向前移动在生产计算机和 $ 在 Active Directory 和 FRS 效果上的时间

文章翻译 文章翻译
文章编号: 289668 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

在以管理员身份疑难解答 Active Directory 或文件复制服务 (FRS) 复制的问题的过程中,您可能希望继续系统以使一台计算机的内容的计算机的时间有颁发机构于另一个,或强制删除在 Active Directory 中的逻辑删除对象。

更多信息

向前移动在 FRS 副本成员上的系统时钟的效果

如果您正在运行的计算机上推进系统时间,可能会发生下列情况:
  1. 过早删除为该 IDTable 中删除的文件的逻辑删除,这会导致不正确的对帐决策更高版本。是否丢失了已删除的逻辑删除到达此成员的并发更新会产生不同的对帐结果与其他成员。最终结果是文件和文件夹中受影响的 DFS 或 SYSVOL 副本集成员之间不一致。像预期的那样,将发生之间不对其进行时间前进量的两个伙伴的 FRS 数据对帐。那次高级成员和非高级成员之间的数据复制将不正常,如果在所有工作。
  2. 高级的时钟与计算机没有联接与合作伙伴保留在正确的时间。由使用 DFS 或 SYSVOL 副本成员交换数据,在连接协议确保两个伙伴上的时间时钟内某些公差。
  3. 本地文件更改事件时使用高级的时钟时间的时间为创建复制更改顺序。由于原因的第 2 步中介绍了这些更改订单被插入到出站日志,但不发送。此计算机上的时恢复到正常时间时, 该计算机加入与其出站伙伴。更改订单将高级时间被发送到下游伙伴和下游伙伴忽略这些更改订单,因为是无效的事件时间 (它是在将来太远)。

    如此一来您高级时间时,更改的文件不会复制到其他成员 (但它们已更改的计算机上仍保持)。此外,因为 IDTable 项在无效的 (高级) 事件时间的此成员拒绝对这些文件来自其他成员的更新。

如何确定时间前进量会影响 FRS 副本成员

如果以下列方式进入系统时间的系统时钟的进步可能不会影响 FRS 副本成员:
  1. 停止 NTFRS。
  2. 向前设置时间。
  3. 不要进行任何新的添加或更改现有的 DFS 或 SYSVOL 副本树时该 NTFRS 已停止,因为任何添加或更改导致本地更改顺序。
  4. 将时间设置回为当前时间。通过定义,这次是超前于 FRS 比较上次关闭时启动时间上次下关闭该服务的时间。
  5. 重新启动 NTFRS。
若要确定如果本地更改顺序执行 FRS 在复制目录,您可以"转储"以验证具有"以后"日期和时间戳的文件是否存在该 IDTABLE 和/或出站日志。下面的示例说明如何在转储出站日志的 FRS 数据库以及如何通过使用 PERL 脚本的 Iologsum.cmd 按事件时间进行排序输出。

从命令提示符处运行以下步骤:
  1. ntfrsutl outlog > outlog.txt
  2. iologsum-排序 = eventtime outlog.txt > event.txt
  3. 记事本 event.txt
您可以在具有"干净"的出站日志或 $ IDtables 的计算机,以正常方式重新启动。有关 FRS 副本成员包含与将来的日期戳,您需要使用以下步骤以重新初始化数据库的文件和 $ 复制的文件执行非权威性的恢复,请执行以下操作:
  1. 在命令提示符处键入 净停止 ntfrs
  2. 设置以下注册表项
    在 startup\BURFLAGS HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTFRS\Parameters\Backup/Restore\Process
    对 D2 (十六进制) 或 210 (十进制)。
  3. 在命令提示符下键入 net start ntfrs
删除任何不确定的将来不一致之间副本成员通过使用"非权威性还原"。

在 Active Directory 上改善系统时间的效果

因为 Windows 2000 活动目录版本号的第一次,协调然后通过时间戳作为领带断路器,Active Directory 可能不太敏感根式时钟的更改。在 Active Directory 中时间敏感的操作包括:
  • 附加复制冲突-在延迟期间更改对同一对象上两个不同的服务器相同的属性时将领带转到最近的更改。因此,在将来发生的更改获胜。
  • 在您创建两个服务器上同名的两个不同对象的情况下应用的最新的更改时间 RDN 解决名称冲突的解决方法。
  • 只有在备份时逻辑删除生存期内工作正常。您在创建备份时生成一个"到期标记"。必须在恢复时提交该标记,并使用它来验证备份不太旧。当您尝试在将来的时间还原时,这可能无法工作如果备份看起来太旧。即使您将能够这样做,还原到过去在"以后"中创建一个备份,Microsoft 建议不要这样。
  • Kerberos 身份验证基于时钟同步。如果该时钟设置得太早于,可能会超过 Kerberos 票证使用寿命。

结束时

您永远不应推进对生产系统时间超出了当前的 UTC 时间或将来的某个时间的 Windows 2000 域控制器,然后回滚一次时钟。这包括,但不是限于,将尝试:
  • 测试 (例如,2000 年测试) 的重要日期和时间转换。
  • 强制使用 TombStoneLifetime 设置在一起的逻辑删除对象的删除。
  • 使一台计算机上的对象通过使用进步和/或时间的回滚的优先级高于另一台计算机上的对象。
  • 扩展系统备份的使用寿命。
  • 将计算机返回到一个早期"系统状态"包括架构回滚。
Microsoft 建议您执行的重要时间和日期转换在实验室环境中使用的服务器可以根据需要重新生成的测试。此外,Microsoft 建议您执行不转换为其所需的时间和日期已在未来的高级或回滚,到生产环境的测试环境。

推进或回退系统时间不是提高工作效率的方法,用以解决 Active Directory 或 FRS 复制出现问题。有目的的系统时间更改向通常很难的故障排除方案中添加了额外的复杂性。Microsoft 不支持 Windows 域控制器方案中使用这种问题的解决方法。

属性

文章编号: 289668 - 最后修改: 2007年3月2日 - 修订: 2.5
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
关键字:?
kbmt kbinfo kbnetwork KB289668 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 289668
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com