Select the product you need help with
Le zone DNS integrate in Active Directory creano problemi in presenza di un numero elevato di controller di dominioIdentificativo articolo: 267855 - Visualizza i prodotti a cui si riferisce l?articolo. AvvisoIn questo articolo si applica a Windows 2000. Supporto per Windows 2000 termina 13 luglio 2010.Windows 2000 End-of-Support Solution Center
(http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000)
è un punto di partenza per la pianificazione della strategia di migrazione da Windows 2000. Per ulteriori informazioni, vedere Microsoft Support Lifecycle
Policy
(http://support.microsoft.com/lifecycle/)
.AvvisoIn questo articolo si applica a Windows 2000. Supporto per Windows 2000 termina 13 luglio 2010.Windows 2000 End-of-Support Solution Center
(http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000)
è un punto di partenza per la pianificazione della strategia di migrazione da Windows 2000. Per ulteriori informazioni, vedere Microsoft Support Lifecycle
Policy
(http://support.microsoft.com/lifecycle/)
.In questa paginaSintomiIn un dominio contenente un numero elevato di controller di dominio, solitamente superiore a 800, è possibile che le registrazioni DNS (Domain Name System) di record SRV e record A di tipo DC Locator (registrati dal servizio Accesso rete) e di record NS (aggiunti dai server DNS di fiducia) in una zona DNS integrata in Active Directory non funzionino per alcuni controller di dominio. Se la zona DNS integrata in Active Directory ha lo stesso nome del dominio di Active Directory, in un dominio con oltre 400 controller di dominio è possibile che si verifichino dei problemi con la registrazione di record A e record NS nella radice della zona. Inoltre, è possibile che venga registrato uno o più dei seguenti messaggi di errore nel registro eventi: Tipo evento: errore Origine evento: DNS Categoria evento: nessuno ID evento: 4011 Data: 28/6/2000 Ora: 7:50:13 PM Utente: N/d Computer: Computer1 Descrizione: Il server DNS non è riuscito ad aggiungere o scrivere un aggiornamento del dominio nome xyz della zona xyz.esempio.com in Active Directory. Controllare che Active Directory funzioni correttamente e aggiungere o aggiornare il nome di dominio mediante la console DNS. I dati dell'evento contengono l'errore. Dati: 0000: 2a 23 00 00 * # Tipo evento: errore Origine evento: DNS Categoria evento: nessuno ID evento: 4015 Data: 28/6/2000 Ora: 7:50:13 PM Utente: N/d Computer: Computer1 Descrizione: Il server DNS ha rilevato un errore critico da Active Directory. Controllare che Active Directory funzioni correttamente. I dati dell'evento contengono l'errore. Dati: 0000: 0b 00 00 00.... Il codice di stato finale fornito dall'evento 4015, 0x00000b corrisponde all'errore "LDAP_ADMIN_LIMIT_EXCEEDED Superato limite di amministrazione sul server" Tipo evento: avviso Origine evento: Replica NTDS Categoria evento: Replica ID evento: 1093 Data: 28/6/2000 Ora: 7:33:24 PM Utente: Everyone Computer: Computer1 Descrizione: L'agente di replica directory (DRA) non è in grado di applicare le modifiche apportate a un oggetto DC=@,DC=xyz.example.com,CN=MicrosoftDNS,CN=System,DC=xyz,DC=example, DC = com (GUID d 77 76064-f49e-4762-ba8c-324b6c518f11) poiché l'oggetto da superano il limite di dimensioni dei record del database a causa delle modifiche in ingresso. La modifica all'attributo 9017e (dnsRecord) non verrà applicata nel tentativo di includere l'aggiornamento. Oltre alla modifica dell'attributo non applicato localmente, il valore corrente dell'attributo nel sistema in uso verrà inviato a tutti gli altri sistemi per verificare che la versione definitiva. Questo incide annullando le modifiche al resto dell'organizzazione. Lo storno è possibile che venga riconosciuto come segue: versione 5474, orario di modifica 2000-06-28 19:33.24 e USN di 2873104. Tipo evento: informazioni Origine evento: NTDS replica Categoria evento: replica ID evento: 1101 Data: 28/6/2000 Ora: 7:33:24 PM Utente: Everyone Computer: Computer1 Descrizione: L'agente di replica directory (DRA) era in grado di applicare correttamente le modifiche apportate a un oggetto DC=@,DC=xyz.example.com,CN=MicrosoftDNS,CN=System, DC = xyz, DC = example, DC = com (GUID d 77 76064-f49e-4762-ba8c-324b6c518f11) dopo aver respinto una o più modifiche degli attributi. I messaggi precedenti indicano quali attributi sono stati annullati. Si noti che questo avrà l'effetto di annullando le modifiche in cui è stata effettuata, causando l'aggiornamento originale non vengano applicate. Il mittente dovrà essere informato che le modifiche non è stato accettato dal sistema. CauseQuesto problema si verifica perché Active Directory prevede che a ciascun oggetto sia possibile associare un limite massimo di 800 valori circa. In una zona DNS integrata in Active Directory i nomi DNS sono rappresentati da oggetti dnsNode e i record DNS sono memorizzati sotto forma di valori nell'attributo multivalore dnsRecord per gli oggetti dnsNode, causando i messaggi di errore elencati in precedenza in questo articolo. RisoluzionePer risolvere questo problema è necessario ottenere la versione più recente del service pack per Windows 2000. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 260910 La versione in lingua inglese di questa correzione deve avere i seguenti attributi di file o successivi:
(http://support.microsoft.com/kb/260910/
)
Come ottenere il service pack più recente per Windows 2000 Date Time Size File name --------------------------------------------------------- 02/08/2001 01:32p 5,090,728 Q267855_W2K_SP2_x86_en.EXE Correzione per il componente DNSApplicare la correzione a ciascun server DNS eseguito su un controller di dominio. Il DNS parte dell'aggiornamento rapido (hotfix) contiene anche una versione aggiornata di Dnscmd.exe che viene installata nella Systemdrive: \Programmi\Support Tools cartella. Una volta applicata la correzione, utilizzare uno dei due metodi descritti di seguito:Metodo 1Se si desidera specificare un elenco dei server DNS che possono aggiungere NS record corrispondenti a se stessi a una zona specificata, scegliere un server DNS ed eseguire Dnscmd.exe con il / AllowNSRecordsAutoCreation passare:
In un ambiente in cui la maggior parte dei controller di dominio DNS di un dato dominio risiede in uffici periferici e solo un numero esiguo di controller di dominio occupa una posizione centralizzata, è consigliabile utilizzare il comando Dnscmd descritto in precedenza per impostare l'elenco IPList in modo da includere solo i controller di dominio DNS centralizzati. In questo modo, solo i controller di dominio DNS centralizzati saranno autorizzati ad aggiungere i rispettivi record NS alla zona del dominio di Active Directory. Metodo 2Importante Questa sezione, metodo o attività contiene illustrato come modificare il Registro di sistema. Tuttavia, può causare seri problemi se si modifica il Registro di sistema in modo errato. Pertanto, assicurarsi di seguire attentamente questi passaggi. Per maggiore protezione, eseguire il backup del Registro di sistema prima di modificarlo. Quindi, è possibile ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup e ripristino del Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:322756
(http://support.microsoft.com/kb/322756/
)
Come eseguire il backup e ripristino del Registro di sistema in WindowsSe si desidera impostare server DNS specifici che non saranno autorizzati ad aggiungere i rispettivi record NS a una zona DNS integrata in Active Directory, utilizzare l'editor del Registro di sistema (Regedt32.exe) per configurare il valore del Registro di sistema riportato di seguito per ciascun server DNS interessato: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters Questo valore influirà su tutte le zone DNS integrate in Active Directory. I valori hanno il seguente significato: Valore del Registro di sistema: DisableNSRecordsAutoCreation Tipo di dati: REG_DWORD Intervallo dati: 0 x 0 | 0 x 1 Valore predefinito: 0 x 0
Value Meaning
----------------------------------------------------------------------
0 DNS server automatically creates NS records for all Active
Directory-integrated DNS zones unless any zone, that is hosted
by the server, contains the AllowNSRecordsAutoCreation
attribute (described earlier in this article) that does not
include the server. In this situation, the server uses the
AllowNSRecordsAutoCreation configuration.
1 DNS server does not automatically create NS records for all
Active Directory-integrated DNS zones, regardless of the
AllowNSRecordsAutoCreation configuration in the Active
Directory-integrated DNS zones.
Se si desidera impedire che determinati server DNS possano aggiungere i rispettivi record NS alle zone DNS integrate in Active Directory che ospitano, è possibile utilizzare il valore del Registro di sistema DisableNSRecordsAutoCreation descritto in precedenza in questo articolo. Se il valore del Registro di sistema DisableNSRecordsAutoCreation viene impostato su 0x1, nessuna delle zone DNS integrate in Active Directory ospitate dal server DNS conterrà alcun record NS. Pertanto, se questo server deve aggiungere il proprio record NS almeno una zona DNS integrata in Active Directory che ospita, non impostare il valore del Registro di sistema su 0 x 1. Correzione per il servizio Accesso reteImportante Questa sezione, metodo o attività contiene illustrato come modificare il Registro di sistema. Tuttavia, può causare seri problemi se si modifica il Registro di sistema in modo errato. Pertanto, assicurarsi di seguire attentamente questi passaggi. Per maggiore protezione, eseguire il backup del Registro di sistema prima di modificarlo. Quindi, è possibile ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup e ripristino del Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:322756
(http://support.microsoft.com/kb/322756/
)
Come eseguire il backup e ripristino del Registro di sistema in WindowsLa porzione della correzione relativa al servizio Accesso rete offre agli amministratori un controllo migliore, come descritto in precedenza in questo articolo. Questa correzione deve essere applicata a ciascun controller di dominio. Inoltre, per impedire che un controller di dominio tenti di aggiornare dinamicamente determinati record DNS che per impostazione predefinita vengono aggiornati dinamicamente dal servizio Accesso rete, è necessario utilizzare Regedt32.exe per configurare il seguente valore del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters In questo valore specificare l'elenco di istruzioni corrispondenti ai record DNS che non dovranno essere registrati da questo controller di dominio. Nota: impostare il valore per l'elenco di istruzioni delimitate da invio specificato nella tabella riportata di seguito. L'elenco delle istruzioni include: Valore del Registro di sistema: DnsAvoidRegisterRecords Tipo di dati: REG_MULTI_SZ Mnemonic Type DNS Record -------------------------------------------------------------------------- LdapIpAddress A <DnsDomainName> Ldap SRV _ldap._tcp.<DnsDomainName> LdapAtSite SRV _ldap._tcp.<SiteName>._sites.<DnsDomainName> Pdc SRV _ldap._tcp.pdc._msdcs.<DnsDomainName> Gc SRV _ldap._tcp.gc._msdcs.<DnsForestName> GcAtSite SRV _ldap._tcp.<SiteName>._sites.gc._msdcs.<DnsForestName> DcByGuid SRV _ldap._tcp.<DomainGuid>.domains._msdcs.<DnsForestName> GcIpAddress A gc._msdcs.<DnsForestName> DsaCname CNAME <DsaGuid>._msdcs.<DnsForestName> Kdc SRV _kerberos._tcp.dc._msdcs.<DnsDomainName> KdcAtSite SRV _kerberos._tcp.dc._msdcs.<SiteName>._sites.<DnsDomainName> Dc SRV _ldap._tcp.dc._msdcs.<DnsDomainName> DcAtSite SRV _ldap._tcp.<SiteName>._sites.dc._msdcs.<DnsDomainName> Rfc1510Kdc SRV _kerberos._tcp.<DnsDomainName> Rfc1510KdcAtSite SRV _kerberos._tcp.<SiteName>._sites.<DnsDomainName> GenericGc SRV _gc._tcp.<DnsForestName> GenericGcAtSite SRV _gc._tcp.<SiteName>._sites.<DnsForestName> Rfc1510UdpKdc SRV _kerberos._udp.<DnsDomainName> Rfc1510Kpwd SRV _kpasswd._tcp.<DnsDomainName> Rfc1510UdpKpwd SRV _kpasswd._udp.<DnsDomainName> Le registrazioni DNS di record A eseguite dal servizio Accesso rete possono essere modificate anche utilizzando il valore del Registro di sistema RegisterDnsARecords. Per ulteriori informazioni come effettuare questa operazione, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 246804 Tenere presente che le impostazioni di valore del Registro di sistema DnsAvoidRegisterRecords hanno la precedenza rispetto al Registro di sistema RegisterDnsARecords impostazioni di valori in relazione alla registrazione non host (A) record:
(http://support.microsoft.com/kb/246804/
)
Come attivare o disattivare gli aggiornamenti del DNS in Windows 2000 e in Windows Server 2003
DC-specific records: Mnemonic Type DNS Record --------------------------------------------------------------------------- LdapIpAddress A <DnsDomainName> Ldap SRV _ldap._tcp.<DnsDomainName> DcByGuid SRV _ldap._tcp.<DomainGuid>.domains._msdcs.<DnsForestName> Kdc SRV _kerberos._tcp.dc._msdcs.<DnsDomainName> Dc SRV _ldap._tcp.dc._msdcs.<DnsDomainName> Rfc1510Kdc SRV _kerberos._tcp.<DnsDomainName> Rfc1510UdpKdc SRV _kerberos._udp.<DnsDomainName> Rfc1510Kpwd SRV _kpasswd._tcp.<DnsDomainName> Rfc1510UdpKpwd SRV _kpasswd._udp.<DnsDomainName> GC-specific records: Mnemonic Type DNS Record --------------------------------------------------------------------------- Gc SRV _ldap._tcp.gc._msdcs.<DnsForestName> GcIpAddress A gc._msdcs.<DnsForestName> GenericGc SRV _gc._tcp.<DnsForestName> Un amministratore può inoltre scegliere di limitare il numero dei record del localizzatore DC, ad esempio SRV e record registrati dal servizio Accesso rete per lo stesso generico nomi DNS (_ldap._tcp.dc._msdcs. DomainName), anche in uno scenario con meno di 800 domain controller del dominio stesso, per ridurre le dimensioni del DNS le risposte alle query per tali record. StatusMicrosoft ha confermato che si tratta di un problema con i prodotti elencati nella sezione "Si applica a". Questo problema è stato corretto per la prima volta in Windows 2000 Service Pack 2. InformazioniOgni server DNS di fiducia di una zona DNS integrata in Active Directory aggiunge un record NS. Per impostazione predefinita, ogni controller di dominio in un dominio registra un record SRV per un insieme di nomi non specifici del sito, ad esempio "_ldap._tcp. domain_name" e un record map(s) il nome di dominio DNS di Active Directory per gli indirizzi TCP/IP del controller di dominio. Quando un server DNS tenta di scrivere un record dopo averne già scritti 800 circa con lo stesso nome condiviso, l'autorità di protezione locale (LSA) viene eseguita con un utilizzo della CPU del 100 percento per circa 10 secondi e la registrazione non riesce. Il servizio Accesso rete tenta di eseguire nuovamente questa registrazione ogni ora, il sovraccarico dell'utilizzo della CPU al 100 percento si ripresenta almeno una volta ogni ora e i tentativi di registrazione non riescono. Per ulteriori informazioni sull'installazione di Windows 2000 e le correzioni rapide di Windows 2000 nello stesso momento, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 249149
(http://support.microsoft.com/kb/249149/
)
Installazione di aggiornamenti rapidi di Microsoft Windows 2000 e Windows 2000 ProprietàIdentificativo articolo: 267855 - Ultima modifica: giovedì 15 aprile 2010 - Revisione: 4.0 Le informazioni in questo articolo si applicano a:
Traduzione automatica articoli Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica. Clicca qui per visualizzare la versione originale in inglese dell?articolo: 267855
(http://support.microsoft.com/kb/267855/en-us/
)
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|




Torna all'inizio








