Como utilizar a instalação da funcionalidade de Media para promover controladores de domínio baseado no Windows Server 2003

Traduções de Artigos Traduções de Artigos
Artigo: 311078 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

com a instalação da funcionalidade de Media (IFM) no Assistente de instalação do Active Directory, pode utilizar uma cópia de segurança do estado do sistema restaurado como origem de dados quando promover um controlador de domínio baseado no Microsoft Windows Server 2003 num domínio existente. Quando utiliza IFM para promover um controlador de domínio, obter vantagens importantes sobre promoções com base na rede. Estas vantagens incluem:
  • reduzida utilização de recursos de rede quando novos controladores de domínio são promovidos um domínio existente.
  • origem mais rapidamente do serviço de directório do Active Directory e dados do catálogo global para um novo controlador de domínio.
  • melhorado recuperação de controladores de domínio baseado no Windows Server 2003 depois de um hardware ou uma falha de software.

INTRODUÇÃO

IFM promoções incluem os seguintes quatro passos:
  1. Instalar um controlador de domínio baseado no Windows Server 2003 em cada domínio onde vai efectuar IFM promoções.
  2. Efectuar uma cópia de segurança do estado do sistema a partir de um controlador de domínio baseado no Windows Server 2003 em cada domínio onde vai efectuar IFM promoções.
  3. Restaurar cópia de segurança do estado da sistema na unidade local de cada computador com o Windows Server 2003 que pretende promover. A cópia de segurança Sistema restaurado do estado tem de ser de um controlador de domínio no mesmo domínio que o novo controlador de domínio será promovido no.
  4. Promover controladores de domínio que instalou no passo 1 utilizando o Assistente de instalação do Active Directory.
Este artigo descreve como criar e restaurar cópias de segurança do sistema estado para promoções IFM e como efectuar uma promoção IFM.

notas
  • Tem tiver credenciais administrativas para executar IFM promoções.
  • Para promover um controlador de domínio R2, a cópia de segurança tem de ser tirada do Windows Server 2003 com controlador de domínio do SP2 ou Windows Server 2003 R2 controlador de domínio. Se tentar promover um controlador de domínio R2 com suporte de dados a partir de um controlador de domínio do SP1, receberá a seguinte mensagem de erro:
    A operação falhou porque: do Active Directory não foi possível restaurar, porque os ficheiros de cópia de segurança efectuados numa compilação do sistema operativo diferente.

Mais Informação

Instalar um novo controlador de domínio

Instalar um controlador de domínio baseado no Windows Server 2003 em cada domínio onde vai efectuar IFM promoções. Se pretender que controladores de domínio promovido IFM réplica partições de catálogo global de origem durante a promoção, certifique controlador de domínio baseado no Windows Server 2003 que será utilizado para criar cópias de segurança do sistema de estado de um servidor de catálogo global.

Cópias de segurança do estado do sistema

  1. Inicie sessão num controlador de domínio baseado no Windows Server 2003 no domínio onde vai efectuar IFM promoções. Tem de ser membro do grupo de segurança Admins do domínio ou grupo de segurança operadores de cópia de segurança para efectuar uma cópia do estado do sistema de segurança. Se pretender que a origem o catálogo global durante a promoção IFM controladores de domínio promovido IFM, inicie sessão no controlador de domínio baseado no Windows Server 2003 que também contiverem o catálogo global.
  2. Certifique-se de que cada controlador de domínio cuja cópia de segurança do estado do sistema será utilizada durante IFM promoções hospeda uma cópia completa do catálogo global.

    Nota Aparece o ID de evento 1119 no registo de eventos do serviço de directório após a replicação total de um catálogo global recentemente promovido.
  3. Clique em Iniciar , clique em Executar , escreva o ntbackup e, em seguida, clique em OK . (Se o utilitário de cópia de segurança for iniciado no modo de assistente, clique na hiperligação Modo avançado (Advanced Mode) .)
  4. A partir do separador cópia de segurança , clique para seleccionar a caixa de verificação do Estado do sistema no painel da esquerda. Não cópias de segurança a parte do sistema de ficheiro da árvore SYSVOL separadamente a partir da cópia de segurança de estado do sistema.
  5. Na caixa suporte de cópia de segurança ou ficheiro nome , especifique a unidade, caminho e nome de ficheiro de cópia de segurança do estado da sistema.

    Recomendamos que utilize um nome de ficheiro para o ficheiro .bkf que inclui as seguintes informações:
    • O nome de computador totalmente qualificado que inclui o nome de domínio do controlador de domínio onde foi efectuada a cópia de segurança.
    • Se o controlador de domínio é um servidor de catálogo global.
    • Se o controlador secundário de domínio contém MD5 dados de soma de verificação para a árvore SYSVOL de origem.
    • A data em que foi efectuada a cópia de segurança.
    Pode utilizar um formato de nome de ficheiro que é semelhante à seguinte:
    X:\ Fully_Qualified_Computer_Name. Build_Number. Service_Pack_Revision. [No]GC. [No]MD5. TSL. YYYYMMDD .bkf
    em que
    • Fully_Qualified_Computer_Nameé o nome do anfitrião e o nome de domínio do controlador de domínio. Tem de ser o nome de domínio do domínio onde o estado do sistema foi cópias.
    • Build Numberé o número de compilação do sistema operativo que foi efectuada uma cópia de segurança.
    • Service_Pack_Revisioné o service pack criar número e a versão do service pack para o sistema operativo que foi efectuada uma cópia de segurança.
    • [No]GCIndica se a cópia de segurança teve origem um catálogo global ou não.
    • [No]MD5Indica se a cópia de segurança do estado da sistema contém dados de soma de verificação MD5 para os ficheiros e pastas da árvore SYSVOL.
    • TSLé o valor em dias para o atributo tombstoneLifetime quando foi efectuada a cópia de segurança. (A predefinição é 60 dias.)
    • YYYYMMDDé o ano, mês e dia em que foi efectuada a cópia de segurança.
    Considere este cenário: É criar uma cópia de segurança do estado de sistema de um controlador de domínio do catálogo global em 1 de Julho de 2004. É o controlador de domínio no domínio de contoso.com e o respectivo nome é DC1. O atributo tombstoneLifetime para a floresta determina a vida útil de uma cópia de segurança do estado do sistema tanto frequência são executadas as rotinas de recolha de lixo. (Rotinas de recolha de lixo remover itens que foram anteriormente marcados para eliminação.) Neste cenário, pode utilizar um nome de ficheiro que é semelhante à seguinte:
    DC1.CONTOSO.COM.3790.SP0.GC.MD5.60.2004.07.01.BKF
    Uma cópia de sistema de segurança estado fizer de DC1 1 de Julho de 2004, permanece válida até 29 de Julho de 2004. Para os seguinte 60 dias, pode utilizar a cópia de segurança para o esquema, a configuração, a partição de domínio contoso.com e o catálogo global em controladores de domínio contoso.com domínio promovido IFM réplica de origem.

    Pode guardar o ficheiro .bkf para um volume local ou para uma partilha de rede. A partilha de rede pode ser no controlador de domínio que será promovido no mesmo domínio.
  6. Clique em Iniciar cópia de segurança e, em seguida, clique em Avançadas . Clique para desmarcar a caixa de verificação automaticamente cópias de segurança sistema protegido ficheiros com o estado do sistema . Clique em OK e, em seguida, clique em Iniciar cópia de segurança . Ficheiros de sistema protegido não são utilizados para promoções IFM. Estes ficheiros reduzir o tamanho do ficheiro .bkf várias centenas de megabytes.
  7. Em Evolução da cópia de segurança , clique em relatório... para ver os ficheiros ignorados. Todos os ficheiros do SYSVOL árvore que foram ignorados pelo processo de cópia de segurança irá não ser originado a partir do suporte instalação quando o suporte de dados é utilizado para promoção. Em vez disso, os ficheiros ignorados serão replicados através da rede. Se replicação a partir do estado do sistema for crítica, interromper quaisquer bloqueios de ficheiros e, em seguida, cópia de um novo estado de sistema. Poderá receber uma mensagem semelhante à seguinte
    <drive><path>"Aviso: não é possível abrir" <unidade>: \ \SYSVOL\domain\DO_NOT_REMOVE_NtFrs_PreInstall_Directory <caminho> "
    Se estiver a executar o serviço de replicação de ficheiros (FRS). Este erro pode ser ignorado e o FRS pode continuar a executar quando é efectuada a cópia de segurança do estado da sistema.
Nota
  • O controlador de domínio que foi utilizado para efectuar uma cópia do estado do sistema de segurança tem de ter Windows Server 2003. Quando tenta utilizar uma cópia de segurança do estado do sistema de um controlador de domínio baseado no Microsoft Windows 2000 para um controlador de domínio baseado no Windows Server 2003 no mesmo domínio de destino de origem, poderá receber a seguinte mensagem de erro:
    A operação falhou porque:
    Não foi possível restaurar o Active Directory, uma vez que os ficheiros de cópia de segurança efectuados numa compilação do sistema operativo diferente. Acção do utilizador. Utilizar uma cópia de segurança de compilação mesma do sistema operativo e tente novamente a operação de restauro. "Tem Ocorreu um erro local." Este servidor tem foi desagregado do domínio < nome do domínio >
  • Para a partição de catálogo global de origem durante IFM promoção, tem cópia de segurança do estado sistema no controlador de domínio catálogo global no domínio que contém o novo controlador de domínio.
  • É possível efectuar cópias de segurança do sistema estado localmente ou através de uma ligação de ' Serviços de terminal '.
  • Para reduzir o tamanho da cópia de segurança do estado da sistema e a hora para efectuar uma cópia de segurança e restaurar o estado do sistema, clique para desmarcar a caixa de verificação automaticamente cópias de segurança sistema protegido ficheiros com o estado do sistema que é mencionada no passo 6 da secção "Efectuar de segurança do estado do sistema".

Restaurar a cópia de segurança do estado da sistema

  1. Inicie sessão computador baseado no Windows Server 2003 que pretende promover. Tem de ser membro do grupo Administradores locais neste computador.
  2. Clique em Iniciar , clique em Executar , escreva o ntbackup e, em seguida, clique em OK . (Se o utilitário de cópia de segurança for iniciado no modo de assistente, clique na hiperligação Modo avançado (Advanced Mode) .)
  3. No utilitário de cópia de segurança, faça clique sobre o Restaurar e gerir Media separador. No menu Ferramentas , clique em catálogo de um ficheiro de cópia de segurança... e, em seguida, localize o ficheiro .bkf que criou anteriormente. Clique em OK .
  4. Expanda o conteúdo do ficheiro .bkf e, em seguida, clique para seleccionar a caixa de verificação do Estado do sistema .
  5. Em Restaurar ficheiros para: , clique em Localização alternativa . Para restaurar o estado do sistema, escreva a unidade lógica e o caminho. Sugerimos que escreva X: \Ntdsrestore . Neste comando, X é a unidade lógica que alojará, em última análise, a base de dados do Active Directory quando o computador membro é promovido. A localização final para a base de dados do Active Directory está seleccionada quando executa o Assistente de instalação do Active Directory. Esta pasta deve ser diferente da pasta que contém o estado do sistema restaurado.

    Nota Utilize a opção Localização alternativa da cópia de segurança utilitário para colocar a cópia de segurança do estado da sistema numa pasta diferente da sua localização original. Se a opção Localização alternativa não é utilizada e a base de dados do Active Directory e árvore SYSVOL estão localizados no caminhos predefinido na pasta % systemroot %, um estado de restauro do sistema poderá substituir críticos configuração do sistema e ficheiros no computador onde estiver a restaurar o estado do sistema.

    Nota Apenas os controladores de domínio baseado no Windows Server 2003 podem restaurar o estado do sistema para uma localização alternativa enquanto estiver a executar no modo do Active Directory. Controladores de domínio baseado no Windows 2000 devem ser iniciados no modo DSREPAIR para restaurar o estado do sistema para uma localização alternativa. Nota que DSREPAIR modo, computadores cliente poderão receber uma mensagem de erro "Acesso negado" quando tentam aceder a informações de raiz do sistema de ficheiros distribuído (DFS) ou DFS ligar informações no servidor. Este comportamento está previsto.

    O objectivo principal de uma promoção IFM é a melhor origem do Active Directory. O volume que cópias de segurança de estado de sistema serão restauradas para determina se os ficheiros de registo NTDS.dit do Active Directory e de NTDS (NTDS Settings) são movidos ou copiados para a localização final durante a promoção IFM.

    Se o estado do sistema for restaurado para o volume mesmo que a unidade, em última análise, fará o NTDS.dit e NTDS (NTDS Settings) ficheiros de registo, o processo de promoção IFM moverá que o NTDS.dit e NTDS (NTDS Settings) ficheiros de registo da localização restaurada para a localização final.

    Se restaurar o estado do sistema de ficheiros de registo para um volume diferente do que o volume, em última análise, fará o NTDS.dit e NTDS (NTDS Settings), o Assistente de instalação do Active Directory copiará os ficheiros de registo NTDS.dit e NTDS (NTDS Settings) para a localização final. Deve eliminar manualmente os restantes ficheiros e pastas na pasta restaurada após uma promoção com êxito.

    A origem de dados SYSVOL do restaurados cópia de segurança, tem de restaurar dados SYSVOL de cópia de segurança do estado do sistema no mesmo volume como a unidade que especificou no Assistente de instalação do Active Directory para o anfitrião a árvore SYSVOL. Caso contrário, os dados irão ser originados através da rede de um controlador de domínio que esteja no mesmo domínio que o novo controlador de domínio. Para mais informações sobre a origem de ficheiros e pastas na árvore SYSVOL durante a promoção IFM, consulte o "Seeding the SYSVOL tree from restored files during IFM promotion" secção.

    Para a origem mais rápida do Active Directory, restaure o estado do sistema para o mesmo volume, em última análise, alojará a base de dados do Active Directory. Este volume é definido quando executa o Assistente de instalação do Active Directory.
  6. Clique em Iniciar restauro e clique em OK para ignorar o nem todos os dados de estado do sistema serão restaurados quando redireccionados para uma localização alternativa opção. Clique em OK para começar a restaurar dados. Clique em Fechar quando o restauro estiver concluído.
Nota O ciclo de vida útil para uma cópia de segurança estado sistema de um controlador de domínio é definido pelo atributo tombstoneLifetime no Active Directory. Por predefinição, a definição é 60 dias. Para utilizar um estado do sistema cópia de segurança para IFM promoção, terá de efectuar a cópia de segurança no número de dias especificado pelo atributo tombstoneLifetime . Não tem de ajustar relógios do sistema para a frente ou para trás para satisfazer requisitos de data no Assistente de instalação do Active Directory. Do mesmo modo, não deve aumentar o valor do atributo tombstoneLifetime para prolongar a vida útil do suporte de cópia de segurança ou do suporte de restauro. Esgotada a data de cópias de segurança criar inconsistências no Active Directory objectos e atributos para controladores de domínio diferentes no mesmo domínio ou na mesma floresta. Tem a reconciliar estas inconsistências. Quando utilizar uma cópia de segurança fora da validade para uma promoção IFM, poderá receber uma mensagem de erro semelhante à seguinte:
A operação falhou porque:

A tentativa de restaurar o Active Directory falhou porque a cópia restaurada do Active Directory é demasiado antiga.

Restaurar o Active Directory age (dias): XX
Máximo restaurado idade (dias): 60 (por predefinição)

"Tem Ocorreu um erro local."

Tem de restaurar novamente os ficheiros de cópia de segurança do Active Directory e restaurar o Assistente para tentar novamente a operação.

Promover um controlador de domínio adicionais

  1. Verifique se o controlador de domínio ser promovido tem DNS nome resolução e de rede conectividade para controladores de domínio existentes no domínio de destino do controlador de domínio.
  2. Clique em Iniciar , clique em Executar , escreva dcpromo /adv e, em seguida, clique em OK .
  3. Clique em seguinte para ignorar as caixas de diálogo Bem-vindo ao Assistente de instalação do Active Directory e Compatibilidade do sistema operativo .
  4. Na página Tipo de controlador de domínio , clique o controlador de domínio adicional para um domínio existente e, em seguida, clique em seguinte .
  5. Na página Copiar informações de domínio , clique em de estes ficheiros de cópia de segurança restaurados: e escreva a unidade lógica e o caminho da localização alternativa onde a cópia de segurança do estado da sistema foi restaurada. Clique em seguinte .
  6. De Credenciais de rede , escreva o nome de utilizador, a palavra-passe e o nome de domínio de uma conta que seja membro do grupo de administradores de domínio que está a promover no domínio.
  7. Continue com o resto das páginas de Assistente de instalação do Active Directory como faria com a promoção padrão de um controlador de domínio adicional.
  8. Depois de árvore SYSVOL foi replicada no e partilhar o SYSVOL existe, eliminar qualquer sistema restaurado os restantes ficheiros e pastas.

notas
  • IFM promoções são suportadas apenas para criar controladores de domínio adicionais. IFM promoções não são suportadas para criar o primeiro controlador de domínio num novo domínio subordinado ou numa nova árvore numa floresta do Active Directory existente.
  • Controladores de domínio promovido IFM tem de ter conectividade de resolução e de rede de nome para controladores de domínio existentes na floresta e domínio de destino.
  • Partições de aplicação podem ou não podem ser originadas durante uma promoção IFM, dependendo do nível do servidor que está a ser promovido de service pack. O original disponibilizou a versão de partições de aplicação do Windows Server 2003, tal como DNS todo o domínio e toda a floresta partições de aplicação ou partições de aplicação personalizada que são definidas por administradores ou por aplicações, não são originadas durante IFM promoções a não ser Windows Server 2003 Service Pack 1 está instalado e o nível de função de floresta é o Windows Server 2003.
  • Backups de estado de sistema que são utilizados para promoção IFM devem ser restaurados para uma unidade local que tenha sido atribuída uma letra de unidade no computador que está a promover. Restaure o estado do sistema para unidades amovíveis ou para suportes amovíveis, tais como um CD ou DVD. IFM promoções através de caminhos mapeados e em caminhos de rede de convenção de nomenclatura universal (UNC, Universal Naming Convention) não são suportadas.
  • A Microsoft não suportam ou recomenda interplataforma IFM promoções. Utilizar uma cópia de segurança estado sistema de um DC de 32 bits para IFM promover um DC de 64 bits ou vise versa não é suportado.
Não instale controladores de domínio do Windows Server 2003 que não tenham o Service Pack 1 (SP1) utilizando a réplica de instalar a partir de Media (IFM) método se for efectuada a cópia de segurança de um controlador de domínio do Windows Server 2003 SP1.

Tópicos avançados

Promover a cópia de segurança do estado da sistema utilizando um CD, DVD ou outros media amovíveis

Cópias de segurança do sistema estado podem ser restauradas ou "gravadas" em só de leitura suportes amovíveis, tais como um CD ou DVD. Se guardar a cópia de segurança estado do sistema em suportes amovíveis, terá uma eficaz e uma forma económica para promover muitos controladores de domínio ou para recuperar os controladores de domínio falhou. Todas as regras que se aplicam ao efectuar cópias de segurança, restaurar e efectuar IFM promoções aplicar. Quando utilizar suportes amovíveis para promoções IFM, terá as seguintes opções:
  • Grave ficheiro .bkf directamente para um suporte de dados amovível.
  • Restaurar o ficheiro .bkf para uma localização alternativa e, em seguida, gravar a imagem expandida para um disco rígido.
Cada opção tem as suas vantagens.

Para gravar o ficheiro .bkf no suporte de dados amovível, siga estes passos:
  1. Cópia de segurança do estado de sistema, seguindo os passos de efectuar a "cópia de segurança do estado do sistema."
  2. Grave o ficheiro .bkf directamente para o CD ou DVD gravável.
  3. Restaure o ficheiro .bkf a partir a cópia de segurança de estado do sistema para a unidade lógica que aloja o ficheiro Ntds.dit.
  4. Clique em Iniciar , clique em Executar , escreva dcpromo /adv e, em seguida, clique em OK . Especificar o caminho de cópia de segurança do estado de sistema é restaurada no passo 3.
Para gravar o ficheiro .bkf para um CD, também tem de restaurar o estado do sistema para uma localização alternativa no computador que está a ser promovido. Este método protege os dados de soma de verificação MD5 para os ficheiros e pastas da árvore SYSVOL. Por conseguinte, o FRS pode origem árvore SYSVOL utilizando ficheiros restaurados localmente em vez dos ficheiros através da rede. Além disso, o ficheiro .bkf pode ser comprimido para acomodar no CD do ou no DVD.

Para restaurar o ficheiro .bkf para uma localização alternativa, siga estes passos:
  1. Cópia de segurança do estado sistema seguindo os passos na secção "Efectuar de segurança do estado do sistema". Clique para desmarcar a caixa de verificação automaticamente cópias de segurança sistema protegido ficheiros com o estado do sistema que é descrita na secção passo 5 de efectuar o "cópia de segurança do estado do sistema" para reduzir o tamanho da árvore de estado do sistema.
  2. Restaurar o estado do sistema para uma localização alternativa num volume local de um computador baseado no Windows Server 2003 tem um CD ou DVD escritor instalado. Especificar uma Localização alternativa a cópia de segurança utilitário para colocar a cópia de segurança do estado da sistema numa pasta diferente. Caso contrário, o estado do sistema do computador que foi efectuada uma cópia de segurança será aplicado a pasta % systemroot % do computador que executar o restauro. Este cenário pode causar críticos do sistema e ficheiros de configuração a ser substituído.

    Nota Apenas controladores de domínio baseado no Windows Server 2003 podem restaurar a árvore de estado do sistema para uma localização alternativa enquanto executa o no Active Directory modo.
  3. Ficheiros específicos podem ser removidos da árvore de estado expandido do sistema na pasta \Ntdsrestore se tamanho do disco for um problema. Consulte a secção "Reduzir o tamanho de cópias de segurança do sistema estado" para obter mais informações.
  4. Grave todos os ficheiros e pastas na pasta \Ntdsrestore restaurado no passo 2 para o suporte amovível. Consulte a secção "Reduzir o tamanho de cópias de segurança do sistema estado" para obter mais informações.
  5. Execute o comando dcpromo /adv e, em seguida, especificar o caminho de cópia de segurança do estado de sistema está localizado no suporte de dados amovível.
Restaurar o ficheiro .bkf para uma localização alternativa é útil porque a promoção IFM pode ser executada a partir de suportes amovíveis. Com esta opção, não é necessário restaurar o ficheiro .bkf para uma localização alternativa. A desvantagem desta opção é que, quando copiar a imagem de estado do sistema expandida para suportes de dados amovíveis, os dados de soma de verificação MD5 de ficheiros de árvore SYSVOL são perdidos. Por conseguinte, o conteúdo da árvore SYSVOL tem de ser originado através da rede.

Reduzir o tamanho de cópias de segurança de estado de sistema

Quando um controlador de domínio está localizado num domínio ou numa floresta, que tenha muitos objectos, o tamanho das imagens de sistema predefinido do controlador de domínio poderá ser mais do que a capacidade 650 megabytes (MB) CD ou a capacidade de 4 gigabyte-adição de DVD. Uma cópia de segurança do estado do sistema de um Active Directory do controlador de domínio tem cinco elementos:
  • O Active Directory
  • Árvore SYSVOL
  • O ficheiro Boot.ini
  • A base de dados de registo de classes COM +
  • O registo
Os administradores podem eliminar elementos desnecessários de cópia de segurança do estado do sistema se o suporte amovível ou na partição que hospeda a cópia de segurança restaurada não tiver espaço livre suficiente no disco. Uma cópia de sistema de segurança estado é restaurada para uma localização alternativa tem um nome de pasta correspondente para cada elemento da cópia de segurança do estado do sistema. A lista seguinte indica se é necessário um elemento de cópia de segurança de estado do sistema ou se podem ser removido para reduzir os requisitos de espaço no disco cópia de segurança:
  • É necessário o Active Directory.
  • Árvore SYSVOL poderão ser removida opcionalmente. (Uma configuração específica é necessário para a árvore SYSVOL de origem durante a promoção IFM. )
  • O ficheiro Boot.ini pode ser removido.
  • A base de dados de registo de classes COM + pode ser removido.
  • A pasta de registo é necessária. Componentes de registo são necessárias as seguintes:
    • O ficheiro predefinido na pasta \Registry pode ser removido.
    • É necessário o ficheiro SAM.
    • A pasta SECURITY é necessária.
    • O ficheiro SOFTWARE pode ser removido.
    • O ficheiro de sistema é necessário.
Se espaço em disco ainda um problema, execute uma desfragmentação offline do ficheiro Ntds.dit no controlador de domínio é utilizado para cópia de segurança do estado do sistema e, em seguida, cópia de um novo estado de sistema se for apropriado. Cópia em alternativa, o estado do sistema de um controlador de domínio no domínio apropriado que não seja um servidor de catálogo global.

Execução automáticas IFM promoções

Podem efectuar promoções IFM automáticas utilizando o dcpromo /answer: filename comandos. Neste comando, filename aponta para um ficheiro de bloco de notas que contém uma versão completa do modelo seguinte:
[DCINSTALL]
UserName=SAM account name with domain admin credentials in the target domain
Password=The password for the account name
UserDomain=The domain name for the account name
DatabasePath=%systemroot%\ntds
LogPath=%systemroot%\ntds
SYSVOLPath=%systemroot%\SYSVOL
SafeModeAdminPassword=The password for an offline administrator account
CriticalReplicationOnly=no
SiteName=The name of the Active Directory site that this domain controller will reside in. This site must be created in advance in the Dssites.msc snap-in.
ReplicaOrNewDomain=Replica
ReplicaDomainDNSName=The fully qualified domain name
ReplicationSourceDC=An existing domain controller in the domain
ReplicateFromMedia=yes
ReplicationSourcePath=The local drive and the path of the backup
RebootOnSuccess=yes
para obter mais informações sobre a secção [DCINSTALL] do ficheiro de resposta, visite o seguinte Web site da Microsoft:
http://technet2.microsoft.com/WindowsServer/en/library/9639f180-c7fe-41c6-8c3d-92389023f0e71033.mspx

Origem partições de aplicação de DNS durante a promoção IFM

Pode incluir partições de directório de aplicação em suportes de cópia de segurança que utiliza para instalar o Active Directory. Para o fazer, aumentar o nível funcional de floresta e, em seguida, instalar o Windows Server 2003 SP1 no controlador de domínio que faça uma cópia de segurança e em quaisquer servidores que pretende instalar como controladores de domínio. Para incluir partições de directório de aplicação numa instalação do Active Directory do suporte de cópia de segurança, siga estes passos:
  1. Crie o ficheiro de respostas padrão que é necessário para instalar um controlador de domínio adicionais existentes no domínio.
  2. Para incluir partições de directório aplicação incluídos na cópia de segurança do estado da sistema, escreva a seguinte entrada no fim do ficheiro de resposta:
    ApplicationPartitionsToReplicate =
  3. Introduza um valor para "ApplicationPartitionsToReplicate" da seguinte forma:
    • Se pretender incluir todas as partições de directório de aplicações, escreva * como o valor.
    • Se pretender incluir partições de directório aplicação específica, escreva o nome distinto de cada partição de directório. Coloque cada nome distinto entre aspas e separe cada nome por um espaço. Por exemplo, escreva o seguinte:
      ApplicationPartitionsToReplicate = "dc = app1, dc = contoso, dc = com" "dc = app2, dc = contoso, dc = com"
  4. No "ReplicationSourcePath =" entrada, escreva o caminho da pasta que contém os ficheiros de cópia de segurança de estado sistema restaurado no computador instalação.
  5. Se não pretender que o Assistente de instalação do Active Directory (Dcpromo.exe) para pedir ao utilizador as palavras-passe, siga estes passos:
    1. Escreva a palavra-passe na entrada "Palavra-passe" para a conta que irá utilizar para instalar o controlador de domínio.
    2. Escreva a palavra-passe na entrada "SafeModeAdminPassword" que irá utilizar para fornecer acesso modo de restauro dos serviços de directório
    3. Guarde o ficheiro de resposta.
  6. Na linha de comandos, escreva o seguinte comando e, em seguida, prima ENTER:
    dcpromo /adv /answer: "Path_of_the_Answer_File_Name"
    Instalação do Active Directory ocorre automaticamente. Se deixou as palavras-passe em branco no ficheiro de resposta, o Assistente de instalação do Active Directory pede a sua palavra-passe administrativa e para a palavra-passe de modo de restauro dos serviços de directório. Se especificado "não" para a entrada "RebootOnSuccess" no ficheiro de resposta, o assistente pede-lhe para reiniciar o servidor após a instalação.

Efectuar o seeding árvore SYSVOL dos ficheiros restaurados durante a promoção IFM

importante Esta secção, método ou tarefa contém passos que indicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo de forma incorrecta. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Criar uma para protecção adicional, cópia de segurança do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
322756Como efectuar uma cópia de segurança e restaurar o registo no Windows


O FRS pode origem ficheiros e pastas de estado do sistema restaurado no primeiro reinício após uma promoção IFM se cumprir as dependências restritas que o FRS requer. Cópia de segurança do estado da sistema tem de conter dados de soma de verificação MD5 são utilizados pelo FRS para determinar se um ficheiro restaurado ou pasta é o mesmo que as versões de ficheiro no controladores de domínio existentes no domínio. Além disso, a parte SYSVOL da cópia de segurança do estado da sistema deve ser restaurada para o mesmo volume que está seleccionada para hospedar o SYSVOL árvore quando executa o Assistente de instalação do Active Directory. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
266679Serviço Pre-Staging a replicação de ficheiros replicados ficheiros em partilhas de sistema de ficheiro SYSVOL e distribuído para sincronização ideal
Para utilizar IFM promoção para cópia de árvore SYSVOL, siga estes passos:
  1. Confirme que as somas de verificação MD5 existem no servidor de cópia de segurança.

    FRS, File Replication Service tem de ter dados de soma de verificação MD5 para os ficheiros na árvore SYSVOL construído. Para as somas de verificação existe, ficheiros e pastas no SYSVOL MD5 árvore deve ter sido replicada, pelo menos, uma vez após existiam duas ou mais controladores de domínio no domínio. Para obter este resultado, modificar todos os ficheiros na árvore SYSVOL antes de fazer a cópia o estado do sistema de segurança. (Dois ou mais controladores de domínio tem de existir no domínio.) Pode validar a existência de MD5 somas de verificação utilizando a ferramenta Ntfrsutil.exe para gerar o conteúdo do IDTABLE de FRS, File Replication Service no Windows NT.

    Quaisquer ficheiros que têm uma soma de verificação MD5 nulo ou que foram alterados depois de executar a cópia de segurança serão replicados através da rede a partir de um parceiro de montante após a promoção.
  2. Efectuar cópia de segurança do estado do sistema.

    Localize um controlador de domínio baseado no Windows Server 2003 existente no domínio que pretende promover controladores de domínio adicionais no. Este controlador de domínio deve hospedar uma cópia completa do catálogo global. Base de dados FRS, File Replication Service tem de conter valores MD5 para ficheiros na árvore SYSVOL. Quando modificar ficheiros existentes ou criar novos ficheiros numa árvore SYSVOL que contém dois ou mais controladores de domínio, MD5 somas de verificação são calculadas automaticamente.

    Para efectuar uma cópia do estado do sistema de segurança, siga estes passos:
    1. Inicie o programa de cópia de segurança na consola do controlador de domínio cumpre os critérios de cópia de segurança.
    2. Clique para seleccionar os seguintes nós são apresentados no programa de cópia de segurança:
      • A unidade de Estado do sistema no meu computador.
      • X:\ParentFolder \Sysvol\Domain

        Nota X:\ParentFolder é o caminho que contém a pasta partilhada SYSVOL. O caminho predefinido para o SYSVOL directório raiz é C:\Windows\Sysvol\Domain ou C:\Winnt\Sysvol\Domain. No entanto, o directório raiz pode ser colocado no outro caminho ou volume NTFS local.
    3. Escreva um nome válido para o ficheiro .bkf no campo nome suportes de dados ou ficheiro de cópia de segurança .
    4. Clique em Iniciar cópia de segurança .
    5. No Informações sobre a tarefa de cópia de segurança , clique em Avançadas , clique para desmarcar a caixa de verificação automaticamente cópias de segurança sistema protegido ficheiros com o estado do sistema e, em seguida, clique em OK .
    6. Clique em Iniciar cópia de segurança .
  3. Restaure a cópia de segurança sistema do estado.

    Pode propagar ficheiros e pastas em árvore SYSVOL a partir de uma cópia de segurança restaurada de pasta de estado do sistema ou as pastas Sysvol\Netlogon mas é difícil fazer. Informações de soma de verificação MD5 devem ter estado presentes nos ficheiros restaurados e pastas que se encontravam quando cópias árvore SYSVOL.

    Para restaurar a cópia de segurança do estado da sistema, siga estes passos:
    1. Inicie sessão consola do controlador de domínio que está a ser promovido. Utilize credenciais de administrador no computador local.
    2. Inicie o programa de cópia de segurança.
    3. Catálogo de cópia de segurança conforme necessário.
    4. No painel da esquerda do programa cópia de segurança, clique para seleccionar a caixa de verificação que restaura a parte do estado do sistema do ficheiro de cópia de segurança.
    5. No ' Restaurar ficheiros para , clique em Localização alternativa .
    6. Na caixa Localização alternativa , escreva X: \ntdsrestore . X é o volume que o administrador irá designar para hospedar o ficheiro Ntds.dit quando é promovido o computador utilizando o Assistente de instalação do Active Directory.
    7. Clique em Iniciar restauro e deixe que o processo de restauro concluída.
    8. Se a árvore SYSVOL irá ser hospedado num volume diferente do que o ficheiro Ntds.dit, inicie o programa de cópia de segurança, repita os passos 3 c, 3e, 3f e 3 g para restaurar a pasta de \Sysvol\domain X:\ ParentFolder que efectuou a cópia de segurança no passo 2b. Restaurar para Y: \Ntds_sysvol pasta. Y é o volume que o administrador irá designar para hospedar o SYSVOL quando é promovido o computador utilizando o Assistente de instalação do Active Directory.
  4. Investigue o tamanho da pasta transição.

    Se o tamanho actual ou esperado da árvore SYSVOL será mais do que 650 MB, aumente o tamanho da pasta de teste em todos os controladores de domínio actuais e futuros no domínio a 1,5 vezes o actual ou o tamanho esperado em MB. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    329491Configurar espaço da área de transição correcta para conjuntos de réplicas
  5. Identifica o controlador de domínio auxiliar.

    Promoção baseadas em rede, um novo objecto de definição de NTDS (NTDS Settings) e uma nova conta de computador é criado ou modificado num controlador de domínio auxiliar. O controlador de domínio auxiliar também tem a oportunidade primeira a partilha o conteúdo do SYSVOL para o novo controlador de domínio de origem.

    Se árvore SYSVOL está a ser originado de uma cópia restaurada localmente de estado do sistema durante uma promoção baseado em IFM, MD5 somas de verificação dos ficheiros restaurados localmente são comparadas com os ficheiros na árvore SYSVOL do controlador de domínio auxiliar.

    Se o controlador de domínio auxiliar com o Windows 2000 Service Pack 3 ou posterior ou Windows Server 2003 e o controlador de domínio auxiliar replicou todos os ficheiros que estão actualmente na árvore SYSVOL nos últimos sete dias, o controlador de domínio promovido IFM replicar o conteúdo da árvore SYSVOL através da rede. Este cenário ocorre mesmo que o restauro de estado do sistema contida num estado de sistema que foi restaurado para o volume correcto e que continha dados de soma de verificação MD5 correspondentes.

    Para mover ficheiros restaurados localmente com correspondência somas de verificação MD5 para a pasta SYSVOL, registo de saída do programa auxiliar do controlador de domínio tem de ser recuperado.

    Nota Corte o registo de saída elimina uma funcionalidade de optimização de desempenho importante. Esta função coloca em cache alterações recentes replicação de FRS, File Replication Service ficheiros no registo de saída e na pasta de teste para a replicação imediata novos controladores de domínio são adicionados ao domínio.

    Para identificar o controlador de domínio auxiliar ideal, localize um controlador de domínio que tenha um baixo número de ligações de entrada e saídas. Este controlador de domínio não pode ser um criador significativo ou reencaminhador de ordens de alteração a jusante parceiros em conjuntos de réplicas SYSVOL ou replicação de FRS, File Replication Service DFS.
  6. Corte registo de saída do programa auxiliar do controlador de domínio.
    1. Altera o valor Outlog alterar histórico em minutos na seguinte subchave de registo:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters
      Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
      221111Descrição dos movimentos de FRS, File Replication Service no registo
    2. Reinicie o FRS no controlador de domínio auxiliar.
    3. Liste o conteúdo do registo de saída do controlador de domínio de ajuda utilizando o comando ntfrsutl outlog . O conteúdo do registo de saída actual tem de conter apenas os ficheiros que tenham sido modificados depois de alterar o registo e reiniciado do FRS.
  7. Execute um comando automática dcpromo para origem do Active Directory a partir do programa auxiliar a controlador de domínio.

    Para o novo controlador de domínio efectuar a comparação de soma de verificação MD5 com o controlador de domínio cujo saído registo foi alterado, tem de especificar o nome do controlador de domínio auxiliar no "ReplicationSourceDC =" parâmetro do ficheiro de resposta automática dcpromo . Inclua o caminho do qual restaurados do Active Directory no sistema restaurado backup de estado de "ReplicationSourcePath =" parâmetro. Consulte a secção "Ficheiro de resposta automático" sintaxe de comandos. Tipo dcpromo /answer: filename. Neste comando, filename é o nome do ficheiro de resposta automática dcpromo .

    Para determinar se ficheiros o SYSVOL árvore estão a ser movidas partir da pasta pre-staged no computador local ou estão a ser replicados através da rede a partir de um parceiro de montante, defina o valor de registo para gravidade do registo de depuração para 4 no computador que está a promover. Verifique o valor do registo antes de executar o comando dcpromo .Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    221111Descrição dos movimentos de FRS, File Replication Service no registo
    Para localizar todos os ficheiros que foram replicados de um parceiro ascendente, escreva:
    findstr /I ? RcsReceivingStageFile"NtFrs_000?.registo

    Para localizar todos os ficheiros que foram originados de cópia de segurança do estado da sistema pre-staged, escreva:
    Findstr /I ? (218) ? NTFRS_000?.log
    O número de cadeias "(218)" que se encontrem os registos de depuração tem corresponde ao número de ficheiros e pastas a réplica SYSVOL definido se este membro efectuou sem outras associações.

    Pode utilizar a ferramenta List.exe no Windows Server 2003 Resource Kit para ver os resultados dos registos de depuração de FRS, File Replication Service.
  8. Depois de árvore SYSVOL foi replicada no e depois a partilha SYSVOL existe, elimine os restantes ficheiros de sistema restaurado e pastas.
  9. Repor Outlog alterar histórico em minutos tipo de registo efectuar de segurança a predefinição de sete dias no controlador de domínio auxiliar.

Analisar ficheiros Dcpromo.log e Dcpromoui.log

IFM promoções podem ser identificadas nos ficheiros Dcpromo.log e Dcpromoui.log localizados na pasta %systemroot%\debug. Este excerto de um ficheiro Dcpromo.log mostra uma promoção IFM onde o estado do sistema foi restaurado para a pasta C:\Ntdsrestore e originado mais tarde a partir da pasta %systemroot%\debug.
MM/DD HH:MM:SS [INFO] Configuring the local domain controller to host Active Directory
MM/DD HH:MM:SS [INFO] Copying restored Active Dir.. files from C:\ntdsrestore\Active Dir...\ntds.dit to D:\WINDOWS\NTDS\ntds.dit?
MM/DD HH:MM:SS [INFO] Copying restored Active Dir..files from C:\ntdsrestore\Active Dir...\edb00002.log to D:\WINDOWS\NTDS\edb00002.log?
MM/DD HH:MM:SS [INFO] Active Dir.. is initializing the restored database files. This might take several minutes.
O seguinte excerto de um ficheiro Dcpromoui.log é menos interessante, mas o excerto mostra que foi efectuada uma promoção IFM.
dcpromoui 6D8.104 0452     Enter State::ReplicateFromMedia true

Referências

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
832942Receber uma mensagem de erro "Ficheiro não encontrado" quando utilizar /ADV DCPROMO para restaurar um estado do sistema

Propriedades

Artigo: 311078 - Última revisão: 9 de fevereiro de 2009 - Revisão: 9.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
Palavras-chave: 
kbmt kbinfo KB311078 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 311078

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com