Artigo: 832215 - Última revisão: quinta-feira, 20 de Abril de 2006 - Revisão: 3.3

Recebe eventos de erro com os IDs de evento 1097 e 1030 quando reinicia um controlador de domínio baseado no Windows Server 2003

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sintomas

Sempre que reiniciar o controlador de domínio baseado no Microsoft Windows Server 2003, poderá receber os seguintes eventos de erro no registo de aplicações do Visualizador de eventos.

Mensagem de evento 1

Origem do evento: Userenv
Categoria do evento: Nenhuma
ID do evento: 1030
Data: data
Hora: hora
Tipo: Erro
Utilizador: NT AUTHORITY\SYSTEM
Computador: nome_do_servidor
Descrição: Não é possível ao Windows consultar a lista de objectos da política de grupo. Verifique no registo de eventos por possíveis mensagens previamente registadas pelo motor de política que descrevem porque é que isto ocorre.

Mensagem de evento 2

Origem do evento: Userenv
Categoria do evento: Nenhuma
ID do evento: 1097
Data: data
Hora: hora
Tipo: Erro
Utilizador: NT AUTHORITY\SYSTEM
Computador: nome_do_servidor
Descrição: Não é possível ao Windows localizar a conta do computador. A autoridade de segurança local não pode ser contactada.

Além disso, as seguintes informações são apresentadas no ficheiro Userenv.log:
USERENV(198.4fc) 14:47:41:140 GetMachineToken: AcceptSecurityContext failed with 0x80090304 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: Failed to get the machine token with -2146893052 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: Leaving with 0 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: ******************************** USERENV(198.4fc) 14:47:41:140 ProcessGPOs: GetGPOInfo failed. USERENV(198.4fc) 14:47:41:140 ProcessGPOs: No WMI logging done in this policy cycle. USERENV(198.4fc) 14:47:41:140 ProcessGPOs: Processing failed with error -2146893052.
Além disso, as seguintes informações são apresentadas no ficheiro Netlogon.log:
07/09 13:37:04 [CRITICAL] NetpDcHandlePingResponse: corp.example.com.: Netlogon is paused on the server. 0x14 07/09 13:37:04 [MISC] NetpDcGetName: corp.example.com. using cached information 07/09 13:37:04 [MISC] DsGetDcName function returns 0: Dom:RTMS_PDC Acct:(null) Flags: DS NETBIOS RET_DNS 07/09 13:37:05 [SITE] DsrGetSiteName: Returning site name 'Default-First-Site-Name' from local cache. 07/09 13:37:05 [LOGON] SamLogon: Generic logon of CORP.EXAMPLE.COM\(null) from (null) Package:Kerberos Entered 07/09 13:37:05 [LOGON] SamLogon: Generic logon of CORP.EXAMPLE.COM\(null) from (null) Package:Kerberos Returns 0xC00002F5

Causa

Este problema poderá ocorrer se uma ou mais das seguintes condições se verificar:
  • Só está disponível no domínio um outro controlador de domínio e esse está ainda no processo de arranque.
  • Este é o único controlador no domínio. Os eventos de erro descritos na secção "Sintomas" deste artigo são registados quando o controlador de domínio está a arrancar.
  • Um programa envia um pedido que requer uma função de controlador de domínio e este ainda está a arrancar.
  • O serviço Início de sessão de rede de um controlador de domínio está configurado como manual e não foi iniciado.
Este comportamento ocorre porque, durante o arranque, o serviço Início de sessão de rede entra num estado de pausa em conjunto com o arranque dos serviços de directório. Durante este período, o controlador de domínio responde a pedidos de ping de netlogon com uma resposta "netlogon em pausa".

Nota: estes pedidos de ping de netlogon também podem ter origem no computador local.

Neste cenário, os pedidos de localização de controlador de domínio não têm êxito. Assim, o programa ou serviço que envia o pedido não consegue localizar o controlador de domínio. Normalmente, este erro apenas ocorre quando o controlador de domínio é iniciado. O erro deixa de ocorrer quando os serviços estão disponíveis. Quando o serviço Início de sessão de rede sai do estado de pausa, outros programas e serviços conseguem contactar novamente o controlador de domínio.

Como contornar

Para contornar este problema, se tiver apenas um controlador de domínio, adicione um ou mais controladores ao domínio. Certifique-se de que o serviço Início de sessão de rede dos controladores de domínio está configurado como automático e foi iniciado. Para o fazer, siga estes passos:
  1. Clique em Iniciar, aponte para Ferramentas administrativas e clique em Serviços.
  2. Faça duplo clique no serviço Início de sessão de rede.
  3. Clique em Automático na lista Tipo de arranque.
  4. Prima OK.
  5. Se o serviço Início de sessão de rede não estiver em execução, clique com o botão direito do rato no serviço e clique em Iniciar.

Mais Informação

Pode activar o registo NETLOGON e USERENV para resolver este problema. Utilize o comando nltest /dbflag para obter melhores resultados. Para obter mais informações sobre como activar o registo USERENV, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
221833  (http://support.microsoft.com/kb/221833/ ) Como activar o registo de depuração do ambiente de utilizador em compilações de revenda do Windows

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
Palavras-chave: 
kbprb KB832215