ID do artigo: 306091 - Última revisão: quinta-feira, 11 de outubro de 2007 - Revisão: 5.2

Descrição de duplicação de NTDS aviso 1083 identificações e 1061 e identificação do erro SAM 12294 devido a uma colisão de Active Directory

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sumário

Alterações simultâneas com atributos de objeto do Active Directory em controladores de domínio diferentes podem causar uma colisão de Active Directory para a atualização. Quando isso ocorrer, avisos de duplicação de NTDS 1083 ou 1061 ou código de erro SAM 12294 pode ser registrado.

Mais Informações

Os seguintes eventos podem ser registrados se replicação imediata é acionada (por exemplo, para uma replicação urgente para uma condição de bloqueio do usuário) e entra em conflito com a atualização local do Active Directory:
Tipo de evento: aviso
Origem do evento: Duplicação de NTDS
Categoria do evento: replicação
IDENTIFICAÇÃO de evento: 1083
Descrição:
Aviso de duplicação: O diretório está ocupado. Ele não foi possível atualizar o objeto CN =... com as alterações feitas pelo diretório GUID._msdcs.domain. Tentará novamente mais tarde.
Isso indica que a tentativa malsucedida de remotamente disparado atualização que será tentada novamente mais tarde:
Tipo de evento: aviso
Origem do evento: Duplicação de NTDS
Categoria do evento: replicação
IDENTIFICAÇÃO de evento: 1061
Descrição:
Erro interno: A chamada do agente (DRA) de duplicação de diretório retornou o erro 8438.
(0x20f6 8438 / hexadecimal decimal: ERROR_DS_DRA_BUSY, winerror.h)
Se o registro em log avançado NTDS estiver ativado, a seguinte identificação de erro também pode ser registrada:
Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria do evento: Processamento interno
IDENTIFICAÇÃO de evento: 1173
Descrição:
Evento interno: e0010004 exceção ocorreu com parâmetros-1102 e 0 (interno ID 2030537).
(Identificação JetDataBase-1102: JET_errWriteConflict-1102, bloqueio de gravação falhou devido a bloqueio de gravação pendente)
Se a NTDS log é definido como 4 (detalhado) ou superior na entrada de eventos de replicação da subchave
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Diagnostics\
, a seguinte identificação de erro também pode ser registrada:
Tipo de evento: aviso
Origem do evento: Eventos de duplicação de NTDS
Categoria do evento: replicação
IDENTIFICAÇÃO de evento: 1413
Descrição:
As seguintes alterações de objeto não foram aplicadas ao banco de dados do Active Directory local porque os metadados local para o objeto indica que a alteração é redundante.
Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
285858  (http://support.microsoft.com/kb/285858/ ) Mensagem de erro: O sistema de replicação encontrou um erro interno
Se a atualização acionada remotamente wins em relação a atualização local, o seguinte evento de sistema pode ser registrado para um bloqueio de conta de usuário:
Tipo de evento: erro
Origem do evento: SAM
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 12294
Usuário: SID de usuário
Descrição:
O banco de dados SAM não pôde bloqueio da conta de usuário devido a um erro de recurso, como um disco rígido escrever falha (o código de erro específico está nos dados de erro). Contas são bloqueadas após um determinado número de senhas incorretas é fornecido, considere a redefinir a senha da conta mencionada acima.
Dados: 0000: c00002a5
Você deve analisar os dados de erro para receber a condição de corrigir o erro. Dados DWord 0xc00002a5 hexadecimal =-1073741147 decimal: STATUS_DS_BUSY, Ntstatus.h no).

Após os avisos, um evento de informações NTDS é registrado que relatórios que a atualização na fila já foi feita (com a mesma identificação de versão) e ser ignorada como redundante:
Tipo de evento: informações
Origem do evento: Duplicação de NTDS
Categoria do evento: replicação
IDENTIFICAÇÃO de evento: 1413
Descrição:
Propriedade 90296 (lockoutTime) do objeto CN = nome de usuário, OU =... não está sendo aplicado ao banco de dados local pois seus metadados local implica a alteração é redundante. A versão local é (identificação de versão).
Quando essa condição existe, não ocorreu nenhum erro de replicação. O Active Directory é consistente e você pode ignorar com segurança os logs de evento resultantes.

Em um computador que está executando o Microsoft Windows Server 2003, você também pode determinar se ocorreu um erro de replicação exportando dados de meta a replicação do objeto. Para fazer isso, execute o seguinte comando em um prompt de comando:
repadmin /showobjmeta domainController objectDN
Observação Neste comando, faça as seguintes substituições para os espaços reservados:
  • Substitua o espaço reservado domainController pelo nome do host de um controlador de domínio.
  • Substitua o espaço reservado objectDN pelo nome distinto do objeto afetado.
A saída que esse comando gera, coincidir com os horários atualização últimos o atributo para as horas que os eventos foram registrados. Essas informações, você pode determinar qual atributo causou o erro de replicação.

Geralmente, você enfrentar esse problema com o atributo lockoutTime ou com um dos atributos de senha. Nesses casos, você pode ignorar com segurança os eventos. Os eventos ocorrem porque a alteração que ocorre no controlador de domínio primário (PDC) também é escrita para o controlador de domínio local. Ao mesmo tempo, a alteração é duplicada entre controladores de domínio. Para lockoutTime , a alteração seja replicada urgente no site do PDC.

Uma lista de alterações para o qual você pode enfrentar uma colisão de replicação é encontrada no seguinte artigo do Knowledge Base:
232690  (http://support.microsoft.com/kb/232690/ ) Disparadores de replicação urgente no Windows 2000
Devido a intervalos de notificação replicação curto que você pode ter no Microsoft Windows Server 2003, talvez haja um conflito de replicação no mesmo site do PDC. Alterações de senha são um exemplo de um cenário no qual você pode enfrentar uma colisão de replicação. Esse comportamento ocorre porque um controlador de domínio encaminha senhas novas para o PDC. O PDC e o controlador de domínio local replicar em seguida, as informações de senha alterada. Portanto, um conflito de replicação pode ocorrer em outro controlador de domínio no mesmo site. Para obter mais informações sobre replicação notificação, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
214678  (http://support.microsoft.com/kb/214678/ ) Como modificar o intervalo de replicação padrão controlador de domínio de intra-sites
Para ajudar a reduzir a geração de eventos de colisão de duplicação, configure o PDC em um site que não tenha outros controladores de domínio ou computadores cliente. Nesse cenário, o PDC não replica urgente atualizações que ele recebe. Portanto, você pode reduzir o risco de conflitos de replicação. Em um domínio grande, você pode usar esse método para ajudar a reduzir a carga no PDC. Para obter mais informações sobre cenários "piling", clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
305027  (http://support.microsoft.com/kb/305027/ ) Resumo dos cenários "piling" nos domínios do Active Directory

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palavras-chave: 
kbmt kberrmsg kbfaq kbinfo kbnofix KB306091 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 306091  (http://support.microsoft.com/kb/306091/en-us/ )