有可用的更新,使 Windows 小型商務伺服器 2011年標準移轉準備工具

文章編號: 2578426 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

本篇文章將探討所修正的問題,以及所加入的更新,使 Windows 小型商務伺服器 2011年標準移轉準備工具的規則。本文也將說明當您執行 Windows 小型商務伺服器 2011年標準移轉準備工具違反這些規則的某些的話,您必須採取的動作。

Windows 小型商務伺服器 2011年標準移轉準備工具會包含在 Windows 小型商務伺服器 2011年標準的安裝媒體。移轉來源伺服器 (例如,執行 Windows Small Business Server 2003 或 Windows 小型商務伺服器 2008年的電腦) 上執行這個工具來準備要移轉的來源伺服器。這個工具會在來源伺服器上執行下列工作:
  • 提高網域及樹系功能等級
  • 更新使用中的目錄結構描述
  • 安裝更新擴充授權支援
  • 將 Exchange Server 從混合模式轉換為原生模式
  • 掃描來源伺服器,以找出潛在的問題

其他相關資訊

更新資訊

如何取得此更新程式

若要取得更新,執行 Windows 小型商務伺服器 2011年標準移轉準備工具。

必要條件

若要套用此更新程式,您必須將 Windows 小型商務伺服器 2011年標準移轉準備工具遷移來源伺服器上安裝]。

登錄資訊

若要使用此套件中的更新,您不需要對登錄進行任何變更。

重新啟動需求

您不必套用此更新之後,重新啟動電腦。

更新取代資訊

此更新程式不會取代先前發行的更新。

如需有關軟體更新術語的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
編號 824684用來描述 Microsoft 軟體更新標準術語的說明

此更新所修正的問題

問題 1

Windows 小型商務伺服器 2011年標準移轉準備工具只會偵測出日誌換行發生錯誤,在過去 24 小時。安裝這個更新之後,Windows 小型商務伺服器 2011年標準移轉準備工具檢查最新的日誌換行的錯誤。

問題 2

SourceTool.log 檔案還包含 Windows 小型商務伺服器 2011年標準移轉準備工具的發行版本的下列不正確的陳述式,線條並不存在。
日期時間 健康情況掃描: 執行原則設定為 remotesigned。這一行應該不會出現在正式的組建中。

問題 3

如果 DNS 伺服器服務無法啟動移轉來源伺服器上,您可以收到從 Windows 小型商務伺服器 2011年標準移轉準備工具的警告。安裝這個更新之後,工具會引發錯誤,而不警告,如果 DNS 伺服器服務並未啟動。

此更新所加入的規則

規則 1

這項更新新增了要檢查遷移來源伺服器上是否存在的 _msdcs DNS 區域的下列規則:

規則: _msdcs 區域是上找不到 DNS 伺服器
嚴重性: 錯誤
描述: DNS 伺服器上找不到的 _msdcs DNS 區域。您可能需要重新啟動 NETLOGON 服務,在來源伺服器上,或移至 http://support.microsoft.com/kb/310568 如需詳細資訊。

規則 2

這項更新新增下列規則來檢查是否 允許可繼承的權限 啟用信箱儲存區及公用資料夾在 Active Directory 中的選項:

封鎖存取控制清單 (ACL) 的繼承規則:
嚴重性: 錯誤
描述: Exchange 安裝程式需要啟用存取控制清單 (ACL) 繼承。移至 http://technet.microsoft.com/en-us/library/bb643112 (EXCHG.80).aspx,如需詳細資訊。

附註 此規則僅適用於執行 Windows Small Business Server 2003 的遷移來源伺服器] 或 [Windows 小型商務伺服器 2008年中。

規則 3

這個更新會新增下列規則來檢查 MyBusiness 的組織單位 (OU) 結構是否出現在移轉來源伺服器上。

規則: MyBusiness OU 是上找不到 Windows SBS 伺服器
嚴重性: 錯誤
描述: MyBusiness OU 和其結構不存在遷移來源伺服器上。移至 http://support.microsoft.com/kb/2578426 來建立結構。

附註 此規則僅適用於執行 Windows Small Business Server 2003 的遷移來源伺服器] 或 [Windows 小型商務伺服器 2008年中。

如果違反這項規則所採取的動作

若要解決此規則的違規情形,請重新手動建立 MyBusiness OU。若要執行這項操作,請遵循下列步驟:
  1. 開啟 [Active Directory 使用者和電腦]。
  2. 以滑鼠右鍵按一下網域名稱的物件。在快顯功能表,指向 新增...然後按一下 組織單位.型別 MyBusiness 若要將新物件命名。

    附註 型別 MyBusiness 單一的文字。
  3. MyBusiness 您在步驟 2 建立的 OU 中建立以下 Ou:
    • 電腦
    • 通訊群組
    • 安全性群組
    • 使用者
  4. 電腦 您在步驟 3 中建立的 OU 中建立以下 Ou:
    • SBSComputers
    • SBSServers
  5. 使用者 您在步驟 3 中建立的 OU 中建立以下 OU:
    • SBSUsers
您完成這些步驟之後,您應該類似下列的結構:
摺疊此圖像展開此圖像

規則 4

這項更新新增下列規則來檢查是否 在這台電腦上啟用 DCOM 啟用選項:

規則: 分散式的 COM 未啟用這部電腦上
嚴重性: 錯誤
描述: 這台電腦上必須啟用分散式的 COM。移至 http://technet.microsoft.com/en-us/library/cc771387.aspx,若要了解如何啟用分散式 com。

規則 5

此更新程式會加入下列規則來檢查是否存在遷移來源伺服器上的"abuse@domain.local"的電子郵件地址:

Abuse@localdomain 的 proxy 位址是找到的規則:
嚴重性: 錯誤
描述: 在帳戶上的目錄中找到 abuse@domain.local [指定它所找到的帳號]。此電子郵件地址會在安裝期間,安裝程式安裝錯誤將導致建立通訊群組 SMTP proxy 位址衝突。找出並變更電子郵件地址。

規則 6

這個更新會新增下列規則來檢查檔案複寫服務已停止或移轉來源伺服器上停用。

規則: 未執行檔案複寫服務
嚴重性: 錯誤
描述: 此伺服器上未執行檔案複寫服務。預設情況下,執行此服務,且啟動類型設為 [自動]。

規則 7

這項更新新增下列規則來檢查是否"' 讓電腦和使用者帳戶受信任可以委派 」 適用於移轉來源伺服器上的系統管理員群組的預設網域控制站群組原則物件 (GPO) 中的使用者權限:

規則: 使用者帳戶沒有受信任可以委派
嚴重性: 錯誤
描述: 系統管理員群組必須是受信任可以委派,在 [預設網域控制站原則中。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

如果違反這項規則所採取的動作

若要解決此規則的違規情形,請編輯 [預設網域控制站 GPO]。若要執行這項操作,請遵循下列步驟:
  1. 啟動 [群組原則管理主控台 (gpmc.msc 取得)。
  2. 展開 群組原則物件 容器。
  3. 以滑鼠右鍵按一下 預設網域控制站原則然後按一下 編輯.
  4. 展開 電腦設定展開 Windows 設定展開 安全性設定展開 本機原則然後展開 使用者權限指派.
  5. 在下 使用者權利指派找出並按兩下 讓電腦和使用者帳戶受信任可以委派.
  6. 請確定 定義這些原則設定 已選取核取方塊。
  7. 按一下 [ 新增使用者或群組, 新增 系統管理員 群組,然後再按一下 [確定].
  8. 重新整理群組原則在伺服器上。若要這樣做,開啟命令提示字元],輸入下列命令,並按 Enter:
    gpupdate /force
您完成這些步驟之後,您應該如下所示的 「 群組原則 」 設定:
摺疊此圖像展開此圖像

規則 8

這項更新新增了要檢查是否在 [預設網域控制站 GPO 中的 「 登入為批次工作 」 使用者權限會套用到移轉來源伺服器上的系統管理員群組的下列規則:

規則: 「 登入為批次工作 」 使用者權限指派不正確
嚴重性: 錯誤
描述: 預設網域控制站群組原則設定 「 登入為批次工作 」 應該包含 BUILTIN\Administrators。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

如果違反這項規則所採取的動作

若要解決此規則的違規情形,請編輯 [預設網域控制站 GPO]。若要執行這項操作,請遵循下列步驟:
  1. 啟動 [群組原則管理主控台 (gpmc.msc 取得)。
  2. 展開 群組原則物件 容器。
  3. 以滑鼠右鍵按一下 預設網域控制站原則然後按一下 編輯.
  4. 展開 電腦設定展開 Windows 設定展開 安全性設定展開 本機原則然後展開 使用者權限指派.
  5. 在下 使用者權利指派找出並按兩下 以批次工作登入.
  6. 請確定 定義這些原則設定 已選取核取方塊。
  7. 按一下 [ 新增使用者或群組 並請確定下列群組清單中:
    • 系統管理員
    • 備份操作員
    • IIS_IUSRS
    • 網域名稱\SQLServer2005MSSQLUser$SBS 伺服器名稱$MICROSOFT ##SSEE
    • 效能記錄使用者
    如果任何這些群組不在清單中,即可將它們 新增使用者或群組 ….然後,按一下 [確定].
  8. 重新整理群組原則在伺服器上。若要這樣做,開啟命令提示字元],輸入下列命令,並按 Enter:
    gpupdate /force

規則 9

此更新程式會加入下列規則來檢查遷移來源伺服器上是否已安裝 KB 939820:

規則: 未安裝 KB939820
嚴重性: 警告
描述: KB939820 必須安裝在 Windows 2003 或 Windows SBS 2003 電腦上。移至 http://support.microsoft.com/kb/939820 的下載詳細資料。

附註 此規則僅適用於執行 Windows Small Business Server 2003 Windows Server 2003 的遷移來源伺服器中。

規則 10

這個更新程式新增至使用中目錄健康情況檢查下列 sub-rules:
1 Sub-rule
下列的 sub-rule 會檢查 Active Directory 中是否存在的子網域:

規則: 有存在的子網域
嚴重性: 錯誤
描述: 無法安裝 Windows SBS,出現的子網域時使用中。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

違反此 sub-rule 時所要採取的動作

若要解決這項 sub-rule 違規,移除子網域,網域控制站的使用中的目錄,然後啟用 這是在這個網域中的最後一個網域控制站 選項。當您執行這項作業的最後一個網域控制站,會移除子網域。

附註 Windows Small Business Server 不支援的信任。這包括建立子網域的信任。因此,Windows Small Business Server 不支援包括子網域的案例。
2 Sub-rule
下列的 sub-rule 會檢查是否存在遷移來源伺服器上所有操作主機角色 (也稱為彈性單一主機操作或 FSMO):

某些 FSMO 角色是來源 Windows SBS 伺服器上沒有規則:
嚴重性: 錯誤
描述: 某些 FSMO 角色是來源 Windows SBS 伺服器上沒有的。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

附註 此規則僅適用於執行 Windows Small Business Server 2003 的遷移來源伺服器] 或 [Windows 小型商務伺服器 2008年中。

違反此 sub-rule 時所要採取的動作

若要解決這項 sub-rule 違規,轉移到 Windows Small Business Server 伺服器不擁有 Windows Small Business Server 伺服器的任何 FSMO 角色。若要執行這項操作,請遵循下列步驟。

附註 Windows Small Business Server,才能容納所有的 FSMO 角色。
  1. 請確認它的 FSMO 角色由 Windows Small Business Server。若要這樣做,開啟命令提示字元],輸入下列命令,並按 Enter:
    NETDOM 查詢 FSMO
  2. 在 [系統管理的命令提示字元中,輸入 NTDSUTIL, 然後按 Enter 鍵。
  3. 型別 啟動執行個體 NTDS然後按 Enter 鍵。

    附註 這個命令只需要在 Windows 小型商務伺服器 2008年中。
  4. 型別 角色然後按 Enter 鍵。
  5. 型別 連線然後按 Enter 鍵。
  6. 型別 連線到伺服器 伺服器名稱然後按 Enter 鍵。

    附註 這個命令中, 伺服器名稱 為 Windows Small Business Server 伺服器的名稱的預留位置。
  7. 在伺服器的連線提示字元中輸入 問:然後按 Enter 鍵。
  8. 型別 奪取 PDC按 Enter,然後再按一下 [是]角色癲癇問題確認 對話方塊。
  9. 型別 奪取基礎結構主機按 Enter,然後再按一下 [是] 在上 角色癲癇問題確認 對話方塊。
  10. 型別 奪取命名主機按 Enter,然後再按一下 [是] 在上 角色癲癇問題確認 對話方塊。
  11. 型別 奪取 RID 主機按 Enter,然後再按一下 [是] 在上 角色癲癇問題確認 對話方塊。
  12. 型別 拿取架構主機按 Enter,然後再按一下 [是] 在上 角色癲癇問題確認 對話方塊。
  13. 型別 問:然後按 Enter 鍵,直到您返回命令提示字元。
附註 您只需要傳送不由 Windows Small Business Server 持有的角色。因此,您可能沒有執行這些步驟中的所有指令。
3 Sub-rule
下列的 sub-rule 會檢查是否停用移轉來源伺服器上的 Active Directory 複寫:

規則: Active Directory 複寫已停用伺服器上
嚴重性: 錯誤
描述: Active Directory 複寫已停用伺服器上。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

違反此 sub-rule 時所要採取的動作

使用中的目錄複寫通常會停用,因為不支援的還原作業已在 Active Directory 中執行。這項作業會使伺服器進入 「 USN 復原 」 狀態。若要解決這個 USN 復原的問題,請檢視 KB 875495。如需有關 KB 875945 的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
875495 如何偵測並修復 USN 復原在 Windows Server 2003 中,Windows Server 2008,Windows Server 2008 R2

沒有其他可能造成這個問題。因此,您必須檢閱目錄服務記錄檔,以判斷原因,並適當地解決問題。要以手動方式重新啟用 Active Directory 複寫,開啟命令提示字元],輸入下列命令,並按 Enter:
repadmin /options localhost-DISABLE_OUTBOUND_REPL-DISABLE_INBOUND_REPL
附註 執行此命令之前,請確定初始複寫問題已解決。如果您不要這麼做,您將只能有單一網域控制站剩餘之後執行命令。
4 Sub-rule
下列的 sub-rule 檢查離線網域控制站是否存在於 Active Directory 中:

規則: 找到出現在 [Active Directory 中的離線網域控制站。伺服器:伺服器名稱>
嚴重性: 錯誤
描述: 如果離線網域控制站 [DC 名稱] 已停用的指令,將它移除目錄中。前往 http://support.microsoft.com/kb/216498 如需詳細資訊。
子規則 5
下列的 sub-rule 會檢查遷移來源伺服器上是否存在於 DNS 區域名稱:

規則: 在 [DNS 區域中找到錯誤DNS 區域名稱]
嚴重性: 錯誤
描述: DNS 區域的 [DNS 區域名稱] 不存在。遷移將會失敗而不修復這個問題。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

違反此 sub-rule 時所要採取的動作

若要解決這項 sub-rule 違規,重新建立 DNS 區域。若要執行這項操作,請遵循下列步驟:
  1. 開啟 DNS 管理主控台。
  2. 以滑鼠右鍵按一下 正向對應區域然後按一下 新 Zone….
  3. 按一下 [ 下一步 在上 歡迎使用 新增區域精靈] 頁面。
  4. 按一下 [ 主要區域 請確定 將區域存放在 Active Directory 中 已選取核取方塊。
  5. 設定要併入 Active Directory 網域中的所有網域控制站的複寫領域。
  6. 區域名稱輸入 Active Directory 網域名稱 (例如,contoso.local)。
  7. 若要設定 [動態更新] 選項 只允許安全動態更新.
  8. 按一下 [ 完成 若要建立區域。
子規則 6
下列的 sub-rule 會檢查是否以您移轉來源伺服器上使用 Active Directory 整合 DNS 區域:

規則: 在 [DNS 區域中找到錯誤DNS 區域名稱]
嚴重性: 錯誤
描述: DNS 區域的 [DNS 區域名稱] 不是使用中的 Directory–integrated。遷移將會失敗而不修復這個問題。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

違反此 sub-rule 時所要採取的動作

若要解決這個 sub-rule 的違規情形,請向 Active Directory 整合 DNS 區域。若要執行這項操作,請遵循下列步驟:
  1. 開啟 DNS 管理主控台。
  2. 展開 正向對應區域.
  3. 對應到您的 Active Directory 網域名稱,該區域上按一下滑鼠右鍵,然後按一下 屬性.
  4. 在上 一般 索引標籤上,請確定 型別 設定為 使用中目錄整合動態更新 設定為 [只用安全性]如下列螢幕擷取畫面所示:
    摺疊此圖像展開此圖像
  5. 在上 名稱伺服器 索引標籤上,請確認來源伺服器的 IP 位址列出清單包含只有效使用內部 DNS 伺服器的 IP 位址。移除任何不是有效的 IP 位址。
7 Sub-rule
下列的 sub-rule 會檢查 msdcs 子網域之 DNS 區域中的伺服器記錄是否會指向移轉來源伺服器上的網域控制站:

規則: 在 [DNS 區域中找到錯誤DNS 區域名稱]
嚴重性: 錯誤
在 DNS 區域的 [說明]:DNS 區域名稱],在 msdcs 子網域的名稱伺服器記錄未指向的網域控制站。遷移將會失敗而不修復這個問題。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

違反此 sub-rule 時所要採取的動作

若要解決這項 sub-rule 違規,請指向網域控制站中所有名稱伺服器記錄。若要執行這項操作,請遵循下列步驟:
  1. 開啟 DNS 管理主控台。
  2. 展開 正向對應區域.
  3. 展開您的 Active Directory 網域名稱對應的區域。
  4. 以滑鼠右鍵按一下 _msdcs 子網域,然後再按一下 屬性.
    摺疊此圖像展開此圖像
  5. 在上 名稱伺服器 索引標籤上,請確認來源伺服器的 IP 位址列出清單包含只有效使用內部 DNS 伺服器的 IP 位址。移除任何不是有效的 IP 位址。
    摺疊此圖像展開此圖像
8 Sub-rule
下列的 sub-rule 檢查本機伺服器是否在遷移來源伺服器上的名稱伺服器記錄:

規則: 在 [DNS 區域中找到錯誤DNS 區域名稱]
嚴重性: 錯誤
在 DNS 區域的 [說明]:DNS 區域名稱],您的本機伺服器不在 [名稱伺服器記錄。遷移將會失敗而不需這筆記錄。前往 http://support.microsoft.com/kb/2578426 如需詳細資訊。

違反此 sub-rule 時所要採取的動作

若要解決這個 sub-rule 的違規情形,請向 Active Directory 整合 DNS 區域。若要執行這項操作,請遵循下列步驟:
  1. 開啟 DNS 管理主控台。
  2. 展開 正向對應區域.
  3. 對應到您的 Active Directory 網域名稱,該區域上按一下滑鼠右鍵,然後按一下 屬性.
  4. 在上 一般 索引標籤上,請確定 型別 設定為 使用中目錄整合動態更新 設定為 安全的 如下列螢幕擷取畫面所示。
    摺疊此圖像展開此圖像
  5. 在上 名稱伺服器 索引標籤上,請確認來源伺服器的 IP 位址列出清單包含只有效使用內部 DNS 伺服器的 IP 位址。移除任何不是有效的 IP 位址。
如需有關 KB 939820 的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
939820 事件 1925,1006,1645年 1055年 40961 在 Windows Server 2008 為基礎的網域控制站或錯誤訊息: 「 無法驗證連絡任何授權單位] 當您使用遠端桌面連線

屬性

文章編號: 2578426 - 上次校閱: 2011年10月20日 - 版次: 3.0
這篇文章中的資訊適用於:
  • Windows Small Business Server 2011 Standard
關鍵字:?
kbfix atdownload kbsurveynew kbexpertiseinter kbmt KB2578426 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:2578426
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見