Κλωνοποίηση συμβάντων ελεγκτή τομέα 2224 παρέχει εσφαλμένες οδηγίες

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 2747974 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Περίληψη

Τα εικονικά διαμορφωμένη συστοιχία τομέα ελεγκτή (Εικονικά) κλωνοποίηση δυνατότητα που έχει εισαχθεί στο Windows Server 2012 υλοποιεί ένα νέο συμβάν 2224 Αναγνωριστικό στη γιατί απέτυχε η κλωνοποίηση.

Για παράδειγμα, καταγράφεται ένα συμβάν παρόμοιο με το ακόλουθο:

Όνομα αρχείου καταγραφής: Η υπηρεσία καταλόγου
Πηγή: Microsoft-Windows-ActiveDirectory_DomainService
Ημερομηνία: 8/8/2012 12: 11: 25 μμ
Αναγνωριστικό συμβάντος: 2224
Εργασία κατηγορία: κανένα
Επίπεδο: σφάλμα
Λέξεις-κλειδιά:
Χρήστης: σύστημα
Υπολογιστής: Ελεγκτή τομέα DC2-FULL.root.fabrikam.com
Περιγραφή:
Κλωνοποίηση ελεγκτή τομέα εικονικού απέτυχε. Το παρακάτω %1 υπάρχει διαχειριζόμενων λογαριασμών υπηρεσίας στον κλωνοποιημένο υπολογιστή:

%2

Για κλωνοποίηση με επιτυχία, πρέπει να καταργηθούν όλοι οι λογαριασμοί υπηρεσίας διαχείρισης. Αυτό μπορεί να γίνει χρησιμοποιώντας το cmdlet PowerShell Remove-ADComputerServiceAccount.


Ωστόσο, οι πληροφορίες σε αυτό το συμβάν είναι εσφαλμένη ή παρέχει ελλιπείς οδηγίες:
  • Το συμβάν δεν αναφέρει το είδος του λογαριασμού υπηρεσίας διαχείρισης που υπάρχει στον κλωνοποιημένο υπολογιστή.
  • Το συμβάν δεν παρέχει το σωστό Windows PowerShell cmdlet.

Περισσότερες πληροφορίες

Διαχειριζόμενων λογαριασμών υπηρεσίας

Εικονικά δεν υποστηρίζει την αυτόνομη Διαχείριση λογαριασμών υπηρεσίας (sMSA) που εισάγονται στο Windows Server 2008 R2. Ένα sMSA δεν υπάρχει σε περισσότερους από έναν υπολογιστές ταυτόχρονα. Επομένως, τα Windows εντοπίζουν sMSAs και αποτρέπει την κλωνοποίηση.

Για περισσότερες πληροφορίες σχετικά με sMSAs, δείτε τις ακόλουθες ιστοσελίδες:
http://technet.Microsoft.com/en-us/library/dd378925 (WS.10) .aspx

http://blogs.TechNet.com/b/askds/Archive/2009/09/10/managed-Service-Accounts-understanding-implementing-Best-practices-and-Troubleshooting.aspx
Λογαριασμοί διαχείριση υπηρεσίας ομάδας (gMSAs) μπορεί να υπάρχει σε πολλούς υπολογιστές και κλωνοποίηση δεν αποκλείει την gMSAs. Παρόλα αυτά, πρέπει να βεβαιωθείτε ότι στον νέο υπολογιστή αντιγραφής είναι εξουσιοδοτημένοι να χρησιμοποιούν το gMSA. Εάν η άδεια παρέχεται μέσω της συμμετοχής σε ομάδα, gMSA λειτουργεί αυτόματα σε έναν κλώνο. Αυτό συμβαίνει επειδή αντιγράφονται όλα τα μέλη της ομάδας κατά την κλωνοποίηση. Ωστόσο, εάν η άδεια gMSA προέρχονται μέσω του λογαριασμού υπολογιστή απευθείας, πρέπει να χρησιμοποιήσετε τα cmdlet Windows PowerShell Σύνολο AdServiceAccount μαζί με το παρακάτω όρισμα για να εξουσιοδοτήσετε την κλωνοποίηση:
-PrincipalsAllowedToRetrieveManagedPassword
Για περισσότερες πληροφορίες σχετικά με gMSA, μεταβείτε τις ακόλουθες τοποθεσίες Web του Microsoft TechNet:
http://technet.Microsoft.com/en-us/library/jj128431.aspx

http://technet.Microsoft.com/en-us/library/hh852274

Windows PowerShell cmdlets

Για να απεγκαταστήσετε το sMSA από τον υπολογιστή προέλευσης, μην χρησιμοποιείτε το cmdlet Remove-ADComputerServiceAccount . Το cmdlet διαγράφει διαχειριζόμενων λογαριασμών υπηρεσίας από τις υπηρεσίες τομέα Active Directory και θα μπορούσε να προκαλέσει μια διακοπή ρεύματος στον υπολογιστή προέλευσης. Αντίθετα, χρησιμοποιήστε την παρακάτω cmdlet για να καταργήστε προσωρινά την εγκατάσταση του sMSA από τον υπολογιστή προέλευσης:
Κατάργηση εγκατάστασης AdServiceAccount

Καταργήστε προσωρινά την εγκατάσταση του sMSA από τον υπολογιστή προέλευσης, ακολουθήστε τα εξής βήματα:
  1. Στον υπολογιστή προέλευσης που θα κλωνοποιηθεί, εκτελέστε την ακόλουθη cmdlet Windows PowerShell:
    Κατάργηση εγκατάστασης AdServiceAccount-ταυτότητα <name of="" the="" managed="" service="" account=""></name>
  2. Τερματισμός του υπολογιστή προέλευσης και στη συνέχεια αντιγράψτε τον υπολογιστή προέλευσης για κλωνοποίηση.
  3. Ξεκινήστε τον υπολογιστή προέλευσης και προσθέστε το MSA ξανά, χρησιμοποιώντας την ακόλουθη cmdlet:
    Εγκατάσταση AdServiceAccount-ταυτότητα <name of="" the="" managed="" service="" account=""></name>

    Σημείωση Εάν έχετε ήδη προσπαθήσει να κλωνοποιήσει ελεγκτή τομέα και έχουν αποκλειστεί, εκτελέστε το cmdlet Uninstall AdServiceAccount από τον κλώνο ενώ εκτελείται η λειτουργία επιδιόρθωσης υπηρεσιών καταλόγου (DSRM). Στη συνέχεια, καταργήστε την επιλογή ασφαλούς εκκίνησης DSRM και επαναλάβετε την κλωνοποίηση. Για να γίνει αυτό, εκτελέστε την ακόλουθη εντολή:
    / DeleteValue BCDedit.exe

    safeboot Shutdown.exe /r /t 0

Ιδιότητες

Αναγν. άρθρου: 2747974 - Τελευταία αναθεώρηση: Πέμπτη, 13 Σεπτεμβρίου 2012 - Αναθεώρηση: 1.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
Λέξεις-κλειδιά: 
kbmt KB2747974 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη: 2747974

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com