контролер домену клонування подія 2224 забезпечує неправильні керівництво

Переклади статей Переклади статей
Номер статті: 2747974 - Показ продуктів, яких стосується ця стаття.
Розгорнути все | Згорнути все

Підсумки

В постійного з віртуальними домену контролер (струму) клонування функція, яка представлена в Windows Server 2012 року реалізує нове подія ID 2224 доповідь про чому клонування не вдалося.

Наприклад, реєструється подія, приблизно такого вигляду:

Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 8/8/2012 12: 11: 25 Вечора
Код події: 2224
Завдання Категорія: немає
Рівень: помилка
Ключові слова:
Користувач: система
Комп'ютер: DC2-FULL.root.fabrikam.com
Опис:
Не вдалося виконати віртуальний контролера клонування. Наступні %1 вдалося облікових записів служби ', що існують на клонований комп'ютер:

%2

Для клонування домогтися успіху, необхідно видалити всі вдалося обслуговування рахунків. Це можна зробити за допомогою видалення-ADComputerServiceAccount PowerShell команди.


Однак, інформація в цьому заході неправильний або забезпечує неповним керівництво:
  • Подія не держава роду вдалося обслуговування рахунку, яка існує на клонований комп’ютер-зразок.
  • Подія не забезпечує правильну Windows PowerShell команди.

Додаткові відомості

Керовані облікових записів служби

В постійного струму не підтримує автономний вдалося служби рахунки (sMSA), які вводяться в Windows Server 2008 R2. До sMSA не може існувати на декількох комп'ютерах одночасно. Таким чином, Windows виявляє sMSAs і запобігає клонування.

Щоб отримати додаткові відомості про sMSAs перегляньте такі веб-сторінок:
ASPX http://TechNet.Microsoft.com/EN-US/Library/dd378925 (WS.10)

http://Blogs.TechNet.com/b/askds/Archive/2009/09/10/Managed-Service-Accounts-understanding-Implementing-Best-Practices-and-Troubleshooting.aspx
Група вдалося обслуговування рахунків (gMSAs) можуть існувати на декількох комп'ютерах, і клонування не блокує gMSAs. Тим не менше, слід переконатися, що на новому комп'ютері клонування, має право використовувати в gMSA. Якщо дозвіл надається через членство у групах, gMSA працює автоматично клон. Це відбувається тому, що під Вільний час клонування копіюються всі членство в групах. Однак, якщо gMSA авторизації приходить через його прямого обліковий запис А комп'ютера, потрібно використовувати Набір-AdServiceAccount Windows PowerShell команди разом з такий аргумент для авторизації клона:
-PrincipalsAllowedToRetrieveManagedPassword
Щоб отримати додаткові відомості про gMSA зверніться до наступних веб-сайтів Microsoft TechNet:
http://TechNet.Microsoft.com/EN-US/Library/jj128431.aspx

http://TechNet.Microsoft.com/EN-US/Library/hh852274

Windows PowerShell команди cmdlet

Щоб видалити в sMSA з вихідного комп'ютера, не використовуйте команду Видалити-ADComputerServiceAccount . Що cmdlet видаляє вдалося облікових записів служби з служб домену служба Active Directory і б спричинити відключення на вихідний комп’ютер-зразок. Замість цього, використовуйте наступні команди cmdlet тимчасово видалити в sMSA з вихідного комп'ютера:
Видалити AdServiceAccount

Щоб тимчасово видалити в sMSA з вихідного комп'ютера, виконайте такі дії:
  1. На вихідний комп’ютер-зразок, що це будуть клоновані запустіть наступні Windows PowerShell команди:
    Видалити AdServiceAccount-ідентичність <name of="" the="" managed="" service="" account=""></name>
  2. Завершити роботу комп'ютера джерела і потім скопіювати вихідний комп’ютер-зразок для клонування.
  3. Запуск вихідного комп'ютера і додати MSA назад, використовуючи наступні команди:
    Установка AdServiceAccount-ідентичність <name of="" the="" managed="" service="" account=""></name>

    Примітка Якщо ви вже намагалися клонувати контролер домену і були заблоковані, запустити команду Видалити AdServiceAccount на клона, під Вільний час перегляду каталогу застосунок-служба ремонту режимі (DSRM) за. Потім видалити DSRM варіантів безпечного завантаження і повторіть спробу клонування. Для цього виконайте таку команду:
    Bcdedit /deletevalue

    SafeBoot Shutdown. exe /r /t 0

Властивості

Номер статті: 2747974 - Востаннє переглянуто: 13 вересня 2012 р. - Редакція: 1.0
Застосовується до:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
Ключові слова: 
kbmt KB2747974 KbMtuk
Машинний переклад
УВАГА! Цю статтю переклала програма машинного перекладу Microsoft, а не людина. Корпорація Microsoft пропонує вам як машинні переклади, так і переклади фахівців, щоб Ви мали доступ до всіх статей бази знань рідною мовою. Проте стаття, яку переклав комп’ютер, не завжди бездоганна. Вона може містити лексичні, синтаксичні або граматичні помилки. Так само помиляється іноземець, спілкуючись вашою рідною мовою. Корпорація Microsoft не несе відповідальність за жодні неточності, помилки або шкоду, завдану неправильним перекладом змісту або його використанням з боку користувачів. Крім того, корпорація Microsoft часто оновлює програму машинного перекладу.
Клацніть тут, щоб переглянути цю статтю англійською мовою: 2747974

Надіслати відгук

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com