Um nome principal de serviço em falta poderá impedir os controladores de domínio a replicar

Artigo: 308111 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Sintomas

Em algumas situações de actualização Dcpromo.exe, o nome de principal de serviço (SPN) replicação sejam perdido. Isto faz com que a replicação não para trabalhar.

Um método para identificar este problema consiste em examinar o registo de eventos do serviço. Procure uma entrada semelhante:
Tipo de evento: erro
Origem do evento: Replicação de NTDS (NTDS Settings)
Categoria do evento: replicação
ID do evento: 1645
Data: 6/12/2001
Hora: 11: 12: 15 AM
Utilizador: todos
Computador: DC2
Descrição:
O serviço de directório recebeu uma falha ao tentar efectuar uma chamada RPC autenticada para outro controlador de domínio. A falha é que o pretendido principal nome serviço (SPN) não está registado no servidor de destino. O servidor que está a ser contactado é 3cb25b0f-3809-48fb-8571-59f4a2253846._msdcs.mydomain.com. O SPN utilizado é E3514235-4B06-11D1-AB04-00C04FC2DCD2/3cb25b0f-3809-48fb-8571-59f4a2253846/mydomain.com@mydomain.com.

Verifique se os nomes de servidor de destino e domínio estão correctos. Verifique também se que o SPN está registado no objecto de conta de computador para o servidor de destino o KDC servir o pedido. Se o servidor de destino tiver sido recentemente promovido, será necessário para conhecimentos de identidade do computador para replicar para o KDC, Key Distribution Center antes deste computador pode ser autenticado.

Causa

O atributo servicePrincipalName é um atributo de valor múltiplo, não ligado. Em algumas situações de actualização Dcpromo.exe, a replicação SPN sejam perdida devido a um conflito com outro processo de escrita neste atributo.

Não consegue replicar o controlador de domínio que aceite o valor SPN em conflito com o controlador de domínio para o qual o atributo SPN está escrito. Uma vez que o controlador de domínio não consegue replicar, o controlador de domínio nunca recebe o SPN correcto actualizado através da replicação.

Resolução

Para resolver este problema, obtenha o service pack mais recente do Windows 2000. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
260910Como obter o Windows 2000 service pack mais recente
A versão inglesa desta correcção deverá ter os seguintes atributos de ficheiro ou posteriores:
   Date         Time   Version        Size     File name
   --------------------------------------------------------
   30-Nov-2001  14:40  5.0.2195.4685  123,664  Adsldp.dll
   30-Nov-2001  14:40  5.0.2195.4628  130,320  Adsldpc.dll
   30-Nov-2001  14:40  5.0.2195.4016   62,736  Adsmsext.dll
   30-Nov-2001  14:40  5.0.2195.4653  356,112  Advapi32.dll
   30-Nov-2001  14:40  5.0.2195.4571   82,704  Cmnquery.dll
   30-Nov-2001  14:40  5.0.2195.4141  133,904  Dnsapi.dll
   30-Nov-2001  14:40  5.0.2195.4379   91,408  Dnsrslvr.dll
   30-Nov-2001  14:40  5.0.2195.4534   41,744  Dsfolder.dll
   30-Nov-2001  14:40  5.0.2195.4534  156,944  Dsquery.dll
   30-Nov-2001  14:40  5.0.2195.4574  110,352  Dsuiext.dll
   30-Nov-2001  14:44  5.0.2195.4685  521,488  Instlsa5.dll
   30-Nov-2001  14:40  5.0.2195.4630  145,680  Kdcsvc.dll
   26-Nov-2001  16:33  5.0.2195.4680  199,440  Kerberos.dll
   04-Sep-2001  08:32  5.0.2195.4276   71,024  Ksecdd.sys
   26-Nov-2001  17:55  5.0.2195.4685  503,568  Lsasrv.dll
   26-Nov-2001  15:55  5.0.2195.4685   33,552  Lsass.exe
   26-Nov-2001  16:32  5.0.2195.4680  107,280  Msv1_0.dll
   30-Nov-2001  14:40  5.0.2195.4594  306,960  Netapi32.dll
   30-Nov-2001  14:40  5.0.2195.4686  359,184  Netlogon.dll
   30-Nov-2001  14:40  5.0.2195.4703  913,680  Ntdsa.dll
   30-Nov-2001  14:40  5.0.2195.4627  387,856  Samsrv.dll
   30-Nov-2001  14:40  5.0.2195.4583  128,784  Scecli.dll
   30-Nov-2001  14:40  5.0.2195.4600  299,792  Scesrv.dll
   30-Nov-2001  14:40  5.0.2195.4600   48,400  W32time.dll
   06-Nov-2001  11:43  5.0.2195.4600   56,592  W32tm.exe
   30-Nov-2001  14:40  5.0.2195.4684  125,712  Wldap32.dll
				

Como contornar

Pode utilizar a seguinte solução alternativa para restaurar a replicação.

Nota : Este método poderá causar outros valores SPN que não são regenerados automaticamente pelo computador para ser perdidos. Em algumas situações, poderá ser melhor instalar a correcção mencionada neste artigo.
  1. Identifica o controlador de domínio que falta a replicação SPN. Um método simples para o fazer consiste em efectuar o ping o URL de DNS que é documentada no evento ID 1645. Por exemplo:
    C:\>ping - a 3cb25b0f-3809-48fb-8571-59f4a2253846._msdcs.mydomain.com

    Efectuar ping DC1.mydomain.com [xxx.xxx.xxx.189] com 32 bytes de dados:

    Resposta de xxx.xxx.xxx.189: bytes = 32 tempo < 10ms tempo de espera = 128
    Resposta de xxx.xxx.xxx.189: bytes = 32 tempo < 10ms tempo de espera = 128
    Resposta de xxx.xxx.xxx.189: bytes = 32 tempo < 10ms tempo de espera = 128
    Resposta de xxx.xxx.xxx.189: bytes = 32 tempo < 10ms tempo de espera = 128

    Estatísticas de ping para xxx.xxx.xxx.189:
    Pacotes: Enviados = 4, recebidos = 4, perdidos = 0 (perda de 0 %),
    Tempo aproximado vezes viagem de ida e volta milli-seconds:
    Mínimo = 0ms, máximo = 0ms, Média = 0ms
  2. No controlador de domínio que registou o evento 1645, determine se a replicação de entrada SPN está em falta para o controlador de domínio remoto:
    DC1 C:\>Setspn
    Registado ServicePrincipalNames CN = DC1, OU = Domain Controllers, DC = mydomain, DC = com:
    Neste exemplo, visualizará uma entrada SPN em falta para DC1 quando a executa o comando de DC2.

  3. Utilize Setspn para adicionar o SPN em falta para DC1. Adicionar a replicação SPN o seguinte formato
    setspn - A 11 de 4B06 E3514235 D 1-AB04-00C04FC2DCD2 / GUID_of_the_NTDS_settings_object / DNS_name_of_the_domain Name_of_the_domain_controller
    onde GUID_of_the_NTDS_settings_object é o GUID que é utilizado para identificar este controlador de domínio (o controlador de domínio que está documentado no evento 1645 e utilizado com o comando ping , DNS_name_of_the_domain é o nome do domínio e Name_of_the_domain_controller é o nome do controlador de domínio que falta o SPN.

    Este é um exemplo do formulário para utilizar:
    setspn - a E3514235-4B06-11D1-AB04-00C04FC2DCD2/3cb25b0f-3809-48fb-8571-59f4a2253846/mydomain.com DC1
  4. Após a replicação que GUID é no local, pode replicar o controlador de domínio com o seu parceiro. Tenha em atenção que actualizar este valor SPN provoca esta versão concluída em menos de SPN seja replicado em todo o domínio. Eventualmente, o controlador de domínio proprietário irá identificar esta alteração e actualizar automaticamente os valores SPN específico de controlador de domínio. Em determinada altura, em execução Setspn novamente no controlador de domínio listará os valores SPN repopulated. Por exemplo:
    setspn dc1

    Registado ServicePrincipalNames CN = dc1, OU = domínio
    Controladores, DC = mydomain, DC = com:
    HOST/dc1
    HOST/dc1.mydomain.com
    HOST/dc1.mydomain.com/mydomain.com
    GC/dc1.mydomain.com/mydomain.com
    LDAP/3cb25b0f-3809-48fb-8571-59f4a2253846._msdcs.mydomain.com
    LDAP/dc1.mydomain.com/mydomain
    LDAP/dc1
    LDAP/dc1.mydomain.com
    LDAP/dc1.mydomain.com/mydomain.com
    HOST/dc1.mydomain.com/mydomain

    E3514235-4B06-11D1-AB04-00C04FC2DCD2/3cb25b0f-3809-48fb-8571-59f4a2253846/mydomain.com
Este método resolve o problema replicação, permitindo que a replicação para continuar com computadores que tenham uma replicação SPN em falta depois de efectuar alguns validação especial. Isto permite true SPN lista a ser replicado.

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a". Este problema foi corrigido pela primeira vez no Windows 2000 Service Pack 3.

Mais Informação

Para obter informações adicionais sobre como obter uma correcção para o Windows 2000 Datacenter Server, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
265173O produto programa Datacenter e o Windows 2000 Datacenter Server
Para obter informações adicionais sobre como instalar várias correcções com apenas um reinício, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
296861Como instalar várias actualizações do Windows ou correcções com apenas um reinício
Para obter informações adicionais sobre como instalar o Windows 2000 e as correcções do Windows 2000 ao mesmo tempo, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
249149Instalar o Microsoft Windows 2000 e as correcções do Windows 2000

Propriedades

Artigo: 308111 - Última revisão: quarta-feira, 21 de Fevereiro de 2007 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Professional SP1
  • Microsoft Windows 2000 Professional SP2
Palavras-chave: 
kbmt kbhotfixserver kbqfe kbbug kbdirservices kbfix kbwin2000presp3fix kbwin2000sp3fix KB308111 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 308111

Submeter comentários