualizowane składniki. Pliki wykazu zabezpieczeń, które atrybuty nie są wymienione, są podpisane za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane 64-bitowego systemu Windows Server 2008 R2
Zwiń tę tabelęRozwiń tę tabelę
Nazwa plikuWersja plikuRozmiar plikuDataCzasPlatforma
Cache.DNSNie dotyczy3,19810-Cze-200920: 31Nie dotyczy
DNS.exe6.1.7600.20969696,8322011 R. 19 maja05: 54x 64
DNSserver.events.XMLNie dotyczy60910-Cze-200920: 31Nie dotyczy
Cache.DNSNie dotyczy3,19805-Lis-201001: 52Nie dotyczy
DNS.exe6.1.7601.21730697,3442011 R. 19 maja05: 49x 64
DNSserver.events.XMLNie dotyczy60905-Lis-201001: 52Nie dotyczy

Obejście problemu

Aby obejść problem, należy zmienić wartość Aktualizacje zabezpieczeń do Brak lub Zabezpieczone oraz niezabezpieczone w strefach serwera DNS.

Stan

Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft, które są wymienione w sekcji "Stosuje się do".

Więcej informacji

Administratorzy powinni zainstalować tę poprawkę, na serwerach DNS systemu Windows Server 2003 lub Windows Server 2008 R2, obsługujące kopie strefy podstawowe, które odbierają aktualizacje klienta zintegrowana usługi Active Directory AD. Należy nadać priorytet do instalowania tej poprawki na serwerach DNS opartych na systemie Windows Server 2003 i opartych na systemie Windows Server 2008 R2, obsługujące AD strefach podstawowych zintegrowanych aktualizowane przez klientów za pośrednictwem serwerów DNS, w których stref nie są aktualizowane przez klientów. Windows Server 2003 i Windows Server 2008 R2 serwery DNS obsługujące rolę kontrolera RODC, które zintegrowane strefa podstawowa, która ma włączone przedawnianie lub że hosta na podstawie pliku kopii stref DNS nie są poddawane tego błędu hosta i nie wymagają ani korzystać z tej poprawki, ponieważ nigdy nie przyjmie lukach konfiguracji.

Zainstalowanie tej poprawki na odpowiednich serwerach zapobiega dodatkowe NTDS.Wzrost DIT spowodowane akumulacji usunięte rekordy DNS na rejestrację rekordów re. Firma Microsoft zaleca, aby poczekać na elegancko przeczyścić rekordów jako część procesu kolekcji garbage w przeciwieństwie do zmniejszenia ustawienie okresu istnienia reliktu przyspieszenia kolekcji garbage schowane DNS obiektów w usłudze Active Directory.

Aby uzyskać więcej informacji na temat Repadmin showchanges polecenia, odwiedź następującą witrynę sieci Web firmy Microsoft:
Ogólne informacje na temat podpolecenia repadmin
Aby uzyskać więcej informacji kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
952087 Niestandardowe uprawnienia, które są stosowane do rekordów DNS są resetowane do wartości domyślnej, jeśli te rekordy zostaną usunięte i chowane na serwerze DNS systemu Windows Server 2003
Aby uzyskać więcej informacji na temat okres istnienia reliktu lasu odwiedź następującą witrynę sieci Web firmy Microsoft:
Ustalić okres istnienia reliktu lasu
Aby uzyskać więcej informacji dotyczących terminologii aktualizacji oprogramowania kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
824684 Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft

Informacje o dodatkowych plikach

Informacje o dodatkowych plikach dla systemu Windows Server 2008 R2

Dodatkowe pliki dla wszystkich obsługiwanych 64-bitowego systemu Windows Server 2008 R2
Zwiń tę tabelęRozwiń tę tabelę
Nazwa plikuAmd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifest
Wersja plikuNie dotyczy
Rozmiar pliku710
Data (UTC)2011 R. 19 maja
Godzina (UTC)20: 55
PlatformaNie dotyczy
Nazwa plikuAmd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest
Wersja plikuNie dotyczy
Rozmiar pliku710
Data (UTC)2011 R. 19 maja
Godzina (UTC)20: 55
PlatformaNie dotyczy
Nazwa plikuAmd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest
Wersja plikuNie dotyczy
Rozmiar pliku158,131
Data (UTC)2011 R. 19 maja
Godzina (UTC)18: 38
PlatformaNie dotyczy
Nazwa plikuAmd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest
Wersja plikuNie dotyczy
Rozmiar pliku158,131
Data (UTC)2011 R. 19 maja
Godzina (UTC)19: 12
PlatformaNie dotyczy
Nazwa plikuUpdate.mum
Wersja plikuNie dotyczy
Rozmiar pliku2,371
Data (UTC)2011 R. 19 maja
Godzina (UTC)20: 55
PlatformaNie dotyczy

Właściwości

Numer ID artykułu: 2548145 - Ostatnia weryfikacja: 14 grudnia 2011 - Weryfikacja: 3.0
Informacje zawarte w tym artykule dotyczą:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Foundation
  • Windows Web Server 2008 R2
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
Słowa kluczowe: 
kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseadvanced kbsurveynew kbmt KB2548145 KbMtpl
Przetłumaczone maszynowo
WAŻNE: Ten artykuł nie został przetłumaczony przez człowieka, tylko przez oprogramowanie do tłumaczenia maszynowego firmy Microsoft. Firma Microsoft oferuje zarówno artykuły tłumaczone przez ludzi, jak i artykuły tłumaczone maszynowo, dzięki czemu każdy użytkownik może uzyskać dostęp do całej zawartości bazy wiedzy Knowledge Base we własnym języku. Prosimy jednak pamiętać, że artykuły przetłumaczone maszynowo nie zawsze są doskonałe. Mogą zawierać błędy słownictwa, składni i gramatyki, przypominające błędy robione przez osoby, dla których język użytkownika nie jest językiem ojczystym. Firma Microsoft nie odpowiada za wszelkie nieścisłości, błędy lub szkody spowodowane nieprawidłowym tłumaczeniem zawartości oraz za wykorzystanie tej zawartości przez klientów. Oprogramowanie do tłumaczenia maszynowego jest często aktualizowane przez firmę Microsoft.
Anglojęzyczna wersja tego artykułu to:2548145

Przekaż opinię

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com