ID Artikel: 298450 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0

Penghapusan kritis objek di Active Directory di Windows 2000 dan Windows Server 2003

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.

Pada Halaman ini

Perbesar semua | Perkecil semua

RINGKASAN

Artikel ini menjelaskan masalah yang mungkin terjadi jika Anda menghapus kritis objek di Active Directory, dampak penghapusan tersebut, dan apa Microsoft lakukan untuk memecahkan masalah ini. Masalah ini dampak semua pelanggan yang menggunakan Windows 2000 dan Windows Server 2003 dan Active Directory. Layanan dukungan produk Microsoft (PSS) telah menerima banyak panggilan dari pelanggan yang telah baik sengaja atau sengaja dihapus kritis objek dalam Active Directory.

INFORMASI LEBIH LANJUT

Pada Microsoft Windows NT versi 4.0, umum pemecahan masalah prosedur adalah untuk menghapus objek tertentu dalam Server Manager untuk mencoba untuk mensinkronkan kontroler backup domain (BDC) dengan domain utama Controller (PDC). Namun, prosedur ini memiliki efek yang merugikan pada Windows 2000 dan Windows Server 2003.

Deskripsi ini berfokus pada dua objek tertentu, mesin account, yang sebagian besar digunakan untuk otentikasi antara dua kontroler domain, dan objek NTDS pengaturan, yang digunakan untuk menemukan pengontrol domain lainnya dan menentukan perusahaan Topologi replikasi direktori aktif. Ini adalah objek yang paling umum menyebabkan masalah ketika dihapus, tetapi benda-benda penting lainnya hanya sebagai rentan. Objek ini termasuk Protokol Konfigurasi Host dinamis (DHCP) otorisasi objek, replikasi File (FRS) berlangganan objek, layanan dipercaya domain objek, apa pun dalam unit organisasi sistem, dan begitu pada.

Kecuali kontroler domain secara permanen offline, tidak secara manual menghapus kontroler domain mesin account (dalam Active Directory Pengguna dan komputer) atau objek NTDS pengaturan (di situs direktori aktif dan Layanan) itu terkait dengan pengontrol domain. Untuk melihat prosedur yang dapat Anda gunakan untuk menghapus NTDS pengaturan objek dengan menggunakan Ntdsutil utilitas jika komputer secara permanen secara offline, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
216498  (http://support.microsoft.com/kb/216498/EN-US/ ) Cara menghapus Data di Active Directory setelah gagal Domain Controller penurunan
Setelah Anda menghapus objek NTDS pengaturan, Anda dapat aman menghapus account mesin.

Dampak

Jika Anda menghapus objek kritis, pengontrol domain mungkin yatim piatu dari perusahaan replikasi topologi. Because of this, perubahan Active Directory yatim bersama dengan pengontrol domain, yang menyebabkan klien logon kegagalan.

Perhatikan detail teknis ini: secara umum, jika Administrator mencoba untuk menghapus NTDS pengaturan objek pada domain controller yang objek NTDS pengaturan berlaku, komputer lokal menolak permintaan dan administrator menerima pesan. Namun, lainnya kontroler domain memungkinkan operasi ini. Jika server yang NTDS Pengaturan objek berlaku "hidup" pada jaringan saat ini berubah replicates server, server tidak memungkinkan objek untuk dihapus. Umumnya, proses harus membalikkan itu sendiri, dan objek harus re-animated. Namun, pengontrol domain lainnya mungkin tidak pernah lagi mengambil perubahan ini, yang menyebabkan KCC meninggalkan komputer dari topologi, dan akibatnya untuk yatim piatu komputer. Untuk account mesin, kegagalan mungkin datang dalam bentuk otentikasi kegagalan antara pengontrol domain dan antara kontroler domain dan klien. Saling otentikasi, sistem Nama Domain (DNS), dan domain-specific data disimpan di account mesin kontroler domain. Data ini diperlukan untuk operasi seperti replikasi Active Directory.

Jangka pendek

Jika Anda menghapus objek NTDS pengaturan, Anda dapat menggunakan prosedur dalam artikel Basis Pengetahuan berikut secara manual membuat link replikasi antara dua kontroler domain untuk memperkenalkan kembali kontroler domain kembali ke topologi:
232538  (http://support.microsoft.com/kb/232538/EN-US/ ) Gagal replikasi tanpa pasangan terdaftar
Prosedur dalam basis pengetahuan sebelumnya artikel secara manual menetapkan replikasi link antara domain yatim controller dan kontroler domain lain, yang memicu replikasi sehingga objek kritis dapat direplikasi ke setidaknya satu komputer lain; ini prosedur tergantung pada replikasi Active Directory untuk menyebarkan bahwa obyek untuk pengontrol domain lainnya. Setelah waktu berlalu, KCC pada setiap domain controller harus menentukan bahwa objek server baru hadir dan menyesuaikan replikasi topologi sesuai.

Jika rekening mesin untuk domain controller dihapus dalam direktori pengguna dan komputer Active, Anda tidak dapat dengan mudah memulihkan akun mesin. Otentikasi spesifik data ditulis untuk objek ini tidak dapat pulih tanpa memulihkan dari cadangan. The artikel Basis Pengetahuan berikut menjelaskan cara untuk pulih dari dihapus mesin account:
257288  (http://support.microsoft.com/kb/257288/EN-US/ ) Cara memulihkan dari rekening mesin kontroler Domain dihapus pada Windows 2000
Namun, dalam banyak kasus, untuk pulih dari dihapus mesin account yang Anda butuhkan untuk demote dan mempromosikan kembali server untuk memastikan bahwa semua data dengan benar ditulis kembali ke account.

Apakah cadangan tersedia, mungkin lebih baik untuk melakukan pemulihan otoritatif hanya objek yang Anda butuhkan. Informasi lebih lanjut tentang melakukan otoritatif pemulihan tersedia pada Resource Kit Windows 2000, Didistribusikan sistem panduanBab 9, halaman 451.

Jangka panjang

Alat-alat administratif (direktori pengguna dan komputer Active dan situs direktori aktif dan layanan) yang dimodifikasi sehingga Administrator diminta jika administrator upaya untuk menghapus mesin rekening objek yang mewakili pengontrol domain, atau jika pengaturan NTDS objek, yang mewakili server sebagai pengontrol domain ke domain lain controller, dihapus. Dalam kedua kasus, antarmuka pengguna akan baik langsung administrator untuk prosedur yang tepat jika server tidak offline, atau demote komputer jika server online dan administrator ingin menghapus server dari jaringan.

Namun, perlu diketahui bahwa ini modifikasi tidak membatasi alat-alat administratif lainnya seperti ADSI Edit dan LDP, dan modifikasi ini tidak membatasi Anda dari pemrograman menghapus objek ini.

Berlaku bagi:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Kata kunci: 
kbactivedirectoryrepl kbenv kbinfo kbperformance w2000perf kbmt KB298450 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:298450  (http://support.microsoft.com/kb/298450/en-us/ )