ID do artigo: 832215 - Última revisão: sexta-feira, 7 de abril de 2006 - Revisão: 3.3

Você recebe eventos de erro de identificação de evento 1097 e de identificação de evento 1030 quando reinicia um controlador de domínio com Windows Server 2003

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sintomas

Sempre que você reiniciar oseu controlador de domínio com Microsoft Windows Server 2003, você pode receber os dois seguintes eventos de erro no log do aplicativo em Visualizar eventos.

Mensagem de evento 1

Origem: Userenv
Categoria: Nenhuma
Identificação do evento: 1030
Data: data
Hora: hora
Tipo: Erro
Usuário: NT AUTHORITY\SYSTEM
Computador: nome_do_servidor
Descrição: O Windows não pode consultar a lista de objetos de diretiva de grupo. Verifique o log de eventos em busca de possíveis mensagens registradas anteriormente pelo mecanismo de diretiva que descreve a razão disso.

Mensagem de evento 2

Origem: Userenv
Categoria: Nenhuma
Identificação do evento: 1097
Data: data
Hora: hora
Tipo: Erro
Usuário: NT AUTHORITY\SYSTEM
Computador: nome_do_servidor
Descrição: O Windows não pode localizar a conta da máquina. A Autoridade de segurança local não pode ser contatada.

Além disso, as seguintes informações aparecem no arquivo Userenv.log:
USERENV(198.4fc) 14:47:41:140 GetMachineToken: AcceptSecurityContext failed with 0x80090304 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: Falha ao obter o token do computador com -2146893052 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: Saindo com 0 USERENV(198.4fc) 14:47:41:140 GetGPOInfo: ******************************** USERENV(198.4fc) 14:47:41:140 ProcessGPOs: GetGPOInfo failed. USERENV(198.4fc) 14:47:41:140 ProcessGPOs: Nenhum registro de WMI foi feito nesse ciclo de diretiva. USERENV(198.4fc) 14:47:41:140 ProcessGPOs: O processamento falhou com o erro -2146893052.
Além disso, as seguintes informações aparecem no arquivo Netlogon.log:
07/09 13:37:04 [CRITICAL] NetpDcHandlePingResponse: corp.example.com.: O Netlogon está pausado no servidor. 0x14 07/09 13:37:04 [MISC] NetpDcGetName: corp.example.com. usando informações armazenadas em cache 07/09 13:37:04 [MISC] função DsGetDcName retorna 0: Dom:RTMS_PDC Acct:(null) Flags: DS NETBIOS RET_DNS 07/09 13:37:05 [SITE] DsrGetSiteName: Retornando nome do site 'Default-First-Site-Name' do cache local. 07/09 13:37:05 [LOGON] SamLogon: Logon genérico de CORP.EXAMPLE.COM\(null) from (null) Package:Kerberos Entered 07/09 13:37:05 [LOGON] SamLogon: Logon genérico de CORP.EXAMPLE.COM\(null) de (nulo) Package:Kerberos Returns 0xC00002F5

Causa

Este problema pode ocorrer caso uma ou mais das seguintes condições sejam verdadeiras:
  • Apenas um outro controlador de domínio está disponível no domínio e esse controlador de domínio está iniciando, mas não é iniciado completamente.
  • Esse é o único controlador de domínio no domínio. Os eventos de erro descritos na seção "Sintomas" deste artigo são registrados enquanto o controlador de domínio está iniciando.
  • Um programa envia uma solicitação que exige uma função de controlador de domínio e o controlador de domínio ainda está iniciando.
  • O serviço Logon de rede em um controlador de domínio está definido como Manual e não foi iniciado.
Esse comportamento ocorre porque, durante a inicialização, o serviço Logon de rede entra em um estado de pausa junto com a inicialização dos serviços de diretório. Durante esse período, o controlador de domínio responde as solicitações de ping do netlogon com uma resposta "netlogon pausado".

Observação Essas solicitações de ping do netlogon também podem ter origem no computador local.

Nessa situação, as solicitações do localizador do controlador de domínio não têm êxito. Por isso, o programa ou o serviço que envia a solicitação não pode localizar um controlador de domínio. Normalmente, esse só erro ocorre enquanto o controlador de domínio inicia. O erro pára quando os serviços estão disponíveis. Quando o serviço Logon de rede volta do estado de pausa, outros programas e serviços podem contatar novamente o controlador de domínio.

Como Contornar

Para contornar esse problema, se você possuir apenas um controlador de domínio, adicione um ou mais controladores de domínio. Certifique-se de que o serviço Logon de rede nos controladores de domínio esteja configurado como Automático e de que ele tenha sido iniciado. Para fazer isso, execute as seguintes etapas:
  1. Clique em Iniciar, aponte para Ferramentas administrativas e clique em Serviços.
  2. Clique duas vezes no serviço Logon de rede.
  3. Clique em Automático na lista Tipo de inicialização.
  4. Pressione OK.
  5. Se o serviço Logon de rede não estiver em execução, clique com o botão direito do mouse no serviço e clique em Iniciar.

Mais Informações

Você pode ativar o registro de NETLOGON e de USERENV para solucionar esse problema. Use o comando nltest /dbflag para obter melhores resultados. Para obter informações adicionais sobre como ativar o registro de USERENV, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
221833  (http://support.microsoft.com/kb/221833/ ) Como ativar o log de depuração de ambiente de usuário em compilações para venda do Windows

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Palavras-chave: 
kbprb KB832215