Comment empêcher la surcharge sur le premier contrôleur de domaine lors de la mise à niveau du domaine

Traductions disponibles Traductions disponibles
Numéro d'article: 298713 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Cet article décrit la situation dans laquelle un contrôleur de domaine peut être surchargé, présente une solution qui empêche la surcharge et propose des recommandations sur le déploiement de la solution.

Plus d'informations

Comprendre pourquoi la surcharge d'effet se produit.

L'effet de surcharge s'effectue sous l'ensemble des conditions suivants :
  • Vous avez un domaine Microsoft Windows NT 4.0.
  • Vous mettez à niveau plusieurs ordinateurs du domaine vers Windows 2000 ou Windows XP avant la mise à niveau un contrôleur de domaine principal (PDC) vers Windows 2000 ou Windows Server 2003.
  • Vous ensuite mise à niveau le contrôleur principal de domaine vers Windows 2000 ou Windows Server 2003 et convertir le domaine Windows NT 4.0 un Active Directory domaine.
Après que Windows 2000 ordinateurs et Windows XP-basé joindre un domaine Active Directory, ils n'utilisera un contrôleur de domaine Windows NT 4.0 pour toute opération qui requiert à contacter le contrôleur de domaine pas. Par conséquent, tous les ordinateurs qui exécutent Windows 2000 ou Windows XP ne contacter que le contrôleur d'antilope domaine de Windows Server.

L'effet de surcharge sur le contrôleur de domaine présente un point de défaillance unique. Si ce contrôleur de domaine Windows Server Antilope devient indisponible, ordinateurs et les utilisateurs Impossible de contacter tout autre des contrôleurs de domaine (non Windows Server) dans le domaine.

Il est un scénario dans lequel l'effet de surcharge peut avoir lieu même si vous mettre ã niveau le contrôleur principal de domaine avant de mettre à niveau les membres du domaine. Dans ce scénario, aucun domaine supplémentaire contrôleurs mis à ne sont niveau au Windows Server alors que le grand nombre d'ordinateurs les membres du domaine est mis à niveau. Toutefois, ceci est courant pas parce que si vous mettez à niveau le contrôleur principal de domaine tout d'abord, vous souhaitez sans doute mettre à niveau suffisamment des contrôleurs de domaine avant de la mise à niveau de la masse des ordinateurs du contrôleur de domaine non membres de domaine.

Empêche l'effet de surcharge

Cette solution est implémentée dans Windows 2000 Service Pack 2 (SP2) et dans Windows Server 2003.

La solution permet une configuration spéciale rendre un contrôleur de domaine émuler le comportement d'un contrôleur de domaine Windows NT 4.0. Les ordinateurs membres du domaine qui exécutent Windows Server ne fait pas de distinction entre un contrôleur de domaine en mode d'émulation 4.0 Windows NT et un contrôleur de domaine qui exécute Windows NT 4.0. Cette configuration empêche la surcharge du premier contrôleur de domaine que vous mettez à niveau vers Windows 2000 SP2 ou Windows Server 2003. La configuration permet également d'administrateurs effectuer une mise à niveau progressive des contrôleurs de domaine dans le domaine.

Mode d'émulation Windows NT 4.0 est destinée uniquement temporaire pendant le processus de mise à niveau un petit ensemble des contrôleurs de domaine de premier de Windows NT 4.0 vers Windows 2000 et Windows Server 2003 dans un domaine qui a un grand nombre d'ordinateurs qui exécutent Windows Server. Après avoir mis à niveau suffisamment contrôleurs de domaine pour servir les requêtes les ordinateurs et utilisateurs, vous devez supprimer la configuration d'émulation Windows NT 4.0 les contrôleurs de domaine.

Configuration d'émulation de Windows NT 4.0

important Cette section, la méthode ou la tâche, contient des étapes qui vous indiquent comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si modification incorrecte du Registre. Par conséquent, assurez-vous que ces étapes avec soin. Pour la protection supplémentaire, sauvegarder le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre si un problème se produit. Pour plus d'informations sur la façon sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
322756 Comment faire pour sauvegarder et restaurer le Registre dans Windows
  1. Démarrez l'Éditeur du Registre (Regedt32.exe).
  2. Recherchez la valeur NT4Emulator sous la clé suivante dans le Registre :
    Hkey_local_machine/System/CurrentControlSet/Services/Netlogon/paramètres
  3. Dans le menu Edition , cliquez sur REG_DWORD , tapez 0 x 1 et puis cliquez sur OK .
  4. Quittez l'Éditeur du Registre.
Envisagez le scénario suivant :
  • Votre domaine possède des ordinateurs membres qui exécutent Windows 2000 et Windows XP.
  • Au moins un des contrôleurs de domaine hébergeant le domaine est exécuté sur Windows Server.
  • Ce contrôleur de domaine est surchargé car le nombre de contrôleurs de domaine mis à niveau du domaine n'est pas encore suffisant pour résister des demandes de tous les clients mis à jour.
  • Ce contrôleur de domaine n'est pas configuré en mode d'émulation 4.0 Windows NT.
Dans ce scénario, vous devez configurer chaque contrôleur de domaine de Windows NT 4.0 d'émulation arrêter l'effet de surcharge jusqu'à ce qu'un nombre suffisant de contrôleurs de domaine ont été mis à niveau. Vous pouvez rejoindre tous les membres de domaine Windows 2000 et Windows XP. Dans la procédure de jointure, spécifiez un nom NetBIOS du domaine. Jusqu'à ce que ces membres de domaine sont rejoint, ils ne peuvent pas contacter n'importe quel contrôleur de domaine dans le domaine.

Le paramètre NT4Emulator spécifie si ce contrôleur de domaine est émuler le comportement d'un contrôleur de domaine Windows NT 4.0. Par défaut, le contrôleur de domaine effectue emuluate pas ce problème. Émulation du comportement de Windows NT 4.0 est recommandée lorsque le premier contrôleur de domaine qui exécute Windows 2000 ou une version ultérieure de Windows est promu un contrôleur de domaine principal dans un domaine Windows NT 4.0 qui a de nombreux clients Windows 2000. Si vous émuler le comportement de Windows NT 4.0, tous les clients Windows 2000 cibler le contrôleur de domaine Windows et potentiellement de la surcharge. Ce paramètre est ignoré sur les ordinateurs qui ne sont pas des contrôleurs de domaine.

Si ce paramètre est défini sur TRUE, le scénario suivant se produit sur un contrôleur de domaine :
  1. Entrants LDAP du localisateur de pings sont ignorés sauf si la commande ping provient d'un ordinateur de l'administrateur. (Voir la section « Neutralizing Windows NT 4.0 émulation de certains ordinateurs ».)
  2. Les indicateurs qui sont négociées pendant la configuration de canal de sécurité entrant correspondra qu'un contrôleur de domaine Windows NT 4.0 peut prendre en charge, sauf si la configuration de canal provient d'un ordinateur de l'administrateur.

Neutralizing émulation de Windows NT 4.0 pour certains ordinateurs

Vous pouvez configurer les ordinateurs qui exécutent Windows 2000 SP2 ou version ultérieure, ou Windows Server 2003 serveurs membres, d'un pour informer les contrôleurs de domaine Windows qui proposent mode d'émulation Windows NT 4.0 d'utiliser d'émulation de Windows NT 4.0 lorsqu'il répond aux demandes de ces ordinateurs. C'est-à-dire que vous pouvez neutraliser émulation de Windows NT 4.0 :
  1. Démarrez l'Éditeur du Registre (Regedt32.exe).
  2. Recherchez la valeur NeutralizeNT4Emulator sous la clé suivante dans le Registre :
    Hkey_local_machine/System/CurrentControlSet/Services/Netlogon/paramètres
  3. Dans le menu Edition , cliquez sur REG_DWORD , tapez 0 x 1 et puis cliquez sur OK .
  4. Quittez l'Éditeur du Registre.
Remarque : vous n'est pas nécessaire de configurer cette valeur de clé de Registre sur les contrôleurs de domaine car les contrôleurs de domaine se comportent toujours comme si elles sont configurées avec cette clé.

Pour un contrôleur de domaine non ou une station de travail membre, ce comportement représente par défaut à FALSE. En d'autres termes, ces ordinateurs demander que le contrôleur de domaine utiliser émulation de Windows NT 4.0 dans les communications avec station de travail de contrôleur ou membre la domaine non. Ce paramètre spécifie si cet ordinateur va communiquer sur le contrôleur de domaine que le contrôleur doman doit éviter le mode d'émulation Windows NT 4.0. Si ce paramètre est TRUE, l'ordinateur est considéré comme un ordinateur de l'administrateur.

Impact des touches NT4Emulator et NeutralizeNT4Emulator sur système et le traitement de stratégie de groupe

Pendant que le paramètre NT4Emulator est en vigueur Active Directory, clients connaissance continuera à utiliser existantes stratégies de système Windows NT 4.0. Ils sont des fichiers .POL qui sont généralement stockés dans le partage NETLOGON. En outre, les clients ne traite pas les stratégies de groupe Active Directory. Il est important pour vous assurer que stratégies NT 4.0 système utilisés pour gérer Active Directory stratégie de groupe connaissance d'exploitation systèmes migrés à stratégie de groupe approprié avant à la suppression de la clé NT4Emulator. Dans certains cas, cette erreur antérieures à l'application de la clé NeutralizeNT4Emulator. Cela est dû au fait que stratégies NT 4.0 système sont plus appliquées et traitement Active Directory de la stratégie de groupe est tenté dès que ces systèmes d'exploitation sont autorisés à détecter un Windows 2000 ou supérieur contrôleur de domaine est émulant pas NT 4.0. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
318753 Comment faire pour créer un paramètre de stratégie système dans Windows 2000

Mise à niveau de contrôleurs de domaine dans un domaine Windows NT 4.0 qui a Windows 2000 ou Windows XP membres

Mettez à niveau le premier contrôleur de domaine de Windows NT 4.0 vers Windows 2000 Server, Windows 2000 Advanced Server ou Windows 2003 Server standard ou Windows 2003 Enterprise Edition. Avant d'exécuter l'Assistant Installation de Active Directory, configurez le contrôleur de domaine de Windows NT 4.0 d'émulation, suivant la procédure décrite dans cet article. Après cela, mettre à niveau un ou plusieurs des autres contrôleurs de domaine en utilisant la même procédure.

note Avant de mettre à niveau contrôleurs de domaine supplémentaire, vous devez également ajouter l'entrée NeutralizeNT4Emulator à la sous-clé Hkey_local_machine/System/CurrentControlSet/Services/Netlogon/paramètres et il affecter une valeur de 1.

Après avoir mis à niveau suffisamment contrôleurs de domaine pour gérer la charge de tous les ordinateurs du domaine, supprimez le mode d'émulation Windows NT 4.0 les contrôleurs de domaine en supprimant la valeur NT4Emulator à partir du Registre sur chaque contrôleur de domaine.

Si vous devez effectuer les tâches suivantes, définissez la valeur de Registre NeutralizeNT4Emulator sur 0 x 1 dans le Registre sur ces ordinateurs :
  • Utilisez un ordinateur distant qui n'est pas un contrôleur de domaine Windows Server pour administrer les contrôleurs de domaine mis à niveau qui sont configurées pour Windows NT 4.0 émulation
  • Autoriser les contrôleurs de domaine qui sont configurées pour Windows NT 4.0 mode d'émulation répondre à un ensemble petit du Service Pack 2 Windows 2000 et d'ordinateurs Windows XP sans émulation du comportement de Windows NT 4.0

Propriétés

Numéro d'article: 298713 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 6.8
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Professional SP2
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Mots-clés : 
kbmt kbenv kbinfo kbnetwork KB298713 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 298713
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com