O tamanho do Active Directory aumenta rapidamente em um controlador de domínio baseado no Windows Server 2008 R2 ou Windows Server 2003 que hospeda a função de servidor DNS

Traduções deste artigo Traduções deste artigo
ID do artigo: 2548145 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sintomas

Considere o seguinte cenário:
  • Instalar a função Serviços de domínio do Active Directory e a função de servidor DNS em um computador que esteja executando o Windows Server 2008 R2 ou Windows Server 2003.
  • O computador hospeda uma ou mais zonas DNS integradas.
  • A configuração de Atualizações dinâmicas na guia Geral da página Propriedades do mantidos localmente zonas DNS integradas ao Active Directory é definida como apenas seguras.
  • Os mesmos registros DNS são registrados e registro cancelados com freqüência. Por exemplo, os mesmos registros DNS são registrados e registro cancelados centenas de vezes por dia.
Nesse cenário, o tamanho dos arquivos árvore (. dit) de informações de diretório do Active Directory banco de dados aumenta significativamente ao longo do tempo. Se você controlar a alteração usando o comando repadmin /showchanges , você verá que a maioria do crescimento no arquivo tamanho é contribuição objetos excluídos do DNS.

Observação Um aumento no tamanho do arquivo Ntds. dit no caminho do banco de dados do Active Directory é exacerbado pelos seguintes fatores:
  • Grandes valores para a configuração de tempo de desativação
  • Grande volume de registro de atualização dinâmica que é causado por grandes populações de Windows e clientes DNS de terceiros, curtas durações de concessão DHCP ou defeitos de código que fazem com que os dispositivos de terceiros registrar registros muitas vezes
  • A habilitação do recurso Lixeira do Active Directory

Causa

O problema ocorre devido a marcando incorreto do Active Directory objetos DNS.

Os clientes DNS devem reutilizar objetos de DNS existentes marcados para ser excluído quando eles registram registros DNS. Os objetos DNS existentes são geralmente chamados de "reanimação de objetos". No entanto, atualmente o serviço servidor DNS cria um novo objeto para esses clientes DNS e move o objeto DNS existente para o contêiner objetos excluídos. Com o tempo, esse comportamento faz com que o tamanho do arquivo DIT do Active Directory aumentar significativamente.

Resolução

Depois de instalar o seguinte hotfix, clientes DNS podem reutilizar objetos DNS reanimating existentes quando eles se registram seus registros DNS.

Informações sobre hotfix

Um hotfix suportado está disponível no Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplica esse hotfix somente aos sistemas que apresentarem o problema descrito neste artigo. Este hotfix pode receber testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo do Knowledge Base. Se esta seção não for exibida, contate o suporte e atendimento ao cliente Microsoft para obter o hotfix.

Observação Se ocorrerem problemas adicionais ou se qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço separada. Os custos de suporte normais se aplicarão a perguntas de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa dos números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Observação O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.
Suporte básico para Windows Server 2003 foi encerrado em 13 de julho de 2010. Um hotfix para esse problema existe mas não está publicamente disponível. Examine os Diretiva de ciclo de vida de suporte Microsoft.

Suporte estendido

A fase de suporte estendido segue suporte Mainstream para produtos comerciais e desenvolvedores.
No suporte para o nível do service packSuporte estendido inclui:
  • Suporte pago
  • Suporte de atualização de segurança sem custo adicional
  • Segurança não relacionados a suporte de hotfix requer um Extended Hotfix suporte contrato separado ser adquirido (também aplicam taxas por correção)
Observação:
  • Microsoft não aceitará solicitações de suporte em garantia, alterações de design ou novos recursos durante a fase de suporte estendido
  • Suporte estendido não está disponível para produtos de consumidor, Hardware ou multimídia
Entre em contato com o suporte da Microsoft para obter informações sobre como obter o hotfix.

Pré-requisitos

Para aplicar esse hotfix, você deve estar executando um dos seguintes sistemas operacionais:
  • Windows Server 2003 Service Pack 2 (SP2)
  • Windows Server 2008 R2
  • Windows Server 2008 R2 Service Pack 1 (SP1)
Além disso, você deve ter a função de servidor DNS instalada. Para obter mais informações sobre como obter um service pack do Windows Server 2003, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
889100Como obter o service pack mais recente do Windows Server 2003
Para obter mais informações sobre como obter um service pack do Windows Server 2008 R2, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
976932 Informações sobre o Service Pack 1 para Windows 7 e Windows Server 2008 R2

Informações do registro

Para usar o hotfix, não é necessário alterar o registro.

Requisito de reinicialização

Você deve reiniciar o computador após aplicar esse hotfix.

Observação
se você interromper o serviço servidor DNS antes de instalar esse hotfix, não é necessário reiniciar o computador.

Informações de substituição do hotfix

Esse hotfix não substitui um hotfix lançado anteriormente.

Informações do arquivo

A versão global deste hotfix instala arquivos que tenham os atributos listados nas tabelas a seguir. As datas e horários para esses arquivos estão listados no tempo Universal Coordenado (UTC). As datas e horários para esses arquivos no computador local são exibidos em sua hora local com a diferença de horário de verão (DST) atual. Além disso, as datas e horas podem ser alterados quando você realizar algumas operações nos arquivos.
Observações das informações de arquivo do Windows Server 2003
  • Além dos arquivos listados nessas tabelas, esse hotfix também instala um arquivo de catálogo de segurança associadas (KB2548145. cat) que está assinado com uma assinatura digital da Microsoft.
Para todas as versões baseadas em x86 do Windows Server 2003
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Afd. sys5.2.3790.4898150,52817-Ago-201115: 38x86SP2Não aplicável
DNS. exe5.2.3790.4928451.58403-Nov-201114: 21x86SP2Não aplicável
Dnsperf.dll5.2.3790.446011.77617-Fev-200908: 12x86SP2Não aplicável
Dnsperf.hNão aplicável6,64208-Jul-201018: 34Não aplicávelSP2Não aplicável
Dnsperf.iniNão aplicável11,59708-Jul-201018: 34Não aplicávelSP2Não aplicável
Mswsock. dll5.2.3790.4318257,02420 De junho de 200819: 01x86SP2Não aplicável
Tcpip. sys5.2.3790.4573400,89615-Ago-200908: 27x86SP2Não aplicável
Tcpip6.sys5.2.3790.4662248,64010-Fev-201015: 51Não aplicávelSP2Não aplicável
W03a3409.dll5.2.3790.471544,54409-Jul-201004: 25x86SP2Não aplicável
Wdnsperf.dll5.2.3790.446011.77604-Nov-201107: 03x86SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107: 03x86SP2WOW
Ww03a3409.dll5.2.3790.471544,54404-Nov-201107: 03x86SP2WOW
Para todas as versões baseadas em x64 do Windows Server 2003
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Afd. sys5.2.3790.4898292,35204-Nov-201107: 03x64SP2Não aplicável
DNS. exe5.2.3790.4928780,80004-Nov-201107: 03x64SP2Não aplicável
Dnsperf.dll5.2.3790.446014,33604-Nov-201107: 03x64SP2Não aplicável
Dnsperf.hNão aplicável6,64204-Nov-201107: 03Não aplicávelSP2Não aplicável
Dnsperf.iniNão aplicável11,59704-Nov-201107: 03Não aplicávelSP2Não aplicável
Mswsock. dll5.2.3790.4318493,05604-Nov-201107: 03x64SP2Não aplicável
Tcpip. sys5.2.3790.4573798,20804-Nov-201107: 03x64SP2Não aplicável
Tcpip6.sys5.2.3790.4662396,03204-Nov-201107: 03x64SP2Não aplicável
W03a3409.dll5.2.3790.471545,05604-Nov-201107: 03x64SP2Não aplicável
Wdnsperf.dll5.2.3790.446011.77604-Nov-201107: 03x86SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107: 03x86SP2WOW
Ww03a3409.dll5.2.3790.471544,54404-Nov-201107: 03x86SP2WOW
Para todas as versões baseadas em IA-64 do Windows Server 2003
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Afd. sys5.2.3790.4898584,19204-Nov-201107: 03IA-64SP2Não aplicável
DNS. exe5.2.3790.49281,151,48804-Nov-201107: 03IA-64SP2Não aplicável
Dnsperf.dll5.2.3790.446026,62404-Nov-201107: 03IA-64SP2Não aplicável
Dnsperf.hNão aplicável6,64204-Nov-201107: 03Não aplicávelSP2Não aplicável
Dnsperf.iniNão aplicável11,59704-Nov-201107: 03Não aplicávelSP2Não aplicável
Mswsock. dll5.2.3790.4318789,50404-Nov-201107: 03IA-64SP2Não aplicável
Tcpip. sys5.2.3790.45731,336,32004-Nov-201107: 03IA-64SP2Não aplicável
Tcpip6.sys5.2.3790.4662802,68804-Nov-201107: 03Não aplicávelSP2Não aplicável
W03a3409.dll5.2.3790.471543,52004-Nov-201107: 03IA-64SP2Não aplicável
Wdnsperf.dll5.2.3790.446011.77604-Nov-201107: 03x86SP2WOW
Wmswsock.dll5.2.3790.4318234,49604-Nov-201107: 03x86SP2WOW
Ww03a3409.dll5.2.3790.471544,54404-Nov-201107: 03x86SP2WOW
Observações das informações de arquivo do Windows Server 2008 R2
Importante Hotfixes do Windows 7 e os hotfixes do Windows Server 2008 R2 estão incluídos nos mesmos pacotes. No entanto, os hotfixes na página solicitação de Hotfix são listados em ambos os sistemas operacionais. Para solicitar o pacote de hotfix que se aplica a um ou ambos os sistemas operacionais, selecione o hotfix listado em "Windows 7/Windows Server 2008 R2" na página. Sempre consulte a seção "Aplica-se A" nos artigos para determinar o sistema operacional real ao qual cada hotfix se aplica.
  • Os arquivos que se aplicam a um produto específico, etapa (RTM, SPn) e ramificação (LDR, GDR) do serviço podem ser identificados ao examinar os números de versão do arquivo conforme mostrado na tabela a seguir:
    Recolher esta tabelaExpandir esta tabela
    VersãoProdutoEtapa do projetoRamificação do serviço
    6.1.760 0,20xxxWindows Server 2008 R2RTMLDR
    6.1.760 1.21xxxWindows Server 2008 R2SP1LDR
  • Os arquivos MANIFEST (. manifest) instalados para cada ambiente são listados separadamente na seção "informações de arquivo adicionais para o Windows Server 2008 R2". Arquivos de MANIFESTO e de segurança associado (. cat) arquivos de catálogo, são muito importantes para manter o estado dos componentes atualizados. Os arquivos de catálogo de segurança para o qual os atributos não estiverem listados, são assinados com uma assinatura digital da Microsoft.
Para todas as versões baseadas em x64 do Windows Server 2008 R2
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Cache. DNSNão aplicável3,19810-Jun-200920: 31Não aplicável
DNS. exe6.1.7600.20969696,83219-Maio-201105: 54x64
DNSServer.events.XMLNão aplicável60910-Jun-200920: 31Não aplicável
Cache. DNSNão aplicável3,19805-Nov-201001: 52Não aplicável
DNS. exe6.1.7601.21730697,34419-Maio-201105: 49x64
DNSServer.events.XMLNão aplicável60905-Nov-201001: 52Não aplicável

Como Contornar

Para contornar o problema, altere o valor de Atualizações de segurança para Nenhum ou para Seguras e em zonas de servidor DNS.

Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Mais Informações

Os administradores devem instalar essa correção nos servidores DNS baseado no Windows Server 2008 R2 ou Windows Server 2003 que hospedam cópias integrada ao Active Directory AD zonas primárias que recebem atualizações do cliente. Dar prioridade para instalar essa correção nos servidores DNS baseados em Windows Server 2008 R2 e Windows Server 2003 que hospedam zonas primárias integradas ao AD atualizadas por clientes sobre servidores DNS cujas zonas não são atualizadas pelos clientes. Windows baseados no Server 2003 e Windows Server 2008 R2 servidores DNS que hospedam a função RODC que host zona primária integrada ao AD que tem envelhecimento ativado ou que cópias baseadas em arquivo de host de zonas DNS não estão sujeitos a esse bug e não exigem ou se beneficiar com essa correção porque eles nunca adotarem a configuração de risco.

Instalando esse hotfix nos servidores relevantes impede NTDS adicionais.Crescimento DIT causado por um acúmulo de excluído registros DNS no registro do re. A Microsoft recomenda que você aguarde Active Directory normalmente eliminar registros como parte do processo de coleta de lixo em oposição ao reduzir a configuração de vida útil para desativação para acelerar a coleta de lixo de objetos marcados para exclusão de DNS.

Para obter mais informações sobre repadmin showchanges comando, visite o seguinte site da Microsoft:
Informações gerais sobre o subcomando repadmin
Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
952087 Permissões personalizadas que são aplicadas aos registros DNS são redefinidas para o valor padrão quando esses registros são excluídos e marcados para exclusão em um servidor DNS baseado no Windows Server 2003
Para obter mais informações sobre o tempo de desativação da floresta, visite o seguinte site da Microsoft:
Determinar o tempo de desativação da floresta
Para obter mais informações sobre a terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684 Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft

Informações de arquivo adicionais

Informações de arquivo adicionais para o Windows Server 2008 R2

Arquivos adicionais para todas as versões baseadas em x64 do Windows Server 2008 R2
Recolher esta tabelaExpandir esta tabela
Nome de arquivoAmd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifest
Versão do arquivoNão aplicável
Tamanho do arquivo710
Data (UTC)19-Maio-2011
Hora (UTC)20: 55
PlataformaNão aplicável
Nome de arquivoAmd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest
Versão do arquivoNão aplicável
Tamanho do arquivo710
Data (UTC)19-Maio-2011
Hora (UTC)20: 55
PlataformaNão aplicável
Nome de arquivoAmd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest
Versão do arquivoNão aplicável
Tamanho do arquivo158,131
Data (UTC)19-Maio-2011
Hora (UTC)18: 38
PlataformaNão aplicável
Nome de arquivoAmd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest
Versão do arquivoNão aplicável
Tamanho do arquivo158,131
Data (UTC)19-Maio-2011
Hora (UTC)19: 12
PlataformaNão aplicável
Nome de arquivoUpdate.mum
Versão do arquivoNão aplicável
Tamanho do arquivo2,371
Data (UTC)19-Maio-2011
Hora (UTC)20: 55
PlataformaNão aplicável

Propriedades

ID do artigo: 2548145 - Última revisão: terça-feira, 16 de julho de 2013 - Revisão: 6.1
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Foundation
  • Windows Web Server 2008 R2
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
Palavras-chave: 
kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseadvanced kbsurveynew kbmt KB2548145 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.
Clique aqui para ver a versão em Inglês deste artigo: 2548145

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com