Améliorations apportées à Adprep.exe dans Windows Server 2003 Service Pack 1 et dans le correctif 32439

Traductions disponibles Traductions disponibles
Numéro d'article: 324392 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

L'outil de préparation Active Directory (Adprep.exe) de Microsoft Windows Server 2003 prépare une forêt Microsoft Windows 2000 et ses domaines pour l'installation des contrôleurs de domaine Windows Server 2003 Cet article documente les améliorations à Adprep.exe dans Windows Server 2003 Service Pack 1 (SP1). Cet article fournit également un correctif incluant la version mise à jour d'Adprep.exe Vous pouvez appliquer ce correctif pour mettre à jour Adprep.exe même si vous n'installez pas Windows Server 2003 SP1

Remarque Nous vous recommandons que vous utilisiez toujours la dernière version d'Adprep.exe pour étendre le schéma.

Plus d'informations

Pour préparer une forêt Windows 2000 vers hôte nouveau ou des contrôleur de domaine Windows Server 2003 mis à niveau, exécutez la commande adprep /forestprep sur le maître d'opérations de schéma et puis exécutez la commande adprep /domainprep sur le maître d'opérations d'infrastructure dans chaque domaine.

La version mise à jour d'Adprep.exe prend en charge les commandes et améliorations suivantes Ces améliorations aident les administrateurs à effectuer convenablement la mise à jour vers Windows Server 2003
  • /forestprep adprep

    La commande adprep /forestprep effectue les mêmes opérations que que dans la version de Windows Server 2003 d'origine. Sa syntaxe reste inchangée Les améliorations incluent le meilleur message d'erreur gérant dans configurations qui empêchent la commande adprep /forestprep de s'exécuter correctement.
  • /domainprep adprep

    La commande adprep /domainprep ajoute dans Windows Server 2003 sans Service Pack des descripteur de sécurité plus restrictifs à tous les objets Stratégie de groupe (objets Stratégie de groupe) dans la ressource SYSVOL partagé. Lorsque vous modifiez les autorisations sur tout l'objet GPO dans l'arborescence SYSVOL, le service NT File Replication (NTFRS) sur le contrôleur de domaine d'origine doit envoyer tout l'objet GPO aux tous tous contrôleurs de domaine du domaine. Certaines infrastructures réseau qui contiennent plusieurs contrôleur de domaine ou objets Stratégie de groupe peuvent déjà être sous le stress s'ils sont connectés par liaisons réseau lentes. Lorsque la commande adprep /domainprep est utilisée, la surcharge incrémentielle de la synchronisation complète d'objets Stratégie de groupe dans la ressource SYSVOL partagé peut surcharger tels réseaux. Pour résoudre ce problème la version mise à jour d'Adprep.exe découple la modification d'autorisations dans la ressource SYSVOL partagé de toutes les opérations effectuées par la commande adprep /domainprep.

    La commande adprep /domainprep dans la version d'Adprep.exe intégré à Windows Server 2003 SP1, effectue les mêmes opérations comme dans les versions antérieures d'Adprep.exe que que. Toutefois la commande mise à jour ne modifie sauf si vous utilisez le <B> nouveau, pas d'autorisations sur objets Stratégie de groupe / </B> bascule gpprep. Après avoir installé la version mise à jour d'Adprep.exe, le message suivant s'affiche lorsque vous exécutez la commande adprep /domainprep :
    La nouvelle fonctionnalité de planification entre domaines pour la Stratégie de groupe Mode de planification RSOP requiert les autorisations du système de fichiers et les autorisations Active Directory pour être mise à jour pour les objets Stratégie de groupe existants Vous pouvez à tout moment activer cette fonctionnalité ? en exécutant /gpprep /domainprep adprep.exe ? Qui sur le contrôleur de domaine, détient le rôle de maître d'opérations d'infrastructure.

    À la suite de cette opération tous les objets Stratégie de groupe se trouvant dans le dossier des stratégies de SYSVOL seront répliqués une fois entre les contrôleurs de domaine de ce domaine Microsoft vous recommande de lire l'article Q324392 de la Base de connaissances Microsoft notamment si vous avez de nombreux objets Stratégie de groupe
  • /gpprep /domainprep adprep

    La fonctionnalité de la commande adprep domainprep /gpprep dépend de l'état du domaine. Cette commande est si la commande adprep /domainprep mise à jour n'avoir pas être exécutée l'équivalent fonctionnel de la commande adprep /domainprep dans la version de Windows Server 2003 d'origine. Dans ces circonstances la commande effectue toutes les opérations de domaine répertoriées dans l'article 309628 de la Base de connaissances Microsoft Ces opérations incluent définir les autorisations d'objet GPO dans le SYSVOL. Si la commande adprep /domainprep mise à jour a déjà été exécutée, la commande adprep /domainprep /gpprep ajoute seulement les entrée de contrôle d'accès héritable sur objets Stratégie de groupe (ACES) dans la ressource Sysvol partagé. Des entrées de contrôle d'accès (ACE) supplémentaires donnent aux contrôleurs de domaine de l'entreprise des autorisations d'accès en lecture sur les objets Stratégie de groupe Ces autorisations sont requises pour prendre en charge la fonctionnalité Jeu de stratégie résultant (Resultant Set of Policy RSoP) pour la stratégie de site
Pour plus d'informations sur Adprep.exe dans la version d'origine de Windows Server 2003 cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft
309628 Opérations effectuées par l'utilitaire Adprep.exe lorsque vous ajoutez un contrôleur de domaine Windows Server 2003 à un domaine ou à une forêt Windows 200
À cause de ces améliorations, nous vous recommandons que vous utilisez la version mise à jour d'Adprep.exe.

Information de correctif

Un correctif pris en charge est disponible auprès de Microsoft. Cependant est conçu ce correctif corriger le problème seulement décrit dans cet article. À devoir appliquez ce correctif seulement aux systèmes qui rencontrent ce problème spécifique. Ce correctif peut recevoir le test supplémentaire. Par conséquent si vous n'êtes pas touchés gravement par ce problème, nous vous recommandons que vous attendiez la prochaine mise à jour de logiciel qui contient ce correctif.

Si le correctif est disponible pour le téléchargement, il y a une section de "téléchargement disponible de Correctif" située de cet article de Base de connaissances. Si cette section n'apparaît pas, contactez service clientèle de Microsoft et assistance technique pour obtenir le correctif.

Remarque si problèmes supplémentaires se produisent ou si tout dépannage est requis, vous pouvez doit créer une demande de service distinct. Les coûts habituels de support technique s'appliqueront à questions sur le support technique qui ne qualifient pas pour ce correctif spécifique et problèmes. Une liste complète ou de numéro de téléphone service clientèle de Microsoft et Support créant une demande de service distinct, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://support.microsoft.com/contactus/?ws=support
Remarque le formulaire "téléchargement correctif disponible" affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, elle est parce qu'un correctif n'est pas disponible pour la langue.

Conditions préalable

Aucune

Redémarrez l'exigence

Il n'est pas obligatoire de redémarrer votre ordinateur après avoir appliqué ce correctif

Information de remplacement de correctif

Ce correctif n'en remplace pas d'autre

Information de fichier

La version anglaise de ce correctif logiciel possède les attributs de fichier indiqués dans le tableau suivant ou ceux d'une version ultérieure Les dates et les dates de ces fichiers sont exprimées en temps universel (UTC) coordonné. Lorsque vous affichez l'information de fichier, elle est converti à l'heure locale. Pour rechercher la différence entre UTC et l'heure locale, utilisez l'onglet Fuseau horaire dans l'outil dans Panneau de configuration Date et heure.
Versions 32 bits de Windows Server 200
   Date         Time   Version            Size  File name
   -----------------------------------------------------------------
   23-Jul-2004  09:04  5.2.3790.196    397,824  Adprep.exe
Versions Server 2003 ,-bit de Windows
   Date         Time   Version            Size  File name   Platform
   -----------------------------------------------------------------
   23-Jul-2004  09:05  5.2.3790.196  1,071,616  Adprep.exe     IA-64
Pour intégrer le fichier mis à jour par les fichiers sur le CD D'INSTALLATION DE WINDOWS Server 2003 d'origine que ce correctif fournit, procédez comme suit :
  1. Copiez les contenus du dossier \I386 à partir du CD de Windows Server 2003 vers votre ordinateur.
  2. Téléchargez le fichier 194432_ENU_i386_zip.exe de correctif sur votre ordinateur.
  3. Dans Explorateur Windows, recherchez et double-cliquez sur le fichier de correctif.
  4. À invite, spécifiez un dossier des fichiers extraits.
  5. Recherchez et double-cliquez sur le fichier WindowsServer2003-KB324392-x86-enu.exe.

    Remarque ce fichier se trouve dans le dossier spécifié à l'étape 4.
  6. Lorsque vous êtes invités à indiquer un dossier des fichiers extraits, tapez le chemin d'accès du dossier \I386 que vous avez copié à partir du CD de Windows Server 2003 à étape 1.
À une invite de commandes, exécuter la commande adprep et ses arguments de ligne de commande à partir du dossier \I386.

Autres améliorations à Adprep.exe

À part les améliorations déjà mentionnées la version mise à jour d'Adprep.exe inclut les améliorations suivantes :
  • La commande adprep /forestprep introduit des modifications de schéma à l'échelle de la forêt et domain-wide.

    Pour activer la commande adprep /forestprep à introduire des modifications de schéma, le contrôleur de domaine qui détient maître d'opérations le rôle de schéma doit être opérationnel sur le réseau. Ce contrôleur de domaine doit de plus avoir effectué la réplication entrante de CN = partitions Schéma depuis que le contrôleur de domaine avoir être en dernier redémarré.

    Si la commande adprep /forestprep ne peut pas introduire les modifications de schéma, le message d'erreur suivant s'affiche :
    Adprep n'a pas parvenu à étendre le schéma.
    [État/Conséquence]
    Le contrôleur de schéma n'a pas terminé un cycle de réplication depuis le dernier redémarrage. Le contrôleur de schéma doit l'un de cycle de réplication avant que du schéma puisse être étendu effectuer.
    [Action d'utilisateur]
    Vérifiez que le contrôleur de schéma est connecté au réseau et peut communiquer avec tous les contrôleur de domaine. Utilisez le composant logiciel enfichable Sites et services propose pour répliquer entre le maître d'opérations de schéma et l'un partenaire de réplication. Après que réplication a réussi, réexécutez adprep.
    La version d'origine de la commande adprep /forestprep de Windows Server 2003 n'affiche pas ce message d'erreur.
  • La commande adprep /forestprep utilise l'utilitaire Schupgr.exe pour implémenter des ajouts de schéma.

    Si contrôleur de domaine Windows 2000 contiennent les extensions de schéma qui ne sont pas compatibles avec des extensions de schéma Windows Server 2003, l'utilitaire Schupgr.exe et la commande adprep /forestprep ne peuvent pas implémenter tous les ajouts de schéma. Dans ce scénario la commande adprep /forestprep détecte des extensions de schéma conflictuelles probables et les signale à l'utilisateur avant qu'il mette à niveau le schéma.
  • L'avertissement Initsync d'échec est modifié.

    Pour la commande adprep /forestprep à apporter des mises à jour de schéma à la forêt, le maître d'opérations contrôleur de schéma doit posséder les configurations InitSync en effectuant une réplication entrante de la partition de schéma de l'un tout contrôleur de domaine de la forêt. Si le contrôleur de schéma ne peut pas correctement effectuer cette réplication entrante, le rôle contrôleur de schéma ne sera pas disponible. Ce problème provoque la commande adprep /forestprep à échouer. Dans Windows Server 2003 sans Service Pack le message d'erreur qui est généré dans cette situation n'identifie pas correctement ce problème Initsync.

    La version d'Adprep.exe correctement intégré à Windows Server 2003 SP1 identifie le problème Initsync et génère le message d'erreur suivant :
    ADPREP n'a pas parvenu à étendre le schéma.
    [État/Conséquence]

    Le contrôleur de schéma n'a pas terminé un cycle de réplication depuis le dernier redémarrage. Le contrôleur de schéma doit l'un de cycle de réplication avant que du schéma puisse être étendu effectuer.

    [Action d'utilisateur]

    Vérifiez que le contrôleur de schéma est connecté au réseau et peut communiquer avec tous les contrôleur de domaine. Utilisez le composant logiciel enfichable Sites et services propose pour répliquer entre le maître d'opérations de schéma et l'un partenaire de réplication. Après que réplication a réussi, réexécutez ADPREP.
  • Adprep effectue la vérification de schéma.

    Vous pouvez rencontrer la difficulté avec la commande adprep /forestprep lorsque vous exécutez la version d'Adprep.exe intégré sans Service Pack à Windows Server 2003 et avez les extensions de schéma qui ne sont pas valides. Ces extensions de schéma peuvent être installées par tiers programmes. Ces extensions de schéma n'obtiennent pas correctement des identificateur d'objet RFC-defined ou des définitions de schéma Microsoft-reserved. Les extensions de schéma utilisent ensuite ces définitions sur les objets qui ont un chemin de nom unique différent (DN) ou un LDAP différent d'afficher le nom.

    Dans la version d'Adprep.exe qui est intégré sans Service Pack dans Windows Server 2003, le fichier journal Adprep journal n'indique pas clairement l'attribut Active Directory affecté. Vous devez par conséquent manuellement identifier l'attribut incorrect parmi tous les ajouts possibles effectués par un des fichiers de format d'échange d'annuaire LDAP. Ce fichier est généralement le fichier Sch18.ldf.

    Dans la version d'Adprep.exe intégré à Windows Server 2003 SP1, Adprep valide le schéma avant que la commande adprep /forestprep continue. Si Adprep détecte une extension de schéma incompatible, met fin à la commande. La commande génère puis un message d'erreur qui est similaire au message d'erreur suivant. Ce message d'erreur enregistre l'identificateur d'objet et le nom unique de l'objet de problème dans le journal.
    OID "2.5.4.45" défini pour l'objet CN = UniqueID, CN = schéma, CN =, Contrôleur de domaine de configuration = ADPREP , DC = conflits com avec les extensions de schéma nécessaires pour Windows 2003.

    [État/Conséquence]

    ADPREP n'étendra pas votre schéma existant.

    [Action d'utilisateur]

    Contactez le vendeur de l'application qui a étendu le schéma ayant "2.5.4.45" OID et résolvez cette incohérence. Réexécutez puis ADPREP.
    Vous devez contacter le vendeur du programme qui a ajouté les extensions de schéma qui ne sont pas valides dans cette situation et avoir le fournisseur de corriger l'objet de schéma. Le fournisseur doit ensuite mettre à jour le programme que le programme fonctionne avec l'objet de schéma corrigé.

    Dans l'exemple qui apparaît dans ce message d'erreur, le fournisseur doit modifier le nom unique relatif UniqueID à MyUniqueID ou tout n'importe quel nom.

    Vous pouvez également ajouter un nom unique relatif et utiliser un identificateur d'objet valide. Vous pouvez par exemple ajouter myinetOrg avec l'identificateur d'objet correct pour inetOrg. Dans cet exemple renommer myinetOrg à inetOrg est la solution et puis à ajouter une nouvelle extension pour le programme avec une mise à jour de programme.
  • La détection Exchange InetOrgPerson est ajoutée.

    Considérez le scénario suivant
    • Vous étendez le schéma en utilisant la version d'Adprep intégré sans Service Pack à Windows Server 2003.
    • Le schéma a été étendu par Microsoft Exchange 2000 Server.
    • Le correctif InetOrgPerson n'a pas été appliqué.
    Dans ce scénario, vous ne recevez aucun message d'erreur. Le schéma est étendu, mais le LDAP affiche des noms de trois suivant Exchange de lequel des attributs sont endommagés :
    • MS-Exchange-HouseIdentifier
    • MS-Exchange-Secretary
    • MS-Exchange-LabeledURI
    De ce problème l'un d'exemple, est le suivant.

    Schéma Exchange 2000 sans le correctif InetOrgPerson
    Réduire ce tableauAgrandir ce tableau
    Type d'objetvaleu
    AttribuMS-Exchange-HouseIdentifier
    LDAPDisplayNameHouseIdentifier
    Extension de schéma Windows Server 2003
    Réduire ce tableauAgrandir ce tableau
    Type d'objetvaleu
    AttribuHouseIdentifier
    LDAPDisplayNameHouseIdentifier
    Parce que le schéma Windows Server 2003 requiert le LDAPDisplayName HouseIdentifier, le schéma Windows Server 2003 mettre à jour les dommages que l'existant LDAPDisplayName, l'Exchange 2000 HouseIdentifier a ajoutés. Après que la commande adprep /forestprep finit de s'exécuter, le LDAPDisplayName de MS-Exchange-HouseIdentifier apparaît comme suit.
    Réduire ce tableauAgrandir ce tableau
    Type d'objetvaleu
    AttribuHouseIdentifier
    LDAPDisplayNameDUP-houseIdentifier-354b0ca8-9b6c-4722-aae7-e66906cc9eef
    La version mise à jour d'Adprep qui fait correctement Windows Server 2003 SP1 détecte les extensions Exchange 2000 de schéma. Par le correctif InetOrgPerson, Adprep enregistre un message qui dirige l'utilisateur à l'article 325379 si le schéma Exchange 2000 n'a pas été mis à jour. Le message oriente également l'utilisateur résoudre le conflit de schéma avant d'exécuter Adprep. Dans cette situation, Adprep génère le message d'erreur suivant :
    ADPREP n'a pas parvenu à étendre le schéma.

    [État/Conséquence]

    Il y a un conflit de schéma avec Exchange 2000. Le schéma n'est pas mis à niveau.

    [Action d'utilisateur]

    Le conflit de schéma doit être résolu avant d'exécuter ADPREP. Vous résolvez le conflit de schéma, vous autorisez la modification répliquant entre tous les partenaires de réplication et est exécuté par ADPREP. Pour plus d'informations sur la résolution du conflit, consultez l'article de Base de connaissances Microsoft Q325379
Pour plus d'informations à propos de la terminologie qui est utilisée dans cet article, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
824684 Description de la terminologie standard qui est utilisée pour décrire les mises à jour Microsoft de logiciel

Propriétés

Numéro d'article: 324392 - Dernière mise à jour: mardi 24 juillet 2007 - Version: 2.10
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003 Service Pack 1 sur le système suivant
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Mots-clés : 
kbautohotfix kbhotfixserver kbqfe kbbug kbfix kbqfe kbwinserv2003presp1fix kbinfo KB324392 KbMtfr kbmt
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que feraient une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. Si vous relevez des erreurs graves et souhaitez contribuer à l?amélioration du système, vous pouvez compléter l?enquête à votre disposition dans le bas des articles.
La version anglaise de cet article est la suivante: 324392
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com