Makale numarası: 298450 - Son Gözden Geçirme: 03 Aralık 2007 Pazartesi - Gözden geçirme: 5.4

Windows 2000 ve Windows Server 2003'te kritik nesnelerin Active Directory'den silinmesi (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bu makalede, kritik nesnelerin Active Directory, bu tür bir silme etkisi ve bu sorunları gidermek için ne Microsoft yapıyor silerseniz oluşabilecek sorunlar açıklanır. Bu sorun, Windows 2000 ve <a2>Windows Server 2003</a2> ve <a4>Active Directory kullanan tüm müşterilerin etkiler. Microsoft Ürün Destek Hizmetleri'ne (PSS) tarafından yanlışlıkla veya isteyerek kritik nesnelerin Active Directory'de sildiğiniz müşteriler çağrı fazla aldı.

Daha fazla bilgi

Microsoft Windows NT sürüm 4. 0 ' sık karşılaşılan bir sorun giderme yordamını birincil etki alanı denetleyicisi (PDC) yedek etki alanı denetleyicisi (BDC) eşitlemek için Sunucu Yöneticisi'nde belirli nesnelere silmektir. Ancak, bu yordamı, Windows 2000 ve Windows Server 2003'te detrimental etkileri vardır.

Bu açıklama, iki özel nesneler, NTDS Settings nesnesi, diğer etki alanı denetleyicilerinin yerini belirlemek için kuruluş Active Directory çoğaltma topolojisinin belirlemek için kullanılır ve iki etki alanı denetleyicileri arasında kimlik doğrulaması için çoğunlukla kullanılan makine hesabının odaklanır. Bu, en yaygın sorunlara bunlar silinir, ancak diğer kritik nesnelerin yalnızca olarak açıktır neden olduğunu nesneleridir. Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) bu nesneleri içeren etki alanı nesneleri, değer sistemi kuruluş birimi vb. yetkilendirme nesneleri, dosya çoğaltma hizmeti (FRS) abonelik nesneleri, güvenilir.

Kalıcı olarak çevrimdışı bir etki alanı denetleyicisi değilse, el ile (Active Directory Kullanıcıları ve Bilgisayarları'nda) etki alanı denetleyicisinin makine hesap veya etki alanı denetleyicisiyle ilişkili NTDS Settings nesnesi (de, Active Directory Siteleri ve Hizmetleri) silmeyin. Bilgisayar kalıcı olarak çevrimdışı ise, Ntdsutil yardımcı programını kullanarak NTDS Settings nesnesini kaldırmak için kullanabileceğiniz bir yordam görmek için <a0></a0>, Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
216498  (http://support.microsoft.com/kb/216498/EN-US/ ) Veri bir başarısız bir etki alanı denetleyicisi indirgeme Active Directory'de kaldırma
NTDS Settings nesnesi kaldırdıktan sonra makine hesabının güvenle silebilirsiniz.

Etkileri

Kritik nesnelerin silerseniz, etki alanı denetleyicileri kuruluş çoğaltma topolojisini artık. Bu nedenle, istemci, oturum açma hatalarına neden olan etki alanı denetleyicisi ile birlikte değişiklikleri Active Directory'ye artık.

Bu teknik ayrıntı için Not: genellikle, bir yöneticinin NTDS Settings nesnesinin uygulandığı etki alanı denetleyicisinin NTDS Ayarları nesnesini silmek çalışırsa, yerel bilgisayarda isteği reddeder ve yönetici bir ileti alır. Bu işlem ancak, diğer etki alanı denetleyicilerine izin verir. Bu değişikliği sunucuya çoğaltır sunucunun NTDS Settings nesnesinin uygulandığı ağ üzerinde "Canlı" ise, sunucu nesnesi, silinecek izin vermiyor. Genellikle, işlem kendisini ters ve nesne re-animated olması gerekir. Ancak, diğer etki alanı denetleyicilerine hiçbir zaman yeniden KCC bilgisayar topoloji dışında bırakmak neden olur, bu değişiklik, alması ve bu nedenle bilgisayar artık için. Makine hesabı için etki alanı denetleyicileri arasında ve etki alanı denetleyicileri ve istemciler arasındaki kimlik doğrulama başarısızlıkları biçiminde gelmesini hataları olasıdır. Karşılıklı kimlik doğrulama, etki alanı adı sistemi (DNS) ve özel etki alanı verileri, etki alanı denetleyicisinin makine hesapları saklanır. Bu veriler, Active Directory çoğaltması gibi işlemler için gereklidir.

Kısa süresi

NTDS Settings nesnesi silerseniz, el ile bir etki alanı denetleyicisine geri topolojisi reintroduce için iki etki alanı denetleyicileri arasında çoğaltma bağlantısı oluşturmak için aşağıdaki Bilgi Bankası makalesinde yordamını kullanabilirsiniz:
232538  (http://support.microsoft.com/kb/232538/EN-US/ ) Başarısız bir çoğaltma ortağı listelenen olmadan
Önceki Knowledge Base makalesindeki yordamı, el ile kritik nesnelerin en az bir diğer bilgisayara çoğaltılan böylece çoğaltmayı tetikler başka bir etki alanı denetleyicisi artık etki alanı denetleyicisi arasındaki çoğaltma bağlantısı kurar; Bu yordam, Active Directory çoğaltması, ormandaki diğer etki alanı denetleyicilerine bu nesneye yayılmasına bağlıdır. Süre geçtikten sonra yeni bir sunucu nesnesi varsa ve çoğaltma topolojisini ona göre ayarlamanız tüm diğer etki alanı denetleyicisinde KCC belirlemelisiniz.

Bir makine hesabının bir etki alanı denetleyicisi için Active Directory Kullanıcıları ve Bilgisayarları'nda silinirse, makine hesabı kolayca kurtaramazsınız. Özel kimlik doğrulama verileri yedekten geri yüklemeden kurtarılamaz bu nesne için yazılır. Aşağıdaki Knowledge Base makalesinde, silinen bir makine bir hesaptan kurtarmak anlatılmaktadır:
257288  (http://support.microsoft.com/kb/257288/EN-US/ ) Windows 2000'de silinmiş bir etki alanı denetleyicisi makine hesabı nasıl kurtarılır (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Ancak, çoğu durumda, indirgemeniz ve tüm verileri sağlamak için sunucu re-promote gerek silinen makine hesabının kurtarmak için doğru geri hesabına yazıldı.

Yedeği varsa, yalnızca yetkili bir geri yükleme gerçekleştirmek için tercih olabilir, gereksinim duyduğunuz nesnenin. Bir yetkili geri yükleme gerçekleştirme hakkında daha fazla bilgi Windows 2000 Kaynak Seti'nde, Dağıtılmış Sistemler Kılavuzu, Bölüm 9, sayfa 451 kullanılabilir.

Uzun süresi

Böylece yönetici etki alanı denetleyicilerinin temsil eden bir makine hesap nesnelerinin silmeye çalışırsa, bir yönetici sorulup ya da, Yönetim Araçları (Active Directory Kullanıcıları ve bilgisayarları ve Active Directory Siteleri ve Hizmetleri) değiştirilen NTDS Ayarları nesnesi, sunucu, tüm diğer etki alanı denetleyicilerine etki alanı denetleyicisi olarak gösteren, silinir. Her iki durumda da, kullanıcı arabirimindeki uygun yordam için yönetici, sunucu çevrimdışı ise, doğrudan veya sunucunun çevrimiçi olduğu ve yönetici, sunucunun ağ bağlantısını kaldırma istiyorsa, bilgisayar indirgeme.

Ancak, bu değişiklik diğer yönetim araçları gibi ADSI düzenleme'yi ve LDP kısıtlayın ve bu değişiklik, bu nesne programatik olarak kaldırmalarını kısıtlamaz unutmayın.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Anahtar Kelimeler: 
kbmt kbactivedirectoryrepl kbenv kbinfo kbperformance KB298450 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:298450  (http://support.microsoft.com/kb/298450/en-us/ )