Perangkat tambahan untuk Adprep.exe di Windows Server 2003 Paket Layanan 1 dan perbaikan terbaru 324392

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 324392 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Alat persiapan direktori aktif (Adprep.exe) pada Microsoft Windows Server 2003 mempersiapkan hutan Microsoft Windows 2000 dan yang domain untuk instalasi pengontrol domain Windows Server 2003. Artikel ini dokumen tambahan untuk Adprep.exe di Windows Server 2003 Paket Layanan 1 (SP1). Artikel ini juga menyediakan perbaikan terbaru yang termasuk versi terbaru Adprep.exe. Anda dapat menerapkan perbaikan terbaru ini untuk memperbarui Adprep.exe bahkan jika Anda tidak menginstal Windows Server 2003 SP1.

Catatan Kami sarankan Anda untuk selalu menggunakan versi terbaru dari Adprep.exe untuk memperpanjang skema.

INFORMASI LEBIH LANJUT

Untuk mempersiapkan Windows 2000 hutan untuk tuan rumah baru atau upgrade pengontrol domain Windows Server 2003, jalankan adprep /forestprep perintah pada skema master operasi, dan kemudian jalankan adprep /domainprep perintah pada operasi master infrastruktur di setiap domainnya.

Versi terbaru dari Adprep.exe mendukung perintah berikut dan perangkat tambahan. Perangkat tambahan ini membantu administrator berhasil upgrade untuk Windows Server 2003.
  • adprep /forestprep

    The adprep /forestprep perintah melakukan operasi yang sama seperti dalam versi peluncuran asli dari Windows Server 2003. Sintaks perintah ini tidak berubah. Tambahan termasuk penanganan pesan kesalahan yang lebih baik dalam konfigurasi yang mencegah adprep /forestprep perintah dari berhasil menjalankan.
  • adprep /domainprep

    Pada Windows Server 2003 tanpa paket layanan, adprep /domainprep perintah ini menambahkan penjelas keamanan yang lebih ketat untuk semua objek kebijakan grup (GPO) di SYSVOL berbagi sumber daya. Bila Anda mengubah hak akses pada semua GPO pada pohon SYSVOL, Layanan Replikasi File NT (NTFRS) pada kontroler domain berasal harus mengirim semua GPO ke semua pengontrol domain lainnya di domain tersebut. Beberapa jaringan infrastruktur yang berisi banyak pengontrol domain atau GPO mungkin sudah berada di bawah stres jika mereka terhubung dengan jaringan lambat link. Ketika adprep /domainprep perintah ini digunakan, overhead inkremental dari sinkronisasi penuh GPO di SYSVOL berbagi sumber daya yang mungkin berlebihan jaringan seperti. Untuk mengatasi masalah ini, versi terbaru Adprep.exe decouples modifikasi izin di SYSVOL berbagi sumber daya dari operasi lain yang dilakukan oleh adprep /domainprep perintah.

    Dalam versi Adprep.exe yang disertakan dengan Windows Server 2003 SP1, adprep /domainprep perintah melakukan operasi yang sama seperti dalam versi Adprep.exe. Namun, perintah diperbarui tidak mengubah hak akses pada GPO kecuali Anda menggunakan yang baru /gpprep beralih. Setelah Anda menginstal versi terbaru dari Adprep.exe, Anda menerima pesan berikut ketika Anda menjalankan adprep /domainprep perintah:
    Lintas domain baru fungsi perencanaan untuk kebijakan grup, RSOP perencanaan Mode, memerlukan sistem file dan izin direktori aktif diperbarui untuk ada objek kebijakan grup (GPO). Anda dapat mengaktifkan fungsi ini setiap saat dengan menjalankan? adprep.exe /domainprep /gpprep? di DC yang memegang peran master operasi infrastruktur.

    Operasi ini akan menyebabkan semua GPO terletak di folder kebijakan SYSVOL direplikasi sekali antara pengontrol domain di domain ini. Microsoft menyarankan membaca KB Q324392, terutama jika Anda memiliki sejumlah besar objek kebijakan grup.
  • adprep /domainprep /gpprep

    Fungsi adprep domainprep /gpprep perintah tergantung pada keadaan domain. Jika diperbarui adprep /domainprep perintah tidak dijalankan, perintah ini adalah setara dengan fungsional adprep /domainprep perintah dalam rilis asli Windows Server 2003. Dalam keadaan ini, perintah melakukan semua operasi domain yang tercantum dalam Basis Pengetahuan Microsoft artikel 309628. Operasi ini mencakup pengaturan hak akses untuk GPO di SYSVOL. Jika diperbarui adprep /domainprep perintah telah menjalankan, adprep /domainprep /gpprep perintah ini menambahkan hanya akses yang diwariskan kontrol entri (ACEs) pada GPO di Sysvol berbagi sumber daya. ACEs tambahan memberikan perusahaan izin akses baca kontroler domain pada GPO. Izin ini diperlukan untuk mendukung fungsi Resultante Himpunan Kebijakan (RSoP) untuk situs berbasis kebijakan.
Untuk informasi tambahan tentang Adprep.exe di versi peluncuran asli dari Windows Server 2003, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
309628Operasi yang dilakukan oleh utilitas Adprep.exe ketika Anda menambahkan kontroler domain Windows Server 2003 untuk domain Windows 2000 atau hutan
Karena perangkat tambahan ini, kami merekomendasikan bahwa Anda menggunakan versi yang diperbarui dari Adprep.exe.

Informasi hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan hanya untuk memecahkan masalah yang dijelaskan di artikel ini. Gunakan hotfix ini hanya untuk sistem yang mengalami masalah khusus ini. Hotfix ini mungkin akan dilakukan pengujian tambahan. Oleh karena itu, apabila tidak terlalu dipengaruhi oleh masalah ini, kami sarankan Anda menunggu pemutakhiran perangkat lunak selanjutnya yang berisi hotfix ini.

Apabila hotfix tersedia untuk diunduh, akan ada bagian "Tersedia unduhan hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak ditampilkan, hubungi Layanan Pelanggan Microsoft dan Dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau jika pemecahan masalah apa pun diperlukan, Anda perlu membuat permintaan layanan tersendiri. Biaya dukungan biasa akan diterapkan pada pertanyaan dan masalah dukungan tambahan yang tidak termasuk di hotfix ini. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut:
http://support.microsoft.com/contactus/?ws=support
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk perbaikan terbaru tersedia. Jika tidak menemukan bahasa Anda, ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Tidak ada prasyarat diperlukan.

Persyaratan mulai ulang

Anda tidak harus me-restart komputer setelah Anda menerapkan perbaikan terbaru ini.

Informasi penggantian hotfix

Perbaikan terbaru ini tidak menggantikan perbaikan terbaru lainnya.

Informasi berkas

Versi bahasa Inggris dari hotfix ini memiliki atribut berkas (atau atribut berkas yang lebih baru) yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam waktu universal terkoordinasi (UTC). Apabila Anda melihat informasi berkas, tanggal akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Zona waktu tab pada alat tanggal dan waktu dalam Panel kontrol.
Windows Server 2003, versi 32-bit
   Date         Time   Version            Size  File name
   -----------------------------------------------------------------
   23-Jul-2004  09:04  5.2.3790.196    397,824  Adprep.exe
Windows Server 2003, versi 64-bit
   Date         Time   Version            Size  File name   Platform
   -----------------------------------------------------------------
   23-Jul-2004  09:05  5.2.3790.196  1,071,616  Adprep.exe     IA-64
Untuk mengintegrasikan file diperbarui yang perbaikan terbaru ini menyediakan dengan file pada CD penginstalan asli Windows Server 2003, ikuti langkah berikut:
  1. Salin konten \I386 folder dari Windows Server 2003 CD ke komputer Anda.
  2. Download berkas perbaikan terbaru 194432_ENU_i386_zip.exe untuk komputer Anda.
  3. Di Windows Explorer, Cari dan kemudian klik dua kali berkas perbaikan terbaru.
  4. Ketika diminta, tentukan folder file yang diekstrak.
  5. Cari dan klik dua kali WindowsServer2003-KB324392-x 86-enu.exe file.

    Catatan File ini adalah dalam folder yang Anda tentukan pada langkah 4.
  6. Saat Anda diminta untuk menentukan folder untuk file diekstrak, ketik lintasan map \I386 yang Anda disalin dari Windows Server 2003 CD pada langkah 1.
Pada prompt perintah, jalankan adprep perintah dan argumen baris perintah dari map \I386.

Perangkat tambahan lain untuk Adprep.exe

Selain tambahan yang telah disebutkan, versi terbaru Adprep.exe termasuk perangkat tambahan berikut:
  • The adprep /forestprep perintah memperkenalkan seluruh hutan dan seluruh domain skema perubahan.

    Untuk mengaktifkan adprep /forestprep perintah untuk memperkenalkan perubahan-perubahan skema, kontroler domain yang memegang peran skema master operasi harus beroperasi pada jaringan. Selain itu, kontroler domain ini harus dilakukan inbound replikasi CN = skema partisi karena pengontrol domain terakhir ulang.

    Jika adprep /forestprep perintah tidak memperkenalkan perubahan skema, Anda menerima pesan galat berikut:
    Adprep tidak mampu memperluas skema.
    [Status/konsekuensi]
    Skema master tidak menyelesaikan siklus replikasi setelah reboot terakhir. Skema master harus menyelesaikan setidaknya satu siklus replikasi sebelum skema dapat diperluas.
    [Tindakan pengguna]
    Verifikasi bahwa skema master terhubung ke jaringan dan dapat berkomunikasi dengan pengontrol domain lainnya. Menggunakan situs dan layanan snap-in untuk mereplikasi antara skema master operasi dan setidaknya satu replikasi mitra. Setelah replikasi telah berhasil, jalankan adprep lagi.
    Versi peluncuran asli dari Windows Server 2003 adprep /forestprep perintah tidak menampilkan pesan kesalahan ini.
  • The adprep /forestprep perintah menggunakan utilitas Schupgr.exe untuk menerapkan skema tambahan.

    Jika pengontrol domain Windows 2000 berisi skema ekstensi yang tidak kompatibel dengan Windows Server 2003 skema ekstensi, utilitas Schupgr.exe dan adprep /forestprep perintah tidak dapat menerapkan semua skema tambahan. Dalam skenario ini, adprep /forestprep perintah mendeteksi mungkin bertentangan skema ekstensi dan laporan mereka untuk pengguna sebelum upgrade skema.
  • Initsync kegagalan peringatan berubah.

    Untuk adprep /forestprep perintah untuk memperbarui skema hutan, Master skema master operasi harus memenuhi persyaratan InitSync oleh melakukan replikasi inbound skema partisi dari setidaknya satu kontroler domain lain di hutan. Jika skema Master tidak berhasil melakukan replikasi ini inbound, peran Master Skema tidak akan tersedia. Masalah ini menyebabkan adprep /forestprep perintah untuk gagal. Pada Windows Server 2003 tanpa paket layanan, pesan kesalahan yang dihasilkan dalam situasi ini tidak dengan benar mengidentifikasi masalah Initsync ini.

    Versi Adprep.exe yang disertakan dengan Windows Server 2003 SP1 dengan benar mengidentifikasi masalah Initsync dan menghasilkan pesan galat berikut:
    ADPREP tidak mampu memperluas skema.
    [Status/konsekuensi]

    Skema master tidak menyelesaikan siklus replikasi setelah reboot terakhir. Skema master harus menyelesaikan setidaknya satu siklus replikasi sebelum skema dapat diperluas.

    [Tindakan pengguna]

    Verifikasi bahwa skema master terhubung ke jaringan dan dapat berkomunikasi dengan pengontrol domain lainnya. Menggunakan situs dan layanan snap-in untuk mereplikasi antara skema master operasi dan setidaknya satu replikasi mitra. Setelah replikasi telah berhasil, jalankan ADPREP lagi.
  • Adprep melakukan verifikasi skema.

    Anda mungkin mengalami kesulitan dengan adprep /forestprep perintah ketika Anda menjalankan versi Adprep.exe yang disertakan dengan Windows Server 2003 tanpa paket layanan, dan Anda memiliki skema ekstensi yang tidak sah. Ekstensi skema ini mungkin diinstal oleh program pihak ketiga. Ekstensi skema ini salah mendapatkan pengidentifikasi objek didefinisikan RFC atau milik Microsoft skema definisi. Kemudian, ekstensi skema menggunakan definisi ini pada objek yang memiliki nama dibedakan berbeda (DN) path atau LDAP berbeda yang menampilkan nama.

    Dalam versi Adprep.exe yang termasuk ke dalam Windows Server 2003 tanpa paket layanan, Adprep log file tidak jelas menunjukkan atribut Active Directory yang terpengaruh. Oleh karena itu, Anda harus secara manual mengidentifikasi atribut tidak benar di antara semua kemungkinan tambahan yang dibuat oleh salah satu direktori LDAP interchange file format. Biasanya, file ini adalah Sch18.ldf file.

    Dalam versi Adprep.exe yang disertakan dengan Windows Server 2003 SP1, Adprep memvalidasi skema sebelum adprep /forestprep perintah hasil. Jika Adprep mendeteksi perpanjangan skema tidak kompatibel, perintah berhenti. Perintah kemudian menghasilkan pesan galat yang sama dengan pesan galat berikut. Pesan kesalahan ini log pengidentifikasi objek dan nama dibedakan objek masalah.
    OID "2.5.4.45" yang didefinisikan untuk objek CN = UniqueID, CN = skema, CN = konfigurasi, DC = ADPREP, DC = com konflik dengan ekstensi skema yang diperlukan untuk Windows 2003.

    [Status/konsekuensi]

    ADPREP tidak akan memperpanjang skema yang ada.

    [Tindakan pengguna]

    Hubungi vendor aplikasi yang diperpanjang skema dengan nilai OID "2.5.4.45" dan memecahkan ketidakkonsistenan. Kemudian jalankan ADPREP lagi.
    Dalam situasi ini, Anda harus menghubungi vendor program yang menambahkan ekstensi skema yang tidak sah dan memiliki vendor benar objek skema. Kemudian, vendor harus memperbarui program sehingga program bekerja dengan objek skema dikoreksi.

    Dalam contoh yang muncul dalam pesan kesalahan ini, vendor harus mengubah nama dibedakan relatif UniqueID MyUniqueID atau nama lain.

    Anda juga dapat menambahkan nama dibedakan relatif dan menggunakan pengidentifikasi objek yang berlaku. Sebagai contoh, Anda dapat menambahkan myinetOrg bersama-sama dengan pengidentifikasi objek yang benar untuk inetOrg. Dalam contoh ini, solusinya adalah untuk mengubah nama myinetOrg inetOrg dan kemudian menambahkan ekstensi baru untuk program bersama-sama dengan pembaruan program.
  • Exchange InetOrgPerson deteksi ditambahkan.

    Pertimbangkan skenario berikut ini:
    • Anda memperpanjang skema dengan menggunakan versi Adprep yang disertakan dengan Windows Server 2003 tanpa paket layanan.
    • Skema telah diperpanjang oleh Microsoft Exchange 2000 Server.
    • Memperbaiki InetOrgPerson tidak diterapkan.
    Dalam skenario ini, Anda menerima pesan galat tidak. Skema diperpanjang, tapi LDAP menampilkan nama-nama berikut tiga pertukaran atribut rusak:
    • MS-Exchange-HouseIdentifier
    • Sekretaris MS Exchange
    • MS-Exchange-LabeledURI
    Salah satu contoh dari masalah ini adalah sebagai berikut.

    Exchange 2000 skema tanpa memperbaiki InetOrgPerson
    Perkecil tabel iniPerbesar tabel ini
    Jenis objekNilai
    AtributMS-Exchange-HouseIdentifier
    LDAPDisplayNameHouseIdentifier
    Windows Server 2003 skema ekstensi
    Perkecil tabel iniPerbesar tabel ini
    Jenis objekNilai
    AtributHouseIdentifier
    LDAPDisplayNameHouseIdentifier
    Karena memerlukan skema Windows Server 2003 HouseIdentifier LDAPDisplayName, Windows Server 2003 skema update kerusakan yang ada HouseIdentifier LDAPDisplayName yang ditambahkan Exchange 2000. Setelah adprep /forestprep perintah selesai berjalan, LDAPDisplayName dari MS-Exchange-HouseIdentifier muncul sebagai berikut.
    Perkecil tabel iniPerbesar tabel ini
    Jenis objekNilai
    AtributHouseIdentifier
    LDAPDisplayNameDUP-houseIdentifier-354b0ca8-9b6c-4722-aae7-e66906cc9eef
    Versi terbaru dari Adprep yang disertakan dalam Windows Server 2003 SP1 dengan benar mendeteksi Exchange 2000 skema ekstensi. Jika skema Exchange 2000 tidak diperbarui oleh perbaikan InetOrgPerson, Adprep log pesan yang mengarahkan pengguna ke artikel 325379. Pesan juga mengarahkan pengguna untuk menyelesaikan konflik skema sebelum menjalankan Adprep. Dalam situasi ini, Adprep menghasilkan pesan galat berikut:
    ADPREP tidak mampu memperluas skema.

    [Status/konsekuensi]

    Ada skema konflik dengan Exchange 2000. Skema tidak upgrade.

    [Tindakan pengguna]

    Konflik skema harus diselesaikan sebelum menjalankan ADPREP. Menyelesaikan konflik skema, memungkinkan perubahan untuk mereplikasi antara semua replikasi mitra, dan kemudian jalankan ADPREP. Untuk informasi tentang penyelesaian konflik, lihat artikel Basis Pengetahuan Microsoft Q325379
Untuk informasi lebih lanjut mengenai terminologi yang digunakan di dalam artikel ini, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft:
824684 Deskripsi tentang terminologi standar yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft

Properti

ID Artikel: 324392 - Kajian Terakhir: 26 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows Server 2003 Service Pack 1, ketika digunakan dengan:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Kata kunci: 
kbautohotfix kbhotfixserver kbqfe kbbug kbfix kbwinserv2003presp1fix kbinfo kbmt KB324392 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:324392

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com