活动集成了目录的域的名称未显示在 DNS 管理单元中的事件 ID 4000 和 4013 消息

文章翻译 文章翻译
文章编号: 316685 - 查看本文应用于的产品
注意
本文适用于 Windows 2000。在 2010 年 7 月 13 日结束的 Windows 2000 支持。" Windows 2000 支持最终的解决方案中心 是规划您的迁移策略,从 Windows 2000 的一个起点。有关详细信息,请参阅 Microsoft 技术支持生命周期策略.
展开全部 | 关闭全部

症状

您可能会遇到下列症状:
  • 如果您登录到一个 活动目录(AD) 集成的域控制器上,登录过程可能会很慢。
  • 开始 DNS 管理单元后,域名称可能不会显示在下 正向搜索区域.
  • 重新启动服务器后,只有管理员可以获得对服务器的访问。
除了这些症状,可能 DNS 事件日志中会记录以下事件 ID 消息:
事件 ID 4000
说明: DNS 服务器无法打开活动目录。此 DNS配置服务器以获得并使用目录中的信息该区域并且无法加载该区域的情况下。检查活动目录工作正常,并重新加载区域。事件数据是错误代码。
-和-
事件 ID 4013
DNS 服务器无法打开活动目录。该 DNS 服务器是配置来使用目录服务信息,并不正确,无法运行访问该目录。DNS 服务器将等待目录启动。如果已启动 DNS 服务器,但还没有记录适当的事件,然后 DNS 服务器是否仍在等待目录启动。
此外,如果您尝试将活动目录集成的区域添加到 DNS,您可能会收到以下错误消息:
不能创建 DNS 区域。Active Directory 服务不可用。


当您尝试通过使用 活动目录(AD) 站点和服务强制 活动目录(AD) 复制时,您会收到以下错误消息:
在尝试同步命名上下文时发生了下列错误 NC DN 从域控制器 DC1 为域控制器 DC2: 访问被拒绝。该操作将不会继续

原因

以下条件均满足时,可发生此问题:
  • 安全日志已经达到最大日志大小指定。
  • 在安全日志中设置下列设置之一:
    • 改写久于 xx (位置 xx 为您指定的天数)

      -或者-

    • 不覆盖事件

  • 您设置 系统如果无法记录安全审核则立即关闭 组策略设置。
  • 您可以启用安全审核。

解决方案

重要 此部分、方法或任务包含告诉您如何修改注册表的步骤。但是,如果不正确地修改了注册表,可能会出现严重问题。因此,请确保您认真执行下列步骤。为增加保护,先备份注册表再对其进行修改。然后,可以在出现问题时还原注册表。有关如何备份和还原注册表的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
322756 如何在 Windows XP 中备份和还原注册表

若要解决此问题:
  1. 启动注册表编辑器 (Regedt.32.exe)。
  2. 找到并单击以下注册表项的域控制器:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail
  3. 如果对于注册表数据类型 提供了一个临时 设置为 在禁用组 并且数据值设置为 2更改为数据类型 REG_DWORD然后将数据值设置为 0.

    禁用组策略设置之前,此步骤提供了临时解决方案。
  4. 禁用默认域或域控制器组织单位上的下列组策略设置:
    系统如果无法记录安全审核则立即关闭计算机配置 \windows 设置 \ 安全设置本地策略 \ 安全 Options\Shut
    在默认域策略和默认域控制器策略,本地安全策略上找不到此策略。

    请注意: 如果您禁用此策略设置,请进行注册表更改,它是所述的步骤 2。
  5. 禁用安全审核。

    如果您不能禁用安全审核,安全日志进行存档,并清除日志。

状态

Microsoft 已经确认这是在"适用于"一节中列出的 Microsoft 产品中的问题。

更多信息

如果您设置 系统如果无法记录安全审核则立即关闭 组策略设置时,提供了一个临时注册表值自动设置为1。但是,如果您关闭服务器,然后重新启动它,提供了一个临时注册表数据类型设置在禁用组和数据值设置为2。如果提供了一个临时数据类型改REG_DWORD并且数据值设置为0,DNS 管理单元中可以访问 活动目录(AD) 集成 DNS。如果重新应用组策略设置之后提供了一个临时数据值设置为0 (禁用),是再次将数据值设置为1

即使您设置安全日志的大小为 4 千兆字节 (GB),如果安全日志的大小达到 200 到 300 兆字节 (MB) 可能发生本文"摘要"一节中描述的症状。

有关本文中描述的问题的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
232564当安全日志满时停止 0xC0000244
140058 如何在安全日志已满时防止可审核的活动
178208 提供了一个临时通过登录/注销审计导致蓝屏
149393 在关闭与 ProcessTracking 提供了一个临时激活
160783 错误消息: 用户不能登录到一个工作站
312571 记录事件日志达到最大日志大小之前,事件日志停止

属性

文章编号: 316685 - 最后修改: 2013年3月10日 - 修订: 6.0
这篇文章中的信息适用于:
  • Microsoft Windows 2000 Server
关键字:?
kbenv kberrmsg kbprb kbmt KB316685 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 316685
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com