Cómo utilizar la instalación de Media característica para promover controladores de dominio basado en Windows Server 2003

Seleccione idioma Seleccione idioma
Id. de artículo: 311078 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

con la instalación de característica de Media (IFM) en el Asistente para instalación de Active Directory, puede utilizar una copia de seguridad del sistema restaurados estado como el origen de datos cuando promueve un controlador de dominio basado en Microsoft Windows Server 2003 en un dominio existente. Cuando utiliza IFM para promocionar un controlador de dominio, se consigue ventajas importantes a través de promociones basados en red. Estas ventajas incluyen:
  • reducida uso de recursos de red cuando se promueven nuevos controladores de dominio en un dominio existente.
  • más rápido se origina de servicio de directorio de Active Directory y datos de catálogo global a un nuevo controlador de dominio.
  • mejorar la recuperación de controladores de dominio de Windows Server 2003 después de un hardware o un error de software.

INTRODUCCIÓN

Promociones IFM incluye los siguientes cuatro pasos:
  1. Instalar un controlador de dominio basado en Windows Server 2003 en cada dominio donde va a realizar IFM promociones.
  2. Copia del sistema estado desde un controlador de dominio basado en Windows Server 2003 en cada dominio donde va a realizar IFM promociones.
  3. Restaurar la copia de seguridad del estado del sistema en la unidad local de cada equipo basado en Windows Server 2003 que desea promover. La copia de seguridad del sistema restaurados estado debe ser de un controlador de dominio en el mismo dominio que será promovido el nuevo controlador de dominio en.
  4. Promover los controladores de dominio que instaló en el paso 1 utilizando el Asistente para instalación de Active Directory.
Este artículo describe cómo crear y restaurar copias de seguridad de estado de sistema para IFM promociones y cómo realizar una promoción IFM.

notas
  • Debe tener credenciales administrativas realizar IFM promociones.
  • Para promover un controlador de dominio de R2, debe realizar la copia de seguridad desde Windows Server 2003 con el controlador de dominio de SP2, o desde el controlador de dominio de 2003 R2 de Windows Server. Si intenta promover un controlador de dominio R2 con medios de un controlador de dominio de SP1, recibirá el siguiente mensaje de error:
    Error en la operación: no se pudo restaurar Active Directory, porque los archivos de copia de seguridad realizados en una versión diferente del sistema operativo.

Más información

Instalar un nuevo controlador de dominio

Instale un controlador de dominio basado en Windows Server 2003 en cada dominio donde va a realizar IFM promociones. Si desea promover IFM réplica controladores de dominio a particiones de catálogo global de origen durante la promoción, asegúrese del controlador de dominio basado en Windows Server 2003 que se utilizará para crear copias de seguridad del estado del sistema un servidor de catálogo global.

Copia de seguridad del estado del sistema

  1. Inicie sesión en un controlador de dominio basado en Windows Server 2003 en el dominio donde va a realizar IFM promociones. Debe ser miembro del grupo de seguridad Administradores de dominio o el grupo de operadores de copia de seguridad hacer copia de seguridad del estado del sistema. Si desea que los controladores de dominio promovido IFM para el catálogo global de origen durante la promoción de IFM, iniciar sesión en un controlador de dominio basado en Windows Server 2003 que también aloja el catálogo global.
  2. Asegúrese de que cada controlador de dominio cuya copia de seguridad de estado del sistema se utilizará durante las promociones IFM aloja una copia completa del catálogo global.

    Nota ID. de suceso 1119 aparece en el registro de sucesos del servicio de directorio después replicación completa de un catálogo global recién promovidos.
  3. Haga clic en Inicio , haga clic en Ejecutar , escriba ntbackup y, a continuación, haga clic en Aceptar . (Si la utilidad copia de seguridad se inicia en modo de asistente, haga clic en el hipervínculo de Modo avanzado .)
  4. En la ficha copia de seguridad , haga clic para seleccionar la casilla de verificación Estado del sistema en el panel izquierdo. No hacer copia de seguridad de la parte del sistema de archivo del árbol de SYSVOL por separado desde la copia de seguridad del estado del sistema.
  5. En el cuadro de copia de seguridad medio o nombre de archivo , especifique la unidad, ruta de acceso y nombre de archivo de la copia de seguridad del estado del sistema.

    Se recomienda que utilice un nombre de archivo para el archivo .bkf que incluye la información siguiente:
    • Nombre de equipo completo que incluye el nombre de dominio del controlador de dominio donde se realizó la copia de seguridad.
    • Si el controlador de dominio es un servidor de catálogo global.
    • Si el controlador de dominio de reserva contiene MD5 el árbol de SYSVOL de origen de datos de suma de comprobación.
    • La fecha que se realizó la copia de seguridad.
    Puede utilizar un formato de nombre de archivo que es similar al siguiente:
    X:\ Fully_Qualified_Computer_Name. Build_Number. Service_Pack_Revision. [No]GC. [No]MD5. TSL. YYYYMMDD .bkf
    donde
    • Fully_Qualified_Computer_Namees el nombre de host y el nombre de dominio del controlador de dominio. Debe ser el nombre de dominio del dominio donde se copió el estado del sistema.
    • Build Numberes el número generación del sistema operativo que hizo una copia.
    • Service_Pack_Revisiones el service pack generar número y la versión para el sistema operativo que hizo una copia del service pack.
    • [No]GCindica si la copia de seguridad se originó desde un catálogo global o no.
    • [No]MD5indica si la copia de seguridad del estado del sistema contiene datos de suma de comprobación de MD5 para los archivos y carpetas en el árbol de SYSVOL.
    • TSLes el valor en días para el atributo tombstoneLifetime cuando se realizó la copia de seguridad. (El valor predeterminado es 60 días).
    • YYYYMMDDes el año, mes y día que se realizó la copia de seguridad.
    Considere esta situación: puede crear una copia de un controlador de dominio de catálogo global seguridad del estado del sistema 1 de julio de 2004. El controlador de dominio está en el dominio contoso.com y su nombre es DC1. El atributo tombstoneLifetime del bosque determina la vida útil de una copia de seguridad de estado del sistema y de frecuencia se ejecutan las rutinas de colección de elementos no utilizados. (Las rutinas de colección de elementos no utilizados quitar elementos que anteriormente se han marcado para su eliminación). En este escenario, puede utilizar un nombre de archivo que sea similar al siguiente:
    DC1.CONTOSO.COM.3790.SP0.GC.MD5.60.2004.07.01.BKF
    Una copia de seguridad del sistema de estado que realice de DC1 en 1 de julio de 2004, permanece válido hasta 29 de julio de 2004. En los próximos 60 días, puede utilizar la copia de seguridad para el esquema, la configuración, la partición del dominio contoso.com y el catálogo global en el dominio contoso.com controladores de dominio promovido IFM réplica de origen.

    Puede guardar el archivo .bkf a un volumen local o a un recurso compartido de red. El recurso compartido de red puede estar en el controlador de dominio que será promovido en el mismo dominio.
  6. Haga clic en Iniciar y, a continuación, haga clic en Avanzadas . Haga clic para desactivar la casilla de verificación automáticamente archivos de sistema protegidos con el estado del sistema de copia de seguridad . Haga clic en Aceptar y haga clic en Iniciar . Archivos de sistema protegido no se utilizan para IFM promociones. Estos archivos disminuir el tamaño del archivo .bkf en varios cientos de megabytes.
  7. En El progreso de copia de seguridad , haga clic en informes... para ver los archivos omitidos. Los archivos en SYSVOL árbol que se omitieron por el proceso de copia de seguridad no se originado desde el medio de instalación cuando se utiliza el medio para promoción. En su lugar, los archivos omitidos se replicará a través de la red. Si es importante la replicación desde el estado del sistema, dividir los bloqueos de archivo y después copia de seguridad de un nuevo estado del sistema. Puede recibir un mensaje similar al siguiente
    <drive><path>"Advertencia: no se puede abrir" <unidad>: \ <ruta> \SYSVOL\domain\DO_NOT_REMOVE_NtFrs_PreInstall_Directory "
    Si se está ejecutando el servicio de replicación de archivos (FRS). Este error se puede pasar por alto y el FRS puede continuar ejecutar cuando se realiza la copia de seguridad del estado del sistema.
Nota
  • El controlador de dominio que utilizó para hacer una copia de seguridad del estado del sistema debe ejecutar Windows Server 2003. Cuando intenta utilizar una copia de seguridad del estado de sistema desde un controlador de dominio basado en Microsoft Windows 2000 para un controlador de dominio basado en Windows Server 2003 en el mismo dominio de destino de origen, puede recibir el siguiente mensaje de error:
    Error en la operación porque:
    No se pudo restaurar Active Directory porque los archivos de copia de seguridad realizados en una versión diferente del sistema operativo. Acción del usuario. Use una copia de seguridad de la misma versión del sistema operativo de compilación y vuelva a intentar la operación de restauración. "Ocurrió un error local". Este servidor se ha separado del dominio < nombre de dominio >
  • Para el origen de la partición de catálogo global durante IFM promoción, debe hacer copia de seguridad del estado del sistema en el controlador de dominio catálogo global en el dominio que contiene el nuevo controlador de dominio.
  • Puede realizar copias de seguridad del estado del sistema localmente o a través de una conexión de servicios de Terminal Server.
  • Para reducir el tamaño de la copia de seguridad del estado del sistema y el tiempo para realizar una copia de seguridad y restaurar el estado del sistema, haga clic para desactivar la casilla de verificación automáticamente archivos de sistema protegidos con el estado del sistema de copia de seguridad que se menciona en el paso 6 de la sección "Copia de seguridad del estado del sistema".

Restaurar la copia de seguridad de estado del sistema

  1. Inicie sesión en el equipo basado en Windows Server 2003 que desea promover. Debe ser un miembro del grupo Administradores local en este equipo.
  2. Haga clic en Inicio , haga clic en Ejecutar , escriba ntbackup y, a continuación, haga clic en Aceptar . (Si la utilidad copia de seguridad se inicia en modo de asistente, haga clic en el hipervínculo de Modo avanzado .)
  3. En la utilidad copia de seguridad, haga clic en el Restaurar y administrar medios ficha. En el menú Herramientas , haga clic en catálogo un archivo de copia de seguridad... y busque el archivo .bkf que creó anteriormente. Haga clic en Aceptar .
  4. Expandir el contenido del archivo .bkf y, a continuación, haga clic en casilla de verificación Estado del sistema .
  5. En Restaurar archivos en: , haga clic en Ubicación alternativa . Para restaurar el estado del sistema, escriba la unidad lógica y la ruta de acceso. Le sugerimos que escriba X: \Ntdsrestore . En este comando, X es la unidad lógica que finalmente la base de datos Active Directory cuando promueve el equipo miembro de host. La ubicación final de la base de datos Active Directory está activada cuando ejecute el Asistente para instalación de Active Directory. Esta carpeta debe ser diferente de la carpeta que contiene el estado del sistema restaurado.

    Nota Utilice la opción Ubicación alternativa en la copia de seguridad de la utilidad para colocar la copia de seguridad del estado del sistema en una carpeta diferente de su ubicación original. Si no se utiliza la opción de Ubicación alternativa y la base de datos de Active Directory y el árbol de SYSVOL se encuentran en sus rutas de acceso predeterminada bajo la carpeta de % systemroot %, una restauración del estado del sistema puede sobrescribir críticos del sistema y configuración de archivos en el equipo donde va a restaurar el estado del sistema.

    Nota Sólo los controladores de dominio basados en Windows Server 2003 pueden restaurar el estado del sistema en una ubicación alternativa mientras se ejecutan en modo. Controladores de dominio basados en Windows 2000 se deben iniciar en modo DSREPAIR para restaurar el estado del sistema en una ubicación alternativa. Tenga en cuenta que en el modo DSREPAIR, los equipos cliente pueden recibir un "acceso denegado" mensaje de error cuando intentan tener acceso a la información de raíz de Distributed File System (DFS) o DFS vincular información en el servidor. Este comportamiento es el esperado.

    El objetivo principal de una promoción IFM es óptima de origen de Active Directory. El volumen que se restauran copias de seguridad del estado del sistema en determina si los archivos NTDS.dit de Active Directory y NTDS de registro se mueve o copia en su ubicación final durante la promoción de IFM.

    Si se restaura el estado del sistema en el mismo volumen como la unidad que finalmente host archivos de registro de NTDS.dit y de NTDS, se moverá el proceso de promoción IFM NTDS.dit y de NTDS archivos de registro desde la ubicación restaurada a su ubicación final.

    Si restaura el estado del sistema en un volumen diferente que el volumen que finalmente host NTDS.dit y de NTDS archivos de registro, el Asistente para instalación de Active Directory copiará los archivos de registro de NTDS.dit y NTDS a su ubicación final. Debe eliminar manualmente los archivos y carpetas en la carpeta restaurada restantes después de una promoción con éxito.

    Para el origen de los datos SYSVOL desde la copia de seguridad restaurada, debe restaurar los datos SYSVOL en la copia de seguridad del estado del sistema en el mismo volumen que la unidad que especificó en el Asistente para instalación de Active Directory para el árbol de SYSVOL de host. En caso contrario, se ha originado los datos a través de la red desde un controlador de dominio que está en el mismo dominio que el nuevo controlador de dominio. Para obtener más información acerca de cómo los archivos de origen y carpetas en el árbol de SYSVOL durante la promoción de IFM, consulte la "Seeding the SYSVOL tree from restored files during IFM promotion" sección.

    Para el origen más rápida de Active Directory, restaurar el estado del sistema con el mismo volumen que finalmente la base de datos Active Directory de host. Este volumen se define al ejecutar el Asistente para instalación de Active Directory.
  6. haga clic en iniciar y, a continuación, haga clic en Aceptar para omitir la no todos los datos de estado del sistema serán restaurado al redirigir a una ubicación alternativa opción. Haga clic en Aceptar para iniciar la restauración de datos. Haga clic en Cerrar cuando se complete la restauración.
Nota La vida útil de una copia de seguridad de estado del sistema de un controlador de dominio se define mediante el atributo tombstoneLifetime en Active Directory. De forma predeterminada, el valor es 60 días. Para utilizar un estado de sistema de copia de seguridad para la promoción de IFM, debe realizar la copia de seguridad en el número de días especificado por el atributo tombstoneLifetime . No debe ajustar los relojes del sistema hacia delante o hacia atrás para satisfacer los requisitos de fecha en el Asistente para instalación de Active Directory. De forma similar, no debe aumentar el valor del atributo tombstoneLifetime para ampliar la vida útil de los medios de copia de seguridad o de los medios de restauración. Fuera de la fecha de las copias de seguridad crean incoherencias en Active Directory los objetos y atributos de diferentes controladores de dominio en el mismo dominio o en el mismo bosque. Debe conciliar estas incoherencias. Cuando se utiliza una copia de seguridad actualizada para una promoción IFM, puede recibir un mensaje de error que es similar al siguiente:
Error en la operación porque:

Error al intentar restaurar Active Directory porque la copia restaurada de Active Directory es demasiado antigua.

Restaurar Active Directory antigüedad (días): XX
Máximo restaurado antigüedad (días): 60 (de forma predeterminada)

"Ocurrió un error local".

Tiene que restaurar de nuevo los archivos de copia de seguridad de Active Directory y restaurar al Asistente para intentar la operación de nuevo.

Promover un controlador de dominio adicionales

  1. Compruebe que el controlador de dominio que es que se va a promocionar tiene el nombre de red y de resolución de conectividad de DNS a los controladores de dominio existentes en dominio de destino del controlador de dominio.
  2. Haga clic en Inicio , haga clic en Ejecutar , escriba dcpromo /adv y, a continuación, haga clic en Aceptar .
  3. Haga clic en siguiente para omitir los cuadros de diálogo bienvenida del Asistente para instalación de Active Directory y Compatibilidad de sistema operativo .
  4. En la página Tipo de controlador de dominio , haga clic en controlador de dominio adicional para un dominio existente y, a continuación, haga clic en siguiente .
  5. En la página Copiar información del dominio , haga clic en desde estos restaurar archivos de copia de seguridad: y escriba la unidad lógica y la ruta de la ubicación alternativa donde se restauró la copia de seguridad de estado de sistema. Haga clic en siguiente .
  6. En Credenciales de red , escriba el nombre de usuario, la contraseña y el nombre de dominio de una cuenta que es miembro del grupo de administradores del dominio para el dominio que está promoviendo en.
  7. Continúe con el resto de las páginas del Asistente para instalación de Active Directory como lo haría con la promoción estándar de un controlador de dominio adicional.
  8. Después de que el árbol de SYSVOL se ha replicado en y compartir el SYSVOL existe, eliminar los archivos de sistema restaurado restantes y carpetas.

notas
  • Promociones IFM admiten sólo para crear controladores de dominio adicionales. No se admiten IFM promociones para crear el primer controlador de dominio en un nuevo dominio secundario o en un nuevo árbol que está en un bosque de Active Directory existente.
  • Controladores de dominio promovido IFM deben tener conectividad de red y de resolución nombre a controladores de dominio existentes en el dominio de destino y el bosque.
  • Particiones de aplicación pueden o no pueden estar originadas durante una promoción IFM, según el nivel del servidor promocionado del service pack. El original publicó la versión de particiones de aplicación de Windows Server 2003, como todo el dominio y todo el bosque DNS particiones de aplicación o particiones de aplicación personalizada que se definen por los administradores o por aplicaciones, no son originadas durante IFM promociones a menos que está instalado Windows Server 2003 Service Pack 1 y el nivel de función de bosque es Windows Server 2003.
  • Copias de seguridad del sistema de estado que se utilizan para promoción IFM deben restaurarse a una unidad local que se ha asignado una letra de unidad en el equipo que está promoviendo. Restaurar el estado del sistema a las unidades extraíbles o en medios extraíbles, como por ejemplo un CD o DVD. No se admiten IFM promociones sobre rutas de acceso asignadas y sobre las rutas de red de la convención de nomenclatura universal (UNC).
  • Nos no admite ni recomienda multiplataforma IFM promociones. Utilizando una copia de seguridad estado de sistema de un controlador de 32 bits a IFM promover un controlador de 64 bits o viceversa mordazas no es compatible.
No instale los controladores de dominio de Windows Server 2003 que no tengan Service Pack 1 (SP1) utilizando la réplica de instalación de Media (IFM) método si la copia de seguridad procede de un controlador de dominio de Windows Server 2003 SP1.

Temas avanzados

Promover la copia de seguridad del estado del sistema mediante un CD, un DVD o otros medios extraíbles

Copias de seguridad del estado del sistema pueden ser restaurados o "grabar" en de sólo lectura medios extraíbles, como un CD o DVD. Si almacena la copia de seguridad del sistema de estado en medios extraíbles, tiene una eficaz y una manera económica para promover muchos controladores de dominio o para recuperar los controladores de dominio con errores. Todas las reglas aplicables a la realización de copias de seguridad, restaurar y realizar IFM promociones se aplican. Cuando utiliza medios extraíbles para IFM promociones, tiene las siguientes opciones:
  • Grabar el archivo .bkf directamente en medios extraíbles.
  • Restaure el archivo .bkf en una ubicación alternativa y, a continuación, grabar la imagen expandida en un disco duro.
Cada opción tiene sus ventajas.

Para grabar el archivo .bkf en medios extraíbles, siga estos pasos:
  1. Hacer copia de seguridad estado del sistema siguiendo los pasos descritos en "Backing up el estado del sistema".
  2. Grabar el archivo .bkf directamente en el CD o DVD grabable.
  3. Restaurar el archivo de .bkf desde la copia de seguridad del estado del sistema a la unidad lógica que el archivo NTDS.dit del host.
  4. Haga clic en Inicio , haga clic en Ejecutar , escriba dcpromo /adv y, a continuación, haga clic en Aceptar . Especificar la ruta de la copia de seguridad estado del sistema que ha restaurado en el paso 3.
Para grabar el archivo .bkf en un CD, también debe restaurar el estado del sistema en una ubicación alternativa en el equipo que se está promocionando. Este método protege los datos de suma de comprobación MD5 para los archivos y carpetas en el árbol de SYSVOL. Por lo tanto, el FRS puede origen el árbol de SYSVOL utilizando archivos de restaurar localmente en lugar de los archivos a través de la red. Además, se puede comprimir el archivo .bkf para que quepan en el CD o en el DVD.

Para restaurar el archivo .bkf en una ubicación alternativa, siga estos pasos:
  1. Una copia de seguridad del estado del sistema siguiendo los pasos de la sección "Copia de seguridad del estado del sistema". Haga clic para desactivar la casilla de verificación automáticamente archivos de sistema protegidos con el estado del sistema de copia de seguridad descrita en la sección paso 5 de la "copia de seguridad del estado del sistema" para reducir el tamaño del árbol de estado del sistema.
  2. Restaurar el estado del sistema en una ubicación alternativa en un volumen local de un equipo basado en Windows Server 2003 que tiene un CD o un DVD escritor instalado. Especifique una Ubicación alternativa en la copia de seguridad de la utilidad para colocar la copia de seguridad del estado del sistema en una carpeta diferente. En caso contrario, el estado del sistema desde el equipo que hizo una copia se aplicarán a la carpeta % systemroot % del equipo que realiza la restauración. Este escenario puede producir sistema críticos y sobrescribir los archivos de configuración.

    Nota Sólo controladores de dominio basados en Windows Server 2003 pueden restaurar el árbol de estado del sistema en una ubicación alternativa mientras ejecuta en Active Directory modo.
  3. Determinados archivos pueden quitarse del árbol de estado del sistema expandida en la carpeta \Ntdsrestore si el tamaño del disco es un problema. Consulte la sección "Reducir el tamaño de copias de seguridad del estado del sistema" para obtener más información.
  4. Grabar todos los archivos y carpetas en la carpeta \Ntdsrestore que restaurar en el paso 2 hasta el medio extraíble. Consulte la sección "Reducir el tamaño de copias de seguridad del estado del sistema" para obtener más información.
  5. Ejecute el comando dcpromo /adv y, a continuación, especifique la ruta de acceso de la copia de seguridad de estado del sistema que se encuentra en el medio extraíble.
Restaurar el archivo .bkf en una ubicación alternativa es conveniente porque puede realizar la promoción IFM desde medios extraíbles. Con esta opción, no es necesario restaurar el archivo .bkf en una ubicación alternativa. La desventaja de esta opción es que al copiar la imagen de estado del sistema expandida en medios extraíbles, los datos de suma de comprobación de MD5 para archivos en el árbol de SYSVOL se pierden. Por lo tanto, el contenido del árbol SYSVOL debe ser originado a través de la red.

Reducir el tamaño de copias de seguridad del estado del sistema

Cuando un controlador de dominio se encuentra en un dominio o en un bosque, tiene muchos objetos, el tamaño de las imágenes de sistema predeterminadas desde el controlador de dominio puede ser más de la capacidad de 650 megabytes (MB) de CD o la capacidad de más de 4-gigabyte de DVD. Una copia de seguridad del estado del sistema de Active Directory el controlador de dominio tiene cinco elementos:
  • Active Directory
  • El árbol de SYSVOL
  • Archivo Boot.ini
  • La base de datos de registro de clase COM +
  • El registro
Los administradores pueden eliminar elementos innecesarios de la copia de seguridad del estado del sistema si el medio extraíble o la partición que aloja la copia de seguridad restaurada no contiene suficiente espacio libre en disco. Una copia de seguridad de estado del sistema que se restaure en una ubicación alternativa tiene un nombre de carpeta coincidente para cada elemento de la copia de seguridad del estado del sistema. La siguiente lista indica si se requiere un elemento de copia de seguridad del estado del sistema o si pueden quitarse para reducir la superficie en disco copia de seguridad:
  • Active Directory es necesario.
  • Se puede quitar opcionalmente el árbol de SYSVOL. (Se requiere una configuración específica para el árbol de SYSVOL de origen durante la promoción de IFM. )
  • Se puede quitar el archivo Boot.ini.
  • Se puede quitar la base de datos de registro de clase COM +.
  • La carpeta de registro es necesaria. Componentes de registro son necesarios:
    • El archivo predeterminado en la carpeta de \Registry puede quitarse.
    • El archivo SAM es necesario.
    • La carpeta de seguridad es necesaria.
    • Se puede quitar el archivo SOFTWARE.
    • El archivo de sistema es necesario.
Si espacio en disco sigue siendo un problema, realice una desfragmentación sin conexión del archivo NTDS.dit en el controlador de dominio que se utiliza para realizar una copia del estado del sistema de seguridad y después se copia un nuevo estado del sistema si es necesario. Hacer de forma alternativa, copia de seguridad del sistema estado del desde un controlador de dominio en el dominio apropiado que no es un servidor de catálogo global.

Realizar desatendidas IFM promociones

Puede realizar promociones IFM desatendidas utilizando la dcpromo/answer: filename comandos. En este comando, filename señala a un archivo de Bloc de notas que contiene una versión completa de la siguiente plantilla:
[DCINSTALL]
UserName=SAM account name with domain admin credentials in the target domain
Password=The password for the account name
UserDomain=The domain name for the account name
DatabasePath=%systemroot%\ntds
LogPath=%systemroot%\ntds
SYSVOLPath=%systemroot%\SYSVOL
SafeModeAdminPassword=The password for an offline administrator account
CriticalReplicationOnly=no
SiteName=The name of the Active Directory site that this domain controller will reside in. This site must be created in advance in the Dssites.msc snap-in.
ReplicaOrNewDomain=Replica
ReplicaDomainDNSName=The fully qualified domain name
ReplicationSourceDC=An existing domain controller in the domain
ReplicateFromMedia=yes
ReplicationSourcePath=The local drive and the path of the backup
RebootOnSuccess=yes
para obtener más información acerca de la sección [DCINSTALL] del archivo de respuesta, visite el siguiente sitio Web:
http://technet2.microsoft.com/WindowsServer/en/library/9639f180-c7fe-41c6-8c3d-92389023f0e71033.mspx

Particiones de aplicaciones DNS de origen durante la promoción de IFM

Se pueden incluir particiones de directorio de aplicaciones en el medio de copia de seguridad que se utiliza para instalar Active Directory. Para ello, aumentar el nivel funcional de bosque y, a continuación, instale Windows Server 2003 SP1 en el controlador de dominio que se hace una copia de seguridad y en los servidores que desea instalar como controladores de dominio. Para incluir particiones de directorio de aplicaciones en una instalación de Active Directory desde un medio de copia de seguridad, siga estos pasos:
  1. Crear el archivo de respuesta estándar que se requiere para instalar un controlador de dominio adicional en el dominio.
  2. Para incluir las particiones de directorio de aplicaciones que están contenidas en la copia de seguridad del estado del sistema, escriba la entrada siguiente al final del archivo de respuesta:
    ApplicationPartitionsToReplicate =
  3. Escriba un valor para "ApplicationPartitionsToReplicate" como sigue:
    • Si desea incluir todas las particiones de directorio de aplicaciones, escriba * como el valor.
    • Si desea incluir particiones de directorio de aplicación específica, escriba el nombre completo de cada partición de directorio. Escriba cada nombre completo entre comillas y separe cada nombre de un espacio. Por ejemplo, escriba lo siguiente:
      ApplicationPartitionsToReplicate = "dc = app1, dc = contoso, dc = com" "dc = app2, dc = contoso, dc = com"
  4. En el "ReplicationSourcePath =" entrada, escriba la ruta de acceso de la carpeta que contiene los archivos de copia de seguridad de estado del sistema restaurados en el equipo de instalación.
  5. Si no desea que el Asistente para instalación de Active Directory (Dcpromo.exe) para pedir al usuario las contraseñas, siga estos pasos:
    1. Escriba la contraseña en la entrada "Contraseña" para la cuenta que utilizará para instalar el controlador de dominio.
    2. Escriba la contraseña en la entrada "SafeModeAdminPassword" que se utilizan para proporcionar acceso a dicho modo
    3. Guarde el archivo de respuesta.
  6. En el símbolo del sistema, escriba el comando siguiente y presione ENTRAR:
    dcpromo /adv /answer: "Path_of_the_Answer_File_Name"
    Instalación de Active Directory se produce automáticamente. Si deja las contraseñas en blanco en el archivo de respuesta, Asistente para instalación de Active Directory le para su contraseña administrativa y la contraseña de dicho modo. Si especificó "no" para la entrada "RebootOnSuccess" en el archivo de respuesta, el asistente le permite reiniciar el servidor después de la instalación.

El árbol de SYSVOL desde los archivos restaurados de inicialización durante la promoción de IFM

importante Esta sección, el método o la tarea contiene pasos que indican cómo modificar el registro. Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. Por tanto, asegúrese de que siga estos pasos cuidadosamente. Realice una para agregar protección, copia de seguridad del registro antes de modificarlo. A continuación, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756Cómo realizar una copia de seguridad y restaurar el registro de Windows


El FRS puede origen de archivos y carpetas desde el estado de sistema restaurado en el primer reinicio después de una promoción IFM si se cumplen las dependencias estrictas que requiere el FRS. La copia de seguridad del estado del sistema debe contener datos de suma de comprobación MD5 utilizada por el FRS para determinar si un archivo restaurado o una carpeta es el mismo que las versiones de archivo en controladores de dominio existente en el dominio. Además, la parte SYSVOL de la copia de seguridad del estado del sistema debe restaurarse en el mismo volumen que está seleccionado para SYSVOL árbol cuando ejecuta el Active Directory Installation Wizard de host. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
266679Ensayo previo de la replicación de archivos archivos en recursos compartidos del sistema de archivos SYSVOL y distribuido para la sincronización óptima replicados de servicio
Para utilizar IFM promoción hacer copia de seguridad el árbol de SYSVOL, siga estos pasos:
  1. Confirme que existen las sumas de comprobación MD5 en el servidor de copia de seguridad.

    FRS debe ha construido datos de la suma de comprobación de MD5 de los archivos en el árbol de SYSVOL. Para las sumas de comprobación existe MD5, archivos y carpetas en SYSVOL árbol debe han replicado al menos una vez había dos o más controladores de dominio en el dominio. Para conseguir este resultado, modifique cada archivo en el árbol de SYSVOL antes de realizar una copia del estado del sistema de seguridad. (Dos o más controladores de dominio deben existir en el dominio). Puede validar la existencia de MD5 sumas de comprobación mediante la herramienta de Ntfrsutil.exe para generar el contenido de la IDTABLE de FRS de Windows NT.

    Los archivos que tienen una suma de comprobación MD5 null o que han cambiado después de realizar la copia de seguridad, se replicará a través de la red desde un socio que precede en la cadena tras la promoción.
  2. Hacer una copia de seguridad estado del sistema.

    Busque un controlador de dominio basado en Windows Server 2003 existente en el dominio que desea promover controladores de dominio adicional en. Este controlador de dominio debe host una copia completa del catálogo global. Su base de datos de FRS debe contener valores de MD5 para archivos en el árbol de SYSVOL. Cuando se modificar archivos existentes o crear nuevos archivos en un árbol de SYSVOL contiene dos o más controladores de dominio, MD5 sumas de comprobación se calculan automáticamente.

    Para realizar una copia del estado del sistema de seguridad, siga estos pasos:
    1. Inicie el programa copia de seguridad en la consola del controlador de dominio que cumpla los criterios de copia de seguridad.
    2. Haga clic para seleccionar los siguientes nodos que se muestran en el programa copia de seguridad:
      • La unidad de Estado del sistema en Mi PC.
      • X:\ParentFolder \Sysvol\Domain

        Nota X:\ParentFolder es la ruta que contiene la carpeta compartida SYSVOL. La ruta de acceso predeterminada para SYSVOL directorio raíz es C:\Windows\Sysvol\Domain o C:\Winnt\Sysvol\Domain. Sin embargo, se puede colocar el directorio raíz en otra ruta de acceso o volumen NTFS local.
    3. Escriba un nombre válido para el archivo .bkf en el campo de copia de seguridad medio o nombre de archivo .
    4. Haga clic en iniciar .
    5. En Información de trabajo de copia de seguridad , haga clic en Avanzadas , desactive la casilla de verificación automáticamente archivos de sistema protegidos con el estado del sistema de copia de seguridad y, a continuación, haga clic en Aceptar .
    6. Haga clic en iniciar .
  3. Restaurar la copia de seguridad del sistema de estado.

    Puede inicializar los archivos y carpetas en el árbol de SYSVOL desde una copia de seguridad restaurada de la carpeta de estado del sistema o las carpetas Sysvol\Netlogon pero es difícil hacer. Información de la suma de comprobación MD5 debe han estado presente en los archivos restaurados y carpetas que se encontraron cuando realizó la copia de seguridad el árbol de SYSVOL.

    Para restaurar la copia de seguridad del estado del sistema, siga estos pasos:
    1. Inicie sesión en la consola del controlador de dominio que se está promocionando. Utilizar credenciales de administrador en el equipo local.
    2. Inicie el programa de copia de seguridad.
    3. La copia de seguridad del catálogo según sea necesario.
    4. En el panel izquierdo del programa de copia de seguridad, haga clic para seleccionar la casilla de verificación que restaura la parte del archivo de copia de seguridad de estado del sistema.
    5. En Restaurar el archivo a , haga clic en Ubicación alternativa .
    6. En el cuadro Ubicación alternativa , escriba X: \ntdsrestore . X es el volumen que el administrador se designa para host archivo NTDS.dit archivo cuando se promueve el equipo mediante el Active Directory Installation Wizard.
    7. haga clic en iniciar y deje que termine el proceso de restauración.
    8. Si el árbol de SYSVOL se alojará en un volumen diferente que el archivo NTDS.dit, inicie el programa de copia de seguridad, repita los pasos 3c, 3e, 3f y 3 g para restaurar la carpeta \Sysvol\domain X:\ ParentFolder que hizo copia de seguridad en el paso 2b. Restaurar a la Y: carpeta \Ntds_sysvol. Y es el volumen que el administrador se designa para SYSVOL cuando se promueve el equipo mediante el Active Directory Installation Wizard de host.
  4. Investigue el tamaño de carpeta de ensayo.

    Si el tamaño actual o esperado del árbol SYSVOL será más de 650 MB, aumente el tamaño de la carpeta de ensayo en todos los controladores de dominio actuales y futuros en el dominio a 1,5 veces la actual o el tamaño esperado en MB. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    329491Configurar el espacio de área de ensayo correcto para conjuntos de réplicas
  5. Identifique el controlador de dominio auxiliar.

    En una promoción basados en red, un nuevo objeto de configuración de NTDS y una nueva cuenta de equipo es creado o modificado en un controlador de dominio auxiliar. El controlador de dominio auxiliar también tiene la primera oportunidad que el contenido de SYSVOL que compartir el nuevo controlador de dominio de origen.

    Si el árbol de SYSVOL es que proceden de una copia localmente restaurado del estado del sistema durante una promoción de IFM, sumas de comprobación MD5 de restaurar localmente los archivos se comparan con los archivos en el árbol de SYSVOL del controlador de dominio auxiliar.

    Si el controlador de dominio auxiliar se ejecuta Windows 2000 Service Pack 3 o posterior o Windows Server 2003 y el controlador de dominio auxiliar ha replicado todos los archivos que están actualmente en el árbol de SYSVOL en los últimos siete días, el controlador de dominio promovido IFM replicarán el contenido del árbol SYSVOL a través de la red. Esta situación se produce incluso si la restauración del estado del sistema contiene un estado del sistema que se restauró el volumen correcto y que contiene datos de suma de comprobación MD5 coincidentes.

    Para mover archivos restaurar localmente con coincidencia de las sumas de comprobación MD5 en la carpeta SYSVOL, se debe recortar registro saliente de controlador de dominio auxiliar.

    Nota Recortar el registro de salida, elimina una característica de optimización de rendimiento importante. Esta característica almacena en caché cambios recientes en archivos replicados de FRS en el registro saliente y en la carpeta de ensayo para la replicación inmediata a nuevos controladores de dominio que se agregan al dominio.

    Para identificar el controlador de dominio ideal auxiliar, busque un controlador de dominio que tenga un número bajo de conexiones entrantes y salientes. Este controlador de dominio no debe ser un originador significativo o reenviador de órdenes de cambio para los asociados indirectos en conjuntos de réplicas SYSVOL o DFS replicados de FRS.
  6. Recortar registro saliente de controlador de dominio auxiliar.
    1. Cambia el valor registro saliente historial de cambios en minutos en la siguiente subclave del registro:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters
      Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
      221111Descripción de entradas de FRS en el registro
    2. Reinicie FRS en el controlador de dominio auxiliar.
    3. Mostrar el contenido del registro de salida de controlador de dominio auxiliar mediante el comando ntfrsutl outlog . El contenido del registro saliente actual debe contener sólo los archivos que se han modificado después de cambiar el registro y reiniciar el FRS.
  7. Ejecutar un comando desatendida de dcpromo al origen de Active Directory desde el Ayudante controlador de dominio.

    Para que el nuevo controlador de dominio realizar su comparación de suma de comprobación MD5 con el controlador de dominio cuyo registro saliente se ha cambiado, especifique el nombre del auxiliar controlador de dominio en el "ReplicationSourceDC =" parámetro del archivo de respuesta desatendida de dcpromo . Incluir la ruta de la copia de seguridad del sistema restaurado del estado donde restaurado Active Directory en el "ReplicationSourcePath =" parámetro. Consulte la sección "Archivo de respuesta desatendida" sintaxis de comandos. Tipo dcpromo/answer: filename. En este comando, filename es el nombre del archivo de respuesta desatendida de dcpromo .

    Para determinar si los archivos en SYSVOL árbol se mueven desde la carpeta ensayada previamente en el equipo local o se replican a través de la red desde un socio ascendente, establezca el valor del registro para Debug Log Severity en 4 en el equipo que está promoviendo. Compruebe el valor del registro antes de ejecutar el comando dcpromo .Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    221111Descripción de entradas de FRS en el registro
    Para buscar todos los archivos que se replicaron desde un socio que precede en la cadena, escriba:
    findstr /I ? RcsReceivingStageFile"NtFrs_000?.registro

    Para buscar todos los archivos que se han originado de la copia de seguridad del estado de ensayada previamente del sistema, escriba:
    Findstr /I ? (218) ? NTFRS_000?.log
    El número de cadenas "(218)" que se encuentran en los registros de depuración debe coincidir con el número de archivos y carpetas en la réplica SYSVOL establezca si este miembro no ha realizado otras combinaciones.

    Puede utilizar la herramienta List.exe en el Kit de recursos de Windows Server 2003 para ver el resultado de los registros de depuración de FRS.
  8. Después de que el árbol de SYSVOL se ha replicado en y después de que existe el recurso compartido SYSVOL, eliminar cualquier restantes archivos de sistema restaurada y carpetas.
  9. Restablecer las Outlog historial de cambios en minutos de tipo de registro vuelve al predeterminado de siete días de controlador de dominio auxiliar.

Analizar los archivos Dcpromo.log y Dcpromoui.log

Promociones IFM pueden identificarse en los archivos Dcpromo.log y Dcpromoui.log que se encuentran en la carpeta %systemroot%\debug. Este fragmento de un archivo Dcpromo.log muestra una promoción IFM donde el estado del sistema se encontraba restauran en la carpeta C:\Ntdsrestore y originado más adelante desde la carpeta %systemroot%\debug.
MM/DD HH:MM:SS [INFO] Configuring the local domain controller to host Active Directory
MM/DD HH:MM:SS [INFO] Copying restored Active Dir.. files from C:\ntdsrestore\Active Dir...\ntds.dit to D:\WINDOWS\NTDS\ntds.dit?
MM/DD HH:MM:SS [INFO] Copying restored Active Dir..files from C:\ntdsrestore\Active Dir...\edb00002.log to D:\WINDOWS\NTDS\edb00002.log?
MM/DD HH:MM:SS [INFO] Active Dir.. is initializing the restored database files. This might take several minutes.
El siguiente fragmento de un archivo Dcpromoui.log es menos interesante, pero el fragmento de muestra que se realizó una promoción IFM.
dcpromoui 6D8.104 0452     Enter State::ReplicateFromMedia true

Referencias

Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
832942Recibe un mensaje de error "File Not Found" cuando usa DCPROMO /ADV para restaurar un estado del sistema

Propiedades

Id. de artículo: 311078 - Última revisión: lunes, 09 de febrero de 2009 - Versión: 9.1
La información de este artículo se refiere a:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Palabras clave: 
kbmt kbinfo KB311078 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 311078

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com