ID do artigo: 257288 - Última revisão: quinta-feira, 1 de março de 2007 - Revisão: 2.2

Como recuperar uma conta de computador do controlador de domínio excluídos no Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

Este artigo descreve como reparar um controlador de domínio do Windows 2000 cuja conta de computador foi excluída. Há dois cenários conhecidos para esse problema:
  1. A conta é excluída durante a instalação de um controlador de domínio.
  2. O controlador de domínio está em um "estado estacionário" por algum tempo e, em seguida, sua conta de computador é excluída.
Em ambos os casos, você pode usar Dcdiag.exe para resolver o problema. Na segunda situação, você pode usar uma operação de restauração autoritativa se um backup estiver disponível.

Mais Informações

Identificar o problema

Comunicação de controlador de domínio-controlador de domínio usa a conta da máquina para autenticação. Se a conta da máquina estiver falta, nenhum controlador de domínio é capaz de autenticar o controlador de domínio "quebrado", o controlador de domínio "quebrado" não é autenticado por outros controladores de domínio e o serviço de diretório é não é possível replicar.

Para ter certeza de que a falta conta da máquina está bloqueando a replicação do Active Directory, execute o seguinte comando no computador suspeito que faltam sua conta da máquina:
Dcdiag /s:localhost
Se a conta da máquina estiver falta, a seguinte mensagem de erro é exibida:
Erro: O servidor servername faltam sua conta de computador. Tente executar com a opção /repairmachineaccount.
Além disso, se a conta da máquina é excluída enquanto Dcpromo está sendo executado no servidor que está se tornando uma réplica de um domínio existente, a seguinte mensagem de log de eventos do Gerenciador de contas de segurança (SAM) é exibida durante a inicialização do sistema:
Fonte: SAM
IDENTIFICAÇÃO de evento: 16405
Nível: erro
Texto: Durante a instalação do serviço de diretório, conta de máquina deste servidor foi excluída para impedir esse controlador de domínio iniciando.
Normalmente, o Dcpromo não funciona se detectar que conta de máquina do servidor é excluída. Por exemplo, ao replicar os objetos de domínio "crítica" (a parte não cancelável de promoção do Active Directory) Dcpromo verifica se a que conta de máquina do servidor local for replicada com êxito.

Entretanto, durante a fase cancelável replicação do Dcpromo, a conta da máquina pode ser excluída. Neste ponto, é tarde demais para reverter as alterações. Dcpromo termina a replicação sem mensagens de erro. Quando você reinicia o computador, identificação do evento 16405 é exibida. Nenhum componente do Windows 2000 exclui contas de computador, a menos que explicitamente direcionadas pelo usuário em ferramentas do administrador, incluindo os usuários do domínio snap-in e computadores. Portanto, essa situação só pode ocorrer devido a uma ação do usuário acidental, que é muito rara.

Recuperação caso 1: estado estacionário cenário e backup do Active Directory do domínio existente

Ter um backup recente do Active Directory para o domínio é o melhor cenário para a recuperação. Use as seguintes etapas para recuperação:
  1. Execute uma operação de restauração autoritativa de conta de computador do controlador de domínio em um controlador de domínio (por exemplo, controlador de domínio A) seja o controlador de domínio quebrado (por exemplo, controlador de domínio B). Controlador de domínio A deve ser um parceiro de replicação do controlador de domínio B. Você pode verificar isso nos sites e snap-in Serviços. Se o controlador de domínio B tiver um objeto de conexão do controlador de domínio A, o controlador de domínio B replica de controlador de domínio a.

    Observação : para obter mais informações sobre uma operação de restauração com autoridade, consulte a documentação de kit do Directory recursos de serviço.
  2. No controlador de domínio B, desative Centro de distribuição de chaves, digitando o seguinte comando:
    net stop kdc
  3. No domínio controlador B, use os sites e snap-in Serviços para efetuar uma operação Duplicar agora com o objeto de conexão para um controlador de domínio; isto é, forçar um ciclo de replicação do controlador de domínio A para controlador de domínio controlador de domínio B. B replica na sua conta de máquina e começa a executar normalmente novamente.

Recuperação caso 2: Nenhum backup ou a conta foi excluída durante DCPROMO

  1. Execute Dcdiag.exe com a seguinte opção de linha de comando:
    Dcdiag /s:localhost /repairmachineaccount
    Observação : quando você usa esta opção de linha de comando, Dcdiag deve ser executado localmente no computador que você deseja corrigir.

    O usuário conectado que está executando o comando deve ser um administrador de domínio, ou você deve passar credenciais de administrador de domínio para Dcdiag.exe por meio de parâmetros de linha de comando. Mesmo se a conta de computador do controlador de domínio for excluída, você ainda pode fazer logon no controlador de domínio usando uma conta de domínio.
  2. Se esta ação é bem-sucedida, Dcdiag cria uma conta de máquina para o servidor em outro controlador de domínio no domínio e, em seguida, duplica sobre a alteração, usando as credenciais fornecidas (ou credenciais de logon do usuário). O controlador de domínio agora pode executar o serviço de diretório replicação.
  3. Rebaixar e re-promote, em seguida, o servidor para garantir que o estado é reconstruído corretamente. Por exemplo, alguns serviços (por exemplo, o serviço de replicação de arquivo) manter estado na conta de máquina que seria tenham sido excluído quando a conta da máquina foi excluída.

Mensagens de êxito de Dcdiag

A seguinte mensagem é exibida quando Dcdiag recupera com êxito a conta da máquina:
Este controlador de domínio de conta de computador foi restaurada com êxito. Por favor rebaixar e promover nesta máquina para garantir que todo o estado é recriado corretamente.
Nesse caso, a recuperação é bem-sucedida e você deve rebaixar e re-promote, em seguida, o servidor.

Mensagens de erro de Dcdiag

As seguintes mensagens de erro podem ser exibidas ao Dcdiag tentar recuperar a conta da máquina:
Erro: Não é possível localizar outro controlador de domínio para ajudar a reparar nossa conta
Esta mensagem indica que Dcdiag não foi possível encontrar outro controlador de domínio para criar a conta da máquina. Verifique se que outro controlador de domínio está atualmente em execução e acessível do controlador de domínio quebrado.
Erro: A conta de computador %1 não pôde ser criada em %2 porque % 3.
O parâmetro %3 é uma mensagem de erro do Win32 que indica por que a tentativa de criar uma conta de computador não teve êxito. Uma razão comum é credenciais insuficientes (acesso negado).
Erro: A senha de conta %1 do computador não pôde ser redefinida em %2 porque % 3. Redefina a conta em % 3.
O parâmetro %3 é uma mensagem de erro do Win32 que indica por que a tentativa de definir a senha da conta no servidor %2 não teve êxito. Uma razão comum é credenciais insuficientes. Você pode executar a ação "Redefinir senha" no servidor %2 utilizando os usuários computadores snap-in e no servidor % 2. Este erro não bloqueia a operação de recuperação.
Erro: O Centro de distribuição de chaves não pôde ser interrompido porque % 1.
O parâmetro %1 é uma mensagem de erro de texto do Win32 que indica por que o KDC não pôde ser interrompido. Você pode tentar parar o serviço manualmente, digitando o seguinte comando:
net stop kdc
Erro: A duplicação de %1 falhou porque % 2.
A tentativa para replicar a conta da máquina do servidor %1 não teve êxito devido a mensagem de erro Win32 % 2. Este erro impede a recuperação de trabalho. Você pode tentar forçar manualmente um ciclo de replicação usando o snap-in Serviços e sites localmente no controlador de domínio quebrado. Observe que, se você não pode definir a senha, a operação é sem êxito.
Erro: A tentativa de reparar a conta da máquina falhou porque % 1.
Essa mensagem de erro é impresso apenas em situações não resolvidas; pode haver um erro de recurso causando o problema. O parâmetro %1 é uma mensagem de erro Win32 que explica o problema.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbmt kbinfo KB257288 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 257288  (http://support.microsoft.com/kb/257288/en-us/ )