Cikk azonosítója: 332199 - Utolsó ellenőrzés: 2007. december 3. - Verziószám: 13.5 Nem kényszeríthető ki a tartományvezérlők szabályos lefokozása az Active Directory telepítővarázslóval Windows Server 2003 és Windows 2000 Server rendszerben
Fontos: A cikk a rendszerleíró adatbázis módosításával is foglalkozik. A rendszerleíró adatbázisról módosítása előtt készítsen biztonsági másolatot, illetve győződjön meg arról, hogy szükség esetén helyre tudja állítani az adatbázist. A rendszerleíró adatbázis biztonsági mentéséről, visszaállításáról és módosításáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 256986
(http://support.microsoft.com/kb/256986/
)
A Microsoft Windows rendszerleíró adatbázisának ismertetése A lap tartalmaA jelenségA Microsoft Windows 2000 vagy Microsoft Windows Server 2003 alapú tartományvezérlők bizonyos esetekben nem fokozhatók le szabályosan az Active Directory telepítővarázsló (Dcpromo.exe) használatával. OkaEz a hiba akkor fordulhat elő, ha egy szükséges függőség vagy művelet hibás. Ide tartoznak a hálózati kapcsolattal, a névfeloldással, a hitelesítéssel, az Active Directory címtárszolgáltatás replikálásával, illetve az Active Directory kritikus objektumainak helyével kapcsolatos hibák. A megoldásA hiba megoldásához határozza meg, mi akadályozza a Windows 2000 vagy Windows Server 2003 alapú tartományvezérlő lefokozását, majd próbálkozzon ismét a lefokozással az Active Directory telepítővarázsló használatával. Kerülő megoldásHa a problémát nem tudja elhárítani, az alábbi kerülő megoldásokkal kikényszerítheti a tartományvezérlő lefokozását abból a célból, hogy megőrizze az operációs rendszer telepített példányát és az egyéb alkalmazásokat. Figyelem! Az alább ismertetett módszerek alkalmazása előtt győződjön meg róla, hogy a rendszer elindítható a Címtárszolgáltatások helyreállító módjában, enélkül ugyanis nem fog tudni majd bejelentkezni a számítógép lefokozásának kikényszerítését követően. Ha nem emlékszik a Címtárszolgáltatások helyreállító módjának jelszavára, a jelszót alaphelyzetbe állíthatja a Setpwd.exe segédprogrammal, amely a Winnt\System32 mappában található. Windows Server 2003 rendszerben a Setpwd.exe segédprogram által nyújtott szolgáltatásokat az NTDSUTIL eszköz Set DSRM Password parancsa biztosítja. Az eljárás végrehajtási módjáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 271641
(http://support.microsoft.com/kb/271641/
)
A Kiszolgáló konfigurálása varázsló üres jelszót állít be a helyreállítási módhoz (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Windows 2000 rendszerű tartományvezérlők
Windows Server 2003 rendszerű tartományvezérlők
Ha a tartomány helyi csoportjain alapulnak az azon a számítógépen található hozzáférés-szabályozási bejegyzések (ACE-k), amelyről eltávolította az Active Directory címtárat, elképzelhető, hogy újra be kell állítani ezeket az engedélyeket, mivel a csoportok nem lesznek elérhetők az önálló és tagkiszolgálókról. Ha az Active Directory telepítésével tartományvezérlővé szándékozik tenni a számítógépet az eredeti tartományban, nem szükséges beállítani a hozzáférés-szabályozási listákat (ACL-eket). Ha a számítógépet inkább meghagyja tag- vagy önálló kiszolgálóként, a tartomány helyi csoportjain alapuló összes engedélyt le kell fordítani vagy ki kell cserélni. Az Active Directory címtár tartományvezérlőről való eltávolításának engedélyekre gyakorolt hatásairól a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 320230
(http://support.microsoft.com/kb/320230/
)
A tartományvezérlők eltávolításának hatása az engedélyekre (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Windows Server 2003 Service Pack 1 szervizcsomag továbbfejlesztett szolgáltatásaiA Windows Server 2003 SP1 szervizcsomag a dcpromo /forceremoval folyamat továbbfejlesztett változatát tartalmazza. A dcpromo /forceremoval parancs futtatásakor a rendszer ellenőrzi, hogy a tartományvezérlő ellát-e műveleti főkiszolgálói, DNS-kiszolgálói vagy globáliskatalógus-kiszolgálói szerepkört. A rendszer a szerepkörök mindegyike esetén felhívja a rendszergazda figyelmét a szükséges műveletek elvégzésére.Állapot A Microsoft a Windows 2000 és Windows Server 2003 rendszert futtató tartományvezérlők kényszerített lefokozását tesztelte és támogatja. További információ Az Active Directory telepítővarázslóval Active Directory alapú tartományvezérlők hozhatók létre Windows 2000 és Windows Server 2003 alapú számítógépeken. Az Active Directory telepítővarázsló elvégzi az új szolgáltatások telepítését, módosítja a meglévő szolgáltatások indítási értékeit, illetve az Active Directory címtárat vezeti be biztonsági és hitelesítési tartománynak. Kényszerített lefokozással a tartományi rendszergazdák eltávolíthatják az Active Directory címtárat és visszaállíthatják a helyileg nyilvántartott rendszerváltozásokat anélkül, hogy az erdő egy másik tartományvezérlőjével kapcsolatba kellene lépniük vagy a változásokat arra replikálniuk kellene. Mivel a kényszerített lefokozás a helyileg nyilvántartott változások elvesztését eredményezi, csak végső megoldásként használja üzemi és teszttartományok esetén. A tartományvezérlők lefokozását akkor érdemes kikényszeríteni, ha a kapcsolati, névfeloldási, hitelesítési vagy a replikációs motorral kapcsolatos függőségek nem oldhatók fel, így a szabályos lefokozás nem lehetséges. A lefokozás kikényszerítése többek között a következő forgatókönyvek esetén alkalmazható:
Ha kikényszeríti egy tartományvezérlő lefokozását, elveszik az összes egyedi változtatás, amely az eltávolított tartományvezérlő Active Directory címtárában van nyilvántartva. Elveszhetnek például a felhasználók, számítógépek, csoportok, bizalmi kapcsolatok hozzáadását, törlését vagy módosítását magukban foglaló változások, illetve a Csoportházirend vagy az Active Directory konfigurációja, amennyiben nem fejeződött be sikeresen a dcpromo /forceremoval paranccsal kezdeményezett replikáció. Ezenfelül elveszik ezen objektumok minden attribútuma (például a felhasználók, számítógépek és bizalmi kapcsolatok jelszava, illetve a csoporttagság). Ha azonban kikényszeríti egy tartományvezérlő lefokozását, visszaállítja az operációs rendszert egy olyan állapotba, amely megfelel a tartomány utolsó tartományvezérlője sikereses eltávolításának (a szolgáltatások indítási értékének, a telepített szolgáltatásoknak, a fiókadatbázis rendszerleíró adatbázison alapuló biztonsági fiókkezelőjének, illetve a számítógép csoporttagságának tekintetében). A lefokozott tartományvezérlőre telepített programok továbbra is telepítve maradnak. A rendszer eseménynaplója a 29234-es azonosítójú eseménnyel jelzi a Windows 2000 alapú tartományvezérlők kényszerített lefokozását és a dcpromo /forceremoval utasítás használatát. Például:
Eseménytípus: FIGYELMEZTETÉS Eseménytípus: FIGYELMEZTETÉS 216498
(http://support.microsoft.com/kb/216498/
)
Adatok eltávolítása az Active Directoryból tartományvezérlő sikertelen lefokozási kísérletét követően
A következő feladatokat kell elvégezni a tartományvezérlők kényszerített lefokozását követően (amennyiben lehetséges):
A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | Egyéb források További támogatás
KözösségAzonnali segítségA cikk fordítása
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
A lap tetejére
