Artigo: 258062 - Última revisão: sexta-feira, 22 de Fevereiro de 2008 - Revisão: 13.2

Mensagem de erro "Não é possível iniciar os serviços de directório" quando inicia o controlador de domínio baseado no Windows ou baseado em SBS

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sumário

Este artigo orienta-uma série de passos que podem ajudar a diagnosticar a causa do erro de sistema "Serviços de directório não é possível iniciar". Estes passos podem incluir:
  • Verificar os ficheiros do serviço de directório do Active Directory
  • verificar se as permissões de sistema do ficheiro estão correctas
  • Verificar a integridade da base de dados do Active Directory
  • efectuar uma análise semântica da base de dados
  • Reparar a base de dados do Active Directory
  • remover e recriar a base de dados do Active Directory
Este artigo também explica como utilizar o Ntdsutil ou Esentutl para efectuar uma reparação frágil da base de dados do Active Directory. Uma vez que um frágil reparar elimina dados e pode introduzir novos problemas, efectuar apenas uma reparação frágil se a opção só está disponível.

Sintomas

Quando inicia o controlador de domínio, o ecrã pode ficar em branco e poderá receber a seguinte mensagem de erro:
A inicialização de Gestor de contas de segurança Lsass.exe - Erro de sistema, falhou devido ao seguinte erro: não consegue iniciar serviços do. Estado de erro 0xc00002e1.

Clique em OK para encerrar este sistema e reiniciar em modo de restauro de serviços de directório, verifique o registo eventos para obter informações mais detalhadas.
Além disso, poderão apresentadas seguintes mensagens de ID de evento no registo de eventos:

ID do evento: 700
Descrição: "NTDS (NTDS Settings) (260) a desfragmentação online está a iniciar uma fase na base de dados Ntds.dit."

ID do evento: 701
Descrição: "NTDS (NTDS Settings) (268) a desfragmentação online concluiu uma fase completa na base de dados 'C:\WINNT\NTDS\ntds.dit'."

ID do evento: 101
Descrição: "NTDS (NTDS Settings) (260) o motor de base de dados parou."

ID do evento: 1004
Descrição: "O directório foi encerrado com êxito."

ID do evento: 1168
Descrição: "erro: Ocorreu 1032 (fffffbf8). (ID interno 4042b). Contacte suporte técnico da Microsoft para obter assistência."

ID do evento: 1103
Descrição: "A base de dados janelas de serviços de directório pode não ser inicializado e devolveu o erro 1032. Erro irrecuperável, o directório não pode continuar."

Causa

Este problema ocorre porque um ou mais das seguintes condições são verdadeiras:
  • As NTFS ficheiro sistema permissões na raiz da unidade são demasiado restritivas.
  • As permissões do sistema de ficheiros NTFS na pasta NTDS (NTDS Settings) são demasiado restritivas.
  • A letra de unidade do volume que contém a base de dados do Active Directory foi alterado.
  • A base de dados do Active Directory (NTDS.dit) está danificada.
  • A pasta de NTDS (NTDS Settings) está comprimida.

Resolução

Para resolver este problema, siga estes passos:
  1. Reinicie o controlador de domínio.
  2. Quando as informações do BIOS aparecerem, prima F8.
  3. Seleccione Modo de restauro dos serviços de directório e, em seguida, prima ENTER.
  4. Inicie sessão utilizando o modo de restauro dos serviços de directório palavra-passe.

    Nota Se não conseguir iniciar sessão, visite o seguinte artigo base de dados de conhecimento da Microsoft:
    249321  (http://support.microsoft.com/kb/249321/ ) Não é possível iniciar sessão se a letra de unidade de partição de arranque foi alterada
  5. Clique em Iniciar , seleccione Executar , escreva cmd na caixa Abrir e, em seguida, clique em OK .
  6. Na linha de comandos, escreva ntdsutil files info .

    É apresentada a saída é semelhante à seguinte:
    Drive Information:
    
            C:\ NTFS (Fixed Drive  ) free(533.3 Mb) total(4.1 Gb)
    
    DS Path Information:
    
            Database   : C:\WINDOWS\NTDS\ntds.dit - 10.1 Mb
            Backup dir : C:\WINDOWS\NTDS\dsadata.bak
            Working dir: C:\WINDOWS\NTDS
            Log dir    : C:\WINDOWS\NTDS - 42.1 Mb total
                            temp.edb - 2.1 Mb
                            res2.log - 10.0 Mb
                            res1.log - 10.0 Mb
                            edb00001.log - 10.0 Mb
                            edb.log - 10.0 Mb

    Nota As localizações de ficheiro estão incluídas nesta saída também se encontram na seguinte subchave de registo:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
    As seguintes entradas existentes nesta chave contêm as localizações dos ficheiros
    • Caminho de cópia de segurança da base de dados
    • Caminho da base de dados dos ficheiros de registo
    • DSA directório de trabalho
  7. Certifique-se de que os ficheiros listados no resultado do passo 6 existe. Se os ficheiros não existirem, siga os passos no seguinte artigo da base de dados de conhecimento da Microsoft:
    240362  (http://support.microsoft.com/kb/240362/ ) Os serviços de directório não é iniciado se o ficheiro Ntds.dit estiver em falta
  8. Verifique se as pastas na saída Ntdsutil têm as permissões correctas. As permissões correctas são especificadas nas seguintes tabelas.

    Windows Server 2003

    Reduzir esta tabelaExpandir esta tabela
    conta permissões herança
    Sistema Controlo totalEsta pasta, subpastas e ficheiros
    Administradores Controlo totalEsta pasta, subpastas e ficheiros
    Proprietário criador Controlo totalApenas ficheiros e subpastas
    Serviço local Criar pastas / acrescentar dadosEsta pasta e subpastas

    Windows 2000

    Reduzir esta tabelaExpandir esta tabela
    conta permissões herança
    AdministradoresControlo totalEsta pasta, subpastas e ficheiros
    SistemaControlo totalEsta pasta, subpastas e ficheiros
    Nota Além disso, a conta do sistema requer controlo total permissões nas pastas seguintes:
    • A raiz da unidade que contém o NTDS pasta
    • A pasta % WINDIR %
    No Windows Server 2003, a localização predefinida da pasta % WINDIR % é C:\Windows. No Windows 2000, a localização predefinida da pasta % WINDIR % é C:\Winnt.
  9. Verificar a integridade da base de dados do Active Directory. Para o fazer, escreva ntdsutil integridade de ficheiros na linha de comandos.

    Se a verificação de integridade indica sem erros, reinicie o controlador de domínio em modo normal. Se a verificação de integridade não é concluída sem erros, avance para os seguintes passos.
  10. Efectuar uma análise semântica da base de dados. Para o fazer, escreva o seguinte comando na linha de comandos, incluindo as aspas:
    ntdsutil "d sem uma" Ir
  11. Se a análise semântica da base de dados indica sem erros, avance para os seguintes passos. Se a análise comunicar erros, escreva o seguinte comando na linha de comandos, incluindo as aspas:
    ntdsutil "d sem uma" "Ir f"
  12. Siga os passos descritos no seguinte da Microsoft Knowledge Base artigo para efectuar uma desfragmentação offline do Active Directory base de dados:
    232122  (http://support.microsoft.com/kb/232122/ ) Executar a desfragmentação offline da base de dados do Active Directory
  13. Se o problema persistir depois da desfragmentação offline e existirem outros controladores de domínio funcional no mesmo domínio, remover o Active Directory do servidor e reinstalar o Active Directory. Para o fazer, siga os passos na secção "Como contornar" no seguinte artigo da base de dados de conhecimento da Microsoft:
    332199  (http://support.microsoft.com/kb/332199/ ) Controladores de domínio não a despromover correctamente quando utiliza o Assistente de instalação do Active Directory para forçar a despromoção no Windows Server 2003 e no Windows 2000 Server
    Nota Se o controlador de domínio estiver em execução Microsoft Small Business Server, não é possível efectuar este passo, porque o Small Business Server não pode ser adicionado a um domínio existente como um controlador de domínio adicional (réplicas). Se tiver uma cópia de segurança de estado de sistema que é mais recente do que a duração de tombstone, restaure essa cópia de segurança do estado do sistema em vez de remover o Active Directory a partir do servidor. Por predefinição, a duração de tombstone é de 60 dias.

    Para obter mais informações sobre como restaurar uma cópia de segurança do estado do sistema, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    240363  (http://support.microsoft.com/kb/240363/ ) Como utilizar o programa de cópia de segurança para cópia de segurança e restaurar o estado do sistema
  14. Se não cópia de segurança do estado do sistema está disponível e existirem outros controladores de domínio Saudável no domínio, a Microsoft recomenda que reconstrua o domínio a remoção do Active Directory e, em seguida, reinstalando do Active Directory no servidor, criar um novo domínio. Pode utilizar novamente o antigo nome de domínio ou utilizar um novo nome de domínio. Também pode reconstruir o domínio reformatar e reinstalar o Windows no servidor. No entanto, remover o Active Directory é mais rápido e eficaz remove o Active Directory danificado da base de dados.

    Se não cópia de segurança do estado do sistema está disponível, se encontram outros controladores de domínio Saudável no domínio e tem de ter o controlador de domínio imediatamente a trabalhar, execute uma reparação frágil utilizando Ntdsutil ou Esentutl.

    Nota Microsoft não suporta controladores de domínio depois de Ntdsutil ou Esentutl é utilizado para recuperar de danos de base de dados do Active Directory. Se efectuar este tipo de reparação, tem de reconstruir o controlador de domínio do Active Directory para uma configuração suportada. O comando de reparação no Ntdsutil utiliza o utilitário Esentutl para efectuar uma reparação frágil da base de dados. Este tipo de reparação corrige danos eliminando dados da base de dados. Utilize apenas este tipo de reparação como último recurso.

    Apesar do controlador de domínio poderá ser iniciado e poderá parecer funcionar correctamente após a reparação, estado é não suportado, porque os dados eliminados da base de dados podem causar vários problemas que poderá não superfície tarde. Não é possível determinar quais os dados que foi eliminados quando a base de dados foi reparado. Assim que possível após a reparação, tem de reconstruir o domínio para repor uma configuração suportada do Active Directory. Se apenas utilizar os métodos de análise semântica da base de dados que são referenciados neste artigo ou desfragmentação offline, não é necessário reconstruir o controlador de domínio mais tarde.
  15. Antes de efectuar uma reparação com perdas, contacte o suporte técnico da Microsoft para confirmar que reviu todas as opções de recuperação possíveis e para verificar se a base de dados realmente está num estado irrecuperável. Para obter uma lista completa de números de telefone do suporte técnico da Microsoft e informações sobre os custos de suporte, visite o seguinte Web site da Microsoft:
    http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
    Num controlador de domínio baseado no Windows 2000 Server, utilize o Ntdsutil para recuperar a base de dados do Active Directory. Para o fazer, escreva reparar ficheiros de ntdsutil na linha de comandos no modo de restauro do serviço de directório.

    Para efectuar uma reparação com perdas de um controlador de domínio baseado no Windows Server 2003, utilize a ferramenta Esentutl.exe para recuperar a base de dados do Active Directory. Para o fazer, escreva esentutl /p numa linha de comandos no controlador de domínio baseado no Windows Server 2003.
  16. Depois de concluída a operação de reparação, mudar o nome os ficheiros .log da pasta de NTDS (NTDS Settings) utilizando uma extensão diferente como .bak e tente iniciar o controlador de domínio em modo normal.
  17. Se conseguir iniciar o controlador de domínio em modo normal após a reparação, migrar objectos do Active Directory relevantes para uma nova floresta, assim que possível. Uma vez que este método de reparação frágil corrige danos eliminando dados, pode causar problemas posteriores que são extremamente difíceis de resolver. Na primeira oportunidade após a reparação, tem de reconstruir o domínio para colocar uma configuração suportada do Active Directory.

    Pode migrar utilizadores, computadores e grupos utilizando o Active Directory do migração ferramenta (ADMT), LDIFDE ou uma ferramenta de migração que não sejam da Microsoft. ADMT pode migrar contas de utilizador, contas de computador e grupos de segurança com ou sem o histórico do identificador (SID, Security Identifier) de segurança. A ADMT migra também perfis de utilizador. Para utilizar a ADMT num ambiente Small Business Server, consulte a documentação técnica "Migrar a partir do Small Business Server 2000 ou Windows 2000 Server". Para obter esta documentação técnica, visite o seguinte Web site da Microsoft:
    http://technet.microsoft.com/en-us/library/cc719892.aspx (http://technet.microsoft.com/en-us/library/cc719892.aspx)
    Pode utilizar o Ldifde para exportar e importar vários tipos de objectos do domínio danificado para o novo domínio. Estes objectos incluem contas de utilizador, contas de computador, grupos de segurança, unidades organizacionais, Active Directory sites, sub-redes e ligações de locais. LDIFDE não é possível migrar o histórico do SID. LDIFDE faz parte do Windows 2000 Server e Windows Server 2003. Para obter mais informações sobre como utilizar o Ldifde, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    237677  (http://support.microsoft.com/kb/237677/ ) Utilizar o Ldifde para importar e exportar objectos de directório para o Active Directory
    Pode utilizar a GPMC (Group Policy Management Console) para exportar o sistema de ficheiros e a parte do objecto de política de grupo do Active Directory do domínio danificado para o novo domínio.

    Para obter a GPMC, visite o seguinte Web site da Microsoft:
    http://www.microsoft.com/windowsserver2003/gpmc/default.mspx (http://www.microsoft.com/windowsserver2003/gpmc/default.mspx)
    Para obter informações sobre como migrar objectos de política de grupo utilizando a GPMC, reveja a documentação técnica "Migrar GPOs entre domínios com GPMC". Para obter esta documentação técnica, visite o seguinte Web site da Microsoft:
    http://www.microsoft.com/windowsserver2003/gpmc/migrgpo.mspx (http://www.microsoft.com/windowsserver2003/gpmc/migrgpo.mspx)
  18. Depois da recuperação, avaliar o plano de cópia de segurança actual para garantir que agendou cópias de segurança de estado de sistema com a frequência suficiente. Agendar cópias de segurança do sistema estado pelo menos a cada dia, ou após cada alteração significativa. Cópias de segurança de estado de sistema tem de conter o nível de tolerância a falhas necessário. Por exemplo, não armazene cópias de segurança na mesma unidade do computador que estiver a efectuar cópia de segurança. Sempre que possível, utilize mais do que um controlador de domínio para evitar um ponto único de falha. Armazenar cópias de segurança num local externo para que o site desastres (incêndio, roubo, flood, furto do computador) não afecta a capacidade de recuperar. Os seguintes Web sites da Microsoft pode ajudá-lo desenvolver um plano de cópia de segurança. Para obter mais informações sobre recuperação de desastres do Active Directory, visite o seguinte Web site da Microsoft:
    http://www.microsoft.com/downloads/details.aspx?familyid=4A82ECCC-76D6-4431-AAC4-1EF1BA11DBEA&displaylang=en (http://www.microsoft.com/downloads/details.aspx?familyid=4A82ECCC-76D6-4431-AAC4-1EF1BA11DBEA&displaylang=en)

Referências

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
318116  (http://support.microsoft.com/kb/318116/ ) Problemas relacionados com bases de dados Jet em unidades comprimidas

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Small Business Server 2000 Standard Edition
Palavras-chave: 
kbmt kbacl kbenv kberrmsg kbprb kbsecconfiged KB258062 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 258062  (http://support.microsoft.com/kb/258062/en-us/ )