Select the product you need help with
Synthèse de scénarios «piling» domaines Active DirectoryNuméro d'article: 305027 - Voir les produits auxquels s'applique cet article important Cet article explique comment modifier le Registre. Veillez à sauvegarder le Registre avant de le modifier. Assurez-vous que que vous savez comment restaurer le Registre en cas de problème. Pour plus d'informations sauvegarder, restaurer et modifier le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft : 322756
(http://support.microsoft.com/kb/322756/
)
Comment faire pour sauvegarder et restaurer le Registre de WindowsSommaireRésuméCet article décrit «piling sur» scénarios de domaines qui utilisent Windows 2000 Server, Windows Server 2003 et Windows Server 2008. Il décrit également comment dépanner et résoudre certains problèmes se produisent lorsque "piling" se produit. Plus d'informationsVue d'ensembleAvec certaines exceptions, contrôleurs de domaine Active Directory forêt du service dans Windows 2000 Server, dans Windows Server 2003 et dans Windows Server 2008 sont égale homologues en termes des caractéristiques suivantes :
Certaines opérations dans membres de domaines ou contrôleurs de domaine en faveur d'un contrôleur de domaine spécifique ou une classe de contrôleurs de domaine (en ignorant la préférence de site). Cela entraîne la rencontrer supérieure de l'UC, utilisation de mémoire, le trafic réseau et d'e/S de disque ou d'une utilisation supérieure d'une combinaison de ces composants les contrôleurs de domaine spécifique. Le ciblage d'un contrôleur de domaine spécifique ou d'un groupe de contrôleurs de domaine est appelé à un scénario «piling on». Ce problème peut se produire si certaines opérations à l'échelle du domaine et à l'échelle de l'entreprise qui ne sont pas destinées à sélection élective multimaître résident sur un contrôleur de domaine unique dans le domaine ou forêt. Autres opérations à maître unique qui se produisent dans autres environnements peuvent être résolues ou réduites par les modifications de configuration. Scénarios de «Piling on»La liste suivante résume les scénarios de piling qui peuvent se produire, décrit les problèmes que vous pouvez rencontrer dans chaque scénario et contient des informations sur la façon de résoudre chaque scénario :
Contrôleur principal enregistre deux enregistrements 1CPour résoudre ce problème sur les contrôleurs de domaine Windows 2000, procurez-vous et installez le dernier service pack Windows 2000. Pour plus d'informations sur la façon d'obtenir le dernier service pack Windows 2000, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft : Pour les contrôleurs de domaine Windows Server 2003, configurer uniquement le Registre.260910 Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
(http://support.microsoft.com/kb/260910/EN-US/
)
Procédure pour obtenir le dernier Service Pack Windows 2000 269424
(http://support.microsoft.com/kb/269424/EN-US/
)
WINS fonctionnalité aide aides-équilibrage entre les contrôleurs de domaine Enregistrement PDC apparaît en haut de la liste WINS (Windows Internet Name Service) [1C]SymptômesLa liste WINS [1C] est triée par adresse IP ; par conséquent, le serveur avec l'adresse IP le plus bas est renvoyé en premier et peut être raisons favorisée par les clients. RésolutionPour résoudre ce problème, appliquez l'une des méthodes suivantes (selon votre version de Windows) :
Le sélecteur d'objet interroge le contrôleur principal de domaine en mode exclusifSymptômesLorsque le sélecteur d'objet sur les clients antérieurs à Windows 2000 Service Pack 3 (SP3) énumère les utilisateurs, groupes ou comptes d'ordinateur d'un domaine basé sur un système d'exploitation antérieur, uniquement le contrôleur de domaine principal est contacté pour fournir la liste d'objets. RésolutionPour plus d'informations sur la façon d'obtenir le dernier service pack Windows 2000, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Procédure pour obtenir le dernier Service Pack Windows 2000 L'authentification pass-through passe en mode exclusif au contrôleur de domaineAuthentification demandes des clients Windows NT LAN Manager (NTLM) avec des canaux de sécurité Windows NT 4.0 et Windows 2000 secondaire de domaine contrôleurs secondaires de domaine sont transférés vers le contrôleur principal de domaine si la demande d'authentification échoue et des codes d'état suivants sont retournés :
Remarque Les clients NTLM incluent LanMan, Microsoft Windows 95, Microsoft Windows 98, Windows NT 4.0 et parfois les clients Windows 2000. Les scénarios suivants peuvent provoquer le PDC subir une utilisation supérieure de processeur, mémoire, disque ou autres ressources que les autres contrôleurs de domaine du domaine :
Résolution
Les clients Windows 2000 dans le domaine Windows NT 4.0 sont authentifiés exclusivement par le contrôleur principal de domaineSymptômesLes clients Windows 2000 dans les domaines Windows NT 4.0 sont initialement authentifiés uniquement par le contrôleur principal du domaine.RésolutionPour résoudre ce problème, installez Windows 2000 Service Pack 2 (SP) ou version ultérieure. Clients Windows 2000, Windows XP et Windows Server 2003 dans les domaines du système d'exploitation mixtes sont authentifiés exclusivement par les contrôleurs de domaine ultérieure modèle après avoir découvert en coursSymptômesClients Windows 2000, Windows XP et Windows Server 2003 appartenant à des domaines du système d'exploitation mixtes sont authentifiés uniquement par les contrôleurs de domaine Windows 2000 ou Windows Server 2003 après mise à jour le canal sécurisé. RésolutionCe comportement est voulu par la conception même du produit, mais peut être atténué en déployant des contrôleurs de domaine Active Directory supplémentaires, particulièrement dans les sites Active Directory qui contiennent de nombreux utilisateurs. En outre, assurez-vous que la clé de Registre NT4Emulator est définie correctement pour empêcher la migration de canal de sécurité en bloc vers un contrôleur de domaine Active Directory.Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft : 298713
(http://support.microsoft.com/kb/298713/EN-US/
)
Procédure pour empêcher la surcharge sur le premier contrôleur de domaine pendant la mise à niveau du domaine Nombreux clients de version antérieure peuvent entraîner le PDC ne fonctionne pas correctementSymptômesSi vous avez de nombreux clients Windows NT (plus de 25 000) et tous les envoyer au contrôleur principal de domaine une demande pour modifier le mot de passe de l'utilisateur ou le mot de passe du compte d'ordinateur, les demandes du client sont ? rejetés comme obsolète." Ce problème est dû une demande pour modifier le mot de passe de l'utilisateur ou le mot de passe d'ordinateur est envoyée spécifiquement pour le PDC sous la forme d'un mailslot Request for principal . Par défaut, comme étant les mailslots reçues par le contrôleur principal de domaine, ils placés en file de sont attente pendant 15 secondes avant rejeté comme trop ancien. Toutefois, dans Windows 2000 Service Pack 3 (SP3) ou version antérieure, le mappage client nom vers IP est conservé dans le cache NBT pour seulement 10 secondes. Par conséquent, le contrôleur principal de domaine devrez peut-être contacter le serveur WINS pour résoudre le nom du client à une adresse IP pour chaque demande du client. Si Impossible de terminer la résolution de noms avant expiration de limite de 15 secondes du cache de la boîte aux lettres, le contrôleur principal mailslot traitement ne peut pas récupérer à partir de cette situation. Par conséquent, les demandes du client va être ? rejetés comme obsolète." RésolutionWindows 2000 Service Pack 4 (SP4) contient un correctif qui augmente la limite de cache NBT pour être égal au délai de mailslot de 15 secondes. Pour plus d'informations sur ce correctif, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft : 316803 Pour résoudre ce problème, procurez-vous le dernier service pack pour Windows 2000. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
(http://support.microsoft.com/kb/316803/EN-US/
)
Les clients antérieurs peuvent ne pas modifier les mots de passe ou ne pas joindre dans un Windows domaine 2000 260910
(http://support.microsoft.com/kb/260910/
)
Procédure pour obtenir le dernier Service Pack Windows 2000 Nombre élevé de tentatives de mot de passe incorrect peut provoquer une charge élevée sur PDCSymptômesPar défaut, lorsqu'un utilisateur entre un mot de passe incorrect, le mot de passe est envoyé au contrôleur de domaine au cas où le mot de passe a été modifié récemment. Dans un domaine de nombreux utilisateurs, cela peut entraîner une charge élevée sur ressources du contrôleur principal. Ou, de nombreux ordinateurs du domaine peuvent exécuter un programme ou un service qui utilise les informations d'identification d'ouverture de session incorrecte et peut recommencer ces informations d'identification à plusieurs reprises. RésolutionPour résoudre ce problème, vous définissez la clé de Registre AvoidPdcOnWan pour prendre cette charge désactiver le contrôleur principal de domaine. Pour plus d'informations sur ce problème, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft : 225511
(http://support.microsoft.com/kb/225511/EN-US/
)
Nouvelle modification de mot de passe et de fonctionnalité de résolution de conflits dans Windows Serveurs DFS extraire table de connaissance de partition (PKT) PDC des modifications de configuration DFSSymptômesLorsque la configuration DFS d'une racine DFS de tolérance de panne, toutes les cibles racines sont avertis de la modification de configuration. Puis, ils reçoivent la PKT nouvelle du contrôleur principal du domaine. Si vous avez plusieurs cibles racines et des modifications fréquentes, il peut être une charge importante sur le contrôleur principal de domaine. RésolutionWindows Server 2003 implémente une fonctionnalité appelée mode évolutivité racine. Lorsque cette fonctionnalité est activée, modifications ne sont pas envoyées comme les notifications pour les cibles racine et les cibles ne retirez pas la PKT du contrôleur principal. Au lieu de cela, ils extraient la PKT sur leur contrôleur de domaine le plus proche. Bien que les modifications de configuration déplacement plus lentement sur le réseau, la charge sur le contrôleur de domaine principal est nettement inférieure. Pour activer le mode évolutivité racine, exécutez la commande suivante : dfsutil /root: \\ domain \ dfsroot /RootScalability /Enable Remarque Seuls les serveurs qui exécutent Windows Server 2003 peuvent utiliser ce paramètre.PropriétésNuméro d'article: 305027 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 6.7 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatique IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 305027
(http://support.microsoft.com/kb/305027/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|




Retour au début








