ID do artigo: 332199 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 14.2 Os controladores de domínio não são rebaixados corretamente ao usar o Assistente para instalação do Active Directory no Windows Server 2003 e no Windows 2000 Server
Importante Este artigo contém informações sobre como modificar o Registro. Faça um backup do Registro antes de modificá-lo. Verifique se sabe como restaurar o Registro caso ocorra algum problema. Para obter informações adicionais sobre como fazer backup, restaurar e modificar o Registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do Registro do Microsoft Windows Nesta páginaSintomasOs controladores de domínio do Microsoft Windows 2000 ou do Microsoft Windows Server 2003 podem não rebaixar normalmente usando o Assistente para instalação do Active Directory (Dcpromo.exe). CausaEste comportamento pode ocorrer se uma dependência ou operação necessária falhar. Isso inclui conectividade de rede, resolução de nome, autenticação, duplicação de serviço do Active Directory ou o local de um objeto crítico no Active Directory. ResoluçãoPara resolver esse comportamento, determine o que está impedindo o rebaixamento normal do controlador de domínio do Windows 2000 ou do Windows Server 2003 e tente rebaixá-lo usando o Assistente para instalação do Active Directory novamente. Como ContornarSe não for possível resolver o comportamento, você poderá usar as seguinte soluções para realizar um rebaixamento forçado do controlador de domínio para preservar a instalação do sistema operacional e de quaisquer aplicativos que ele contenha. Aviso Antes de usar uma das seguintes soluções, verifique se pode iniciar com êxito no modo de restauração dos serviços de diretório. Caso contrário, não será possível fazer o logon após rebaixar o computador de maneira forçada. Se não lembrar a senha do modo de restauração dos serviços de diretório, você poderá redefini-la usando o utilitário Setpwd.exe localizado na pasta Winnt\System32. No Windows Server 2003, a funcionalidade do utilitário Setpwd.exe foi integrada no comando Set DSRM Password da ferramenta NTDSUTIL. Para obter informações adicionais sobre realizar este procedimento, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 271641
(http://support.microsoft.com/kb/271641/
)
O Assistente para configurar o servidor define a senha do modo de recuperação como em branco
Controladores de domínio do Windows 2000
Controladores de domínio do Windows Server 2003
Se ACEs (entradas de controle de acesso) de recurso no computador do qual removeu o Active Directory tinham base nos grupos locais de domínio, poderá haver a necessidade de reconfigurar essas permissões, porque esses grupos não estarão disponíveis para servidores membros ou autônomos. Se você estiver pensando em instalar o Active Directory no computador para torná-lo um controlador de domínio no domínio original, não será mais necessário configurar as listas de controle de acesso (ACLs). Se preferir deixar o computador como um servidor membro ou autônomo, quaisquer permissões com base em grupos locais de domínio devem ser traduzidas ou substituídas. Para obter informações adicionais sobre como as permissões são afetadas após a remoção do Active Directory de um controlador de domínio, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 320230
(http://support.microsoft.com/kb/320230/
)
Permissões são afetadas após o rebaixamento de um controlador de domínio
Aperfeiçoamentos do Windows Server 2003 Service Pack 1O Windows Server 2003 SP1 aperfeiçoa o processo dcpromo /forceremoval. Quando dcpromo /forceremoval é executado, uma verificação é feita para determinar se o controlador de domínio hospeda uma função mestre de operações, é um servidor DNS (Domain Name System), ou um servidor de catálogo global. Para cada uma dessas funções, o administrador recebe um aviso de popup aconselhando que o administrador tome as ações denecessárias.Situação A Microsoft testou e suporta o rebaixamento forçado de controladores de domínio que executam o Windows 2000 ou o Windows Server 2003. Mais Informações O Assistente para instalação do Active Directory cria controladores de domínio do Active Directory em computadores com Windows 2000 e com Windows Server 2003. Entre as operações realizadas pelo Assistente para instalação do Active Directory estão a instalação de novos serviços, alterações nos valores de inicialização de serviços existentes e a transição para Active Directory com um território de segurança e autenticação. Com o rebaixamento forçado, um administrador de domínio pode remover de maneira forçada o Active Directory e reverter alterações do sistema feitas localmente sem ter que contatar ou duplicar nenhuma alteração feita localmente para outro controlador de domínio na floresta. Como o rebaixamento forçado causa a perda de quaisquer alterações feitas localmente, use-o apenas como última alternativa em domínios de produção ou teste. É possível rebaixar de maneira forçada controladores de domínio quando dependências de conectividade, resolução de nome, autenticação ou mecanismo de duplicação não podem ser resolvidas, de modo que o rebaixamento normal possa ser realizado. Entre as situações válidas para o uso do rebaixamento forçado estão:
Se você forçar o rebaixamento de um controlador de domínio, perderá quaisquer alterações exclusivas que residam no Active Directory do controlador de domínio que está rebaixando de maneira forçada. Isso inclui a adição, exclusão ou modificação de usuários, computadores, grupos, relações de confiança e Diretiva de grupo ou configuração do Active Directory que não replicou antes da execução do comando dcpromo /forceremoval. Além disso, você perderá as alterações de quaisquer atributos nesse objetos, como senhas para usuários, computadores e relações de confiança e associações de grupo. No entanto, se você forçar o rebaixamento de um controlador de domínio, retornará o sistema operacional para um estado igual ao do rebaixamento com êxito do último controlador de domínio no domínio (valores de inicialização de serviço, serviços instalados, uso de um SAM com base no Registro para o banco de dados da conta, computador membro de um grupo de trabalho). Os programas instalados no controlador de domínio rebaixado permanecem instalados. O log de eventos do sistema identifica controladores de domínio do Windows 2000 rebaixados de maneira forçada e instâncias da operação dcpromo /forceremoval pela identificação do evento 29234. Por exemplo:
Tipo de evento: AVISO Tipo de evento: AVISO 216498
(http://support.microsoft.com/kb/216498/
)
Como remover dados do Active Directory após o rebaixamento malsucedido do controlador de domínio
A seguir estão itens que devem ser abordados, se for aplicável, após o rebaixamento forçado de um controlador de domínio:
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início