Jak rozpoznat a obnovit z návratu USN v systému Windows Server 2003, Windows Server 2008 a Windows Server 2008 R2

Překlady článku Překlady článku
ID článku: 875495 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Tato verze systému Microsoft Windows 2000 Server článek naleznete v tématu 885875.

Souhrn

Tento článek popisuje podmínky, kdy řadič domény se systémem Windows 2000, Windows Server 2003, Windows Server 2008 nebo Windows Server 2008 R2 se spouští z databáze služby Active Directory, která byla nesprávně obnoveny nebo zkopírovány do místa. Tento stav bývá označován jako pořadové číslo návrat aktualizace, nebo Vrácení změn USN.

Dojde-li k vrácení USN, úpravy objektů a atributů, ke kterým dojde na jednom řadiči domény replikovány do ostatních řadičů domény v doménové struktuře. Protože partnerské servery pro replikaci přesvědčeni, že mají aktuální kopii databáze služby Active Directory, sledování a odstraňování potíží nástroje, jako je například Repadmin.exe nahlásit jakékoli chyby replikace.

Po instalaci opravy hotfix 875495 nebo Windows Server 2003 Service Pack 1 je řadič domény systému Microsoft Windows Server 2003 protokoly událostí adresářové služby 2095, když narazí na vrácení USN. Text zprávy události nařizuje správcům v tomto článku získáte informace o možnostech zotavení.

Protože je obtížné rozpoznání a obnovení vrácení USN, doporučujeme, aby správci nainstalovat opravu hotfix 875495nebo nejnovější aktualizaci service pack, která je k dispozici)v systému Windows Server 2003 RTM.  Oprava hotfix je obsažena v systému Windows Server 2003 SP1 stejně jako v systému Windows Server 2008 a Windows Server 2008 R2.Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
888794 Důležité informace pro hostitelské řadiče domény služby Active Directory ve virtuálních prostředích hostitelských

ÚVOD

Tento článek je věnován následujícím tématům:
  • Podporované metody zálohování služby Active Directory v řadičích domény se systémem Windows Server 2003, Windows Server 2008 nebo Windows Server 2008 R2
  • Typické chování při obnovení aktivní Zálohy stavu systému podporující adresáře
  • Jak předchozí služby Active Directory pro kopírování databáze do složku, která obsahuje aktuální databáze služby Active Directory bez obnovení Stav systému může vést k návratu USN
  • Vliv replikace služby Active Directory při Řadič domény se systémem Windows Server 2003 Microsoft dojde USN vrácení zpět
  • Způsoby obnovení po řadiči domény služby Active Directory výskytu USN vrácení zpět
  • Vylepšení v opravě hotfix 875495 (a v systému Windows Server 2003 Service Pack 1, Windows Server 2008 a Windows Server 2008 R2) k vrácení provedených změn USN zjišťovat a karantény řadičů domény
Během životního cyklu řadič domény bude pravděpodobně nutné obnovit, nebo "vrátit" obsah databáze služby Active Directory se známým, dobrým bod v čase. Nebo vám vrátit prvky řadiči domény hostitelský operační systém, včetně služby Active Directory, na známý správné bod.

V následujícím seznamu jsou podporované metody, které lze použít k vrátit obsah služby Active Directory:
  • Pomocí služby Active Directory podporující zálohování a obnovení nástroj, který používá rozhraní API poskytované společností Microsoft a Microsoft testovány. Tato rozhraní API bez autoritativně nebo vynuceně obnovte zálohu stavu systému. Na zálohování, obnovení, mají pocházet ze stejného operačního systému instalace a od stejné fyzické nebo virtuální počítače, který je obnovit.
  • Pomocí služby Active Directory podporující zálohování a obnovení nástroj, který používá rozhraní API systému Microsoft svazku stínové kopie služby. Tato rozhraní API zálohování a obnovení stavu systému řadiče domény. Služba Stínová kopie svazku podporuje vytvoření jediného v okamžiku stínových kopií jednoho nebo více svazků na počítačích se systémem Windows Server 2003, Windows Server 2008 nebo Windows Server 2008 R2. Jeden v okamžiku stínové kopie jsou také známé jako snímky. Další informace navštivte následující Web společnosti Microsoft a hledat "Služba Stínová kopie svazku":
    http://support.microsoft.com
  • Obnovení stavu systému. Rozhodněte, zda existují zálohování stavu systému platné pro tento řadič domény. Zálohu stavu systému platné byla-li podána dříve, než byla nesprávně obnovena řadič domény vrátit zpět, a pokud záloha obsahuje nejnovější změny, které byly provedeny v řadiči domény, obnovte z poslední zálohy stavu systému.

Další informace

Typické chování při obnovení služby Active Directory podporující zálohu stavu systému

Řadiče domény systému Windows Server 2003 pomocí protokolů USN spolu vyvolání ID sledování aktualizací, které musí být replikována mezi replikace partneři v doménové struktuře služby Active Directory.

Použití řadičů domény zdroje USNs zjistit, jaké změny byly přijaty cíl řadič domény, který žádá o změny. Určení řadiče domény použití protokolů USN určit, jaké změny by měly být vyžádány ze zdrojové domény řadiče.

ID vyvolání identifikuje verze nebo instance databáze služby Active Directory, která běží na daném řadič domény.

Po obnovení služby Active Directory v doméně Řadič pomocí rozhraní API a metody navržené Microsoft a zkouší, ID vyvolání správně v řadiči domény obnovené obnovit. Řadiče domény v doménové struktuře obdržet oznámení o vyvolání obnovení. Proto mohou upravit jejich horní mez hodnoty odpovídajícím způsobem.

Software a metodik, které mohou způsobit vrácení provedených změn USN

Při použití následujících prostředích, programy nebo subsystémy, Správci mohou obejít kontroly a ověření, které společnost Microsoft tak, že při obnovení stavu systému řadiče domény:
  • Spuštění řadiči domény služby Active Directory, jehož aktivní Soubor adresáře databáze byla obnovena (zkopíruje) do místa pomocí pro zpracování obrázků program, jako je například program Norton Ghost.
  • Spuštění na dříve uloženou virtuální pevný disk bitovou kopii řadič domény. Následující scénář může způsobit vrácení USN:
    1. Povýšení řadiče domény ve virtuální hostování prostředí.
    2. Vytvoření snímku nebo alternativní verze virtuální hostitelské prostředí.
    3. Umožní pokračovat v řadiči domény příchozí replikace a pro odchozí replikaci.
    4. Spusťte soubor obrazu řadič domény, který jste vytvořili v kroku 2.
  • Příklady virtualizovaná hostitelské prostředí, které způsobují v tomto scénáři, patří Microsoft Virtual PC 2004, Microsoft Virtual Server 2005 a EMC VMWARE. Ostatní virtualizovaná prostředí hostitelských může také způsobit to scénář.
  • Další informace o podpoře podmínky pro řadiče domény v virtuální hostitelského prostředí, klepněte následující článek znalostní báze Microsoft Knowledge Base:
    888794Důležité informace pro hostitelské řadiče domény služby Active Directory ve virtuálních prostředích hostitelských
  • Spuštění řadiče domény služby Active Directory, která je umístěna na svazku, kde diskového podsystému načte pomocí dříve uložených bitové kopie operačního systému, aniž by o obnovení stavu systému Služba Active Directory.

    Scénář A: spuštění více kopií služby Active Directory, které se nacházejí na diskový podsystém, který ukládá více verzí svazku
    1. Povýšit řadič domény. Vyhledejte soubor Ntds.dit na diskový podsystém, který lze uložit více verzí svazku, který je hostitelem souboru Ntds.dit.
    2. Vytvoření snímku pomocí diskového podsystému svazek, který je hostitelem souboru Ntds.dit pro řadič domény.
    3. Nadále umožňují načíst aktivní řadiče domény Adresář ze svazku, který jste vytvořili v kroku 1.
    4. Spustit řadič domény, služba Active Directory databáze uložené v kroku 2.
    Scénář B: počáteční Active Directory z jiných jednotek v disku poškozeného zrcadlového disku
    1. Povýšit řadič domény. Vyhledejte soubor Ntds.dit o zrcadlené jednotce.
    2. Zrušte zrcadlení.
    3. Pokračovat v replikaci příchozí a odchozí replikaci pomocí pomocí souboru Ntds.dit v první jednotku v zrcadla.
    4. Spustit pomocí souboru Ntds.dit řadič domény na druhé jednotce v zrcadla.
I v případě, že není určen, každý z těchto scénářů může způsobit domény řadiče návrat ke starší verzi databáze služby Active Directory Nepodporované metody. Jediným podporovaným způsobem k vrátit obsah Služba Active Directory nebo místní stát řadičem domény služby Active Directory je obnovení pomocí služby Active Directory podporujících nástroj zálohování a obnovení zálohování stavu systému, který pochází ze stejné instalace operačního systému a stejné fyzické nebo virtuální počítače, který je obnovit.

Společnost Microsoft nepodporuje jiný proces, který zabírá snímek prvků systému řadiče domény služby Active Directory stát a kopie prvky systému státu do bitové kopie operačního systému. Pokud nedojde k zásahu správce, tyto procesy způsobit vrácení USN. To Vrácení změn USN způsobuje partnery přímé a tranzitivní replikace z nesprávně obnovit řadič domény nekonzistentní objekty jejich Databáze služby Active Directory.

Účinky USN vrácení zpět

Při výskytu vrácení provedených změn USN, úpravy objektů a atributů nejsou příchozí replikace cílového řadiče domén, které mají dříve vidět číslo USN.

Protože tyto cílových řadičích domény přesvědčeni, že jsou až do data, replikace, žádné chyby, které jsou hlášeny v adresáři Služba protokolování událostí nebo sledování a diagnostické nástroje.

Vrácení změn USN může mít vliv na replikaci objektu nebo atributu v libovolném oddílu. Na nejčastěji pozorovat vedlejším účinkem je daný uživatel účty a počítač účty, které jsou vytvořeny v řadiči domény, vrácení zpět na jednom neexistují. nebo více partnerských serverů pro replikaci. Nebo aktualizace heslo, které pochází z vrácení řadič domény neexistuje na partnerské servery pro replikaci.

Na Následující pokyny popisují posloupnosti událostí, které mohou způsobit vrácení USN. A Stav systému řadiče domény, je vrácen zpět v dojde k vrácení změn USN čas pomocí obnovení stavu nepodporovaný systém.
  1. Správce podporuje tři řadiče v doména. (V tomto příkladu jsou řadiče domény DC1 a DC2, DC2 a Doména je Contoso.com). Dc1 a DC2 jsou partnery přímé replikace. Dc2 a DC3 jsou také partnery přímé replikace. Dc1 a DC3 nejsou přímé partnerské servery pro replikaci ale získávat pocházející z přechodně až DC2.
  2. Vytvoří-li správce 10 uživatelských účtů, které odpovídají do protokolů USN 1 až 10 v počítači DC1. Tyto účty replikaci DC2 a DC3.
  3. V počítači DC1 je zachycena bitové kopie operačního systému. Tento obrázek obsahuje záznam objekty, které odpovídají místní protokolů USN 1 až 10 v počítači DC1.
  4. Ve službě Active Directory, jsou provedeny následující změny:
    • Hesla pro všechny 10 uživatelské účty, které byly vytvořené v kroku 2 v počítači DC1 obnovení. Tato hesla odpovídají protokolů USN 11 až 20. Všechny 10 aktualizován hesla replikovat DC2 a DC3.
    • 10 nových uživatelských účtů, které odpovídají USNs 21 v počítači DC1 jsou vytvořeny až 30. DC2 replikaci těchto 10 uživatelských účtů a DC3.
    • 10 nových účtů počítačů, které odpovídají protokolů USN 31 v počítači DC1 jsou vytvořeny až 40. Tyto účty počítače 10 replikaci DC2 a DC3.
    • 10 nových skupin zabezpečení, které odpovídají protokolů USN 41 v počítači DC1 jsou vytvořeny až 50. Tyto skupiny 10 zabezpečení replikace DC2 a DC3.
  5. DC1 dojde k selhání hardwaru nebo selhání softwaru. Správce používá disk imaging nástroj ke kopírování operačního systému Obrázek vytvořený v kroku 3 na místě. DC1 začíná nyní aktivní Databáze adresářů, který má znalost protokolů USN 1 až 10.

    Protože bitová kopie operačního systému byl zkopírován do místa a podporovaná metoda obnovení stavu systému nebyl použit, i nadále používat stejné DC1 ID vyvolání vytvořenou kopii původní databáze a všechny změny nahoru 50 USN. Dc2 a DC3 také zachovat stejné ID vyvolání pro DC1 také jako aktuální vektor 50 USN pro DC1. (Je aktuální vektor je aktuální stav nejnovější pocházející z aktualizace ve všech řadičů domény dané oddíl adresáře.)

    Pokud správce zasáhla DC2 a DC3 není příchozí replikaci změn, které odpovídají místní USN 11 až 50 která pocházejí z DC1. Také podle toho vyvolání ID dané DC2 používá, DC1 je již o změnách, které odpovídají USN 11 až 50. Proto DC2 neodesílá tyto změny. Protože změny v kroku 4 v počítači DC1 neexistuje, požadavky na přihlášení nezdaří s chybou "přístup odepřen". K této chybě dochází, protože hesla si neodpovídají nebo účet neobsahuje Existují při novější účty náhodně ověření s DC1.
  6. Správci, kteří monitorování stavu replikace v doménové struktury Poznámka: následující situace:
    • Na Repadmin/showreps Nástroj příkazového řádku ohlásí, že obousměrný služby Active Directory. replikace mezi DC1 a DC2 a mezi DC2 a DC3 probíhá bez došlo k chybě. Tato situace obtížné jakýkoli nesoulad replikace rozpoznat.
    • Události replikace v protokolech událostí adresářové služby řadičů domény se systémem Windows Server neoznačují jakékoli chyby replikace v protokolech událostí adresářové služby. Tato situace umožňuje jakýkoli nesoulad replikace obtížné rozpoznat.
    • Uživatelé služby Active Directory a počítače nebo aktivní Nástroj pro správu adresářů (Ldp.exe) zobrazit jiný počet objektů a jiný objekt metadat při oddíly adresáře domény DC2 a DC3 jsou ve srovnání s oddíl v počítači DC1. Rozdíl je sada změn, mapovat změny USN 11 až 50 v kroku 4.

      Poznámka: V tomto příkladu je počet různých objektů platí pro uživatele účty, účty počítačů a skupin zabezpečení. Jiný objekt metadat představuje hesla účtu jiného uživatele.
    • Požadavky na ověření uživatele 10 uživatelských účtů vytvořené v kroku 2 občas generovat "přístup odepřen" nebo "nesprávné heslo" došlo k chybě. Tato chyba může nastat, protože chybné heslo existuje mezi tyto uživatelské účty v počítači DC1 a DC2 a DC3 účty. Na uživatelské účty, zkušenosti, které odpovídají tomuto problému uživateli účty byly vytvořeny v kroku 4. Uživatelské účty a obnovení hesla v kroku 4, ne replikovány do ostatních řadičů domény v doméně.
  7. Dc2 a DC3 spuštění příchozí replikaci pocházející z aktualizace které odpovídají čísla USN vyšší než 50 z DC1. To replikace pokračuje normálně bez zásahu správce protože dříve nahrané up-to-dateness vektor, USN 50, byl překročen. (USN 50 bylo up-to-dateness vektorové USN zaznamenaných DC1 DC2 a DC3 před DC1 byl v režimu offline a obnovit.) Nové změny odpovídal protokolů USN 11 až 50 v původním počítači DC1 po nepodporovaný obnovení bude replikaci DC2, DC3 nebo jejich tranzitivní replikace partneři.
Přestože představují příznaky, které jsou uvedeny v kroku 6 Některé účinku, který na účty uživatelů a počítačů, můžete mít USN vrácení zpět vrácení zpět USN můžete zabránit jakýkoli typ objektu v libovolném oddílu služby Active Directory z replikace. Tyto typy objektů, patří následující:
  • Topologie replikace služby Active Directory a plán
  • Existence řadičů domény v doménové struktuře a role, které obsahují tyto řadiče domény

    Poznámka: Zahrnout tyto role globálního katalogu, RID (RID) přidělení a role hlavního operačního serveru. (Role hlavního operačního serveru jsou také známý jako FSMO flexible single master operations.)
  • Existence oddíly domény a aplikace v doménové struktury
  • Existence skupin zabezpečení a jejich aktuální skupiny členství
  • Registrace záznamu DNS integrovanou se službou Active Directory serveru DNS zóny
Velikost otvoru USN mohou představovat stovky tisíc, nebo dokonce i desítky tisíc uživatelů, počítačů, vztahů důvěryhodnosti, hesel, změny a skupiny zabezpečení. (USN otvoru je definována jako rozdíl mezi nejvyšší Číslo USN, který existoval při provedení zálohy stavu systému obnovována a změny, které byly vytvořeny v doméně vrátit zpět původní číslo. Řadič dříve, než byl pořízen v režimu offline.)

Zjištění návratu USN v řadiči domény se systémem Windows Server

Protože nejsou protokolovány chyby v protokolu událostí nebo v stroj replikace vrácení USN může být obtížné rozpoznat.

Způsob zjištění vrácení USN je spustit pomocí verzi souboru Repadmin.exe pro systém Windows Serverrepadmin /showutdvec příkaz. Tuto verzi souboru Repadmin.exe zobrazí up-to-dateness vektor USN u všech řadičů domény, které replikují společný názvový kontext. Chcete-li vrátit USN zjišťovat, porovnejte výstup repadmin /showutdvec příkaz na řadiči domény s výstupem na stejné příkaz na partnery replikace řadiče domény. Pokud přímá partnerské servery pro replikaci mít vyšší číslo USN pro řadič domény než řadič domény má pro sebe a repadmin/showreps příkaz nenahlásí chyby replikace mezi direct partnerské servery pro replikaci, máte přesvědčivé důkazy o vrácení USN.

Poznámka: Řadič domény správně obnovené obnoví své místní atribut ID vyvolání při restartování po jeho systému do služby Active Directory obnovení pomocí podporované metody zálohování a obnovení. Když obnovit vyvolání ID je odchozí replikaci, vzdálený řadičů v doménová struktura ID vyvolání obnovení záznamu jako novou instanci databáze na Řadič obnovené domény. Ačkoli je řadič domény obnovené stále ve stejném řadiči domény, řadiče domény vzdáleného potvrdit to řadič domény obnoven jako nový partnerský server pro replikaci, protože vyvolání ID změněno. (Číslo ID vyvolání je totožnost instance databáze.) Na samotný řadič obnovené domény bude přijímat změny z jiné vzdálené domény řadiče, které pochází vzdáleným řadičům domény a domény Řadič dříve, než ji byla obnovena.

Následující příklad ukazuje výstup z repadmin /showutdvec příkaz v počítači DC1 a DC2 v doméně contoso.com. V tomto například spuštění příkazu ihned po vrácení změn v kroku 5.
C:\>repadmin /showutdvec dc1 dc = contoso, dc = com
Ukládání do mezipaměti identifikátorů GUID...
Site1\DC1 @ USN 10 @ čas 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ čas 2004-08-04 15: 06: 59
C:\>repadmin /showutdvec dc2 dc = contoso, dc = com
Ukládání do mezipaměti identifikátorů GUID...
Site1\DC1 @ USN 50 @ čas 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ čas 2004-08-04 15: 06: 59
Výstup z DC1 zobrazuje místní USN 10. Má dc2 příchozí replikované USN 50 a bude ignorovat aktualizací služby Active Directory z původní DC1 odpovídají další 40 čísel USN.

Zjištění návratu USN na řadiči domény systému Windows Server, který má 875495 opravu hotfix (nebo operační systém, který zahrnuje opravy hotfix) nainstalován.

Vrácení USN je obtížné zjistit, řadič domény systému Windows Server, který obsahuje funkce pro opravu hotfix 875495 nainstalované protokoly událostí 2095, když zdrojový řadič domény odešle dříve potvrzené číslo USN na cílový řadič domény bez odpovídající změně ID vyvolání.

Aby se zabránilo jedinečný z aktualizace služby Active Directory vytváří na nesprávně obnovit řadič domény, Net Logon, služba je pozastavena. Když Net Logon Služba je pozastavena, účty uživatelů a počítačů nelze změnit heslo na řadič domény, který není odchozí replikaci těchto změn. Podobně Nástroje pro správu služby Active Directory upřednostní funkční řadič domény při jejich provádění aktualizací objektů služby Active Directory.

V řadiči domény, který má funkci 875495 oprava hotfix nainstalována jsou zaznamenány zprávy události podobné následujícím, pokud jsou splněny následující podmínky:
  • Zdrojový řadič domény odešle dříve potvrzené Číslo USN na cílový řadič domény.
  • Neexistuje žádná odpovídající změně ID vyvolání.
Zpráva 1

Typ události: Chyba
Událost Zdroj: Replikace NTDS
Kategorie události: replikace
ID události: 2095
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: během replikace Active Directory místní řadič domény (DC) žádost identifikovány vzdáleného řadiče domény, který má přijaté replikace dat z místního řadiče domény pomocí již potvrzena USN Sledování čísla. Protože vzdáleného řadiče domény věří, že je má více aktuální Databáze služby Active Directory než místní řadič domény, nebudou platit vzdáleného řadiče domény budoucí změny jeho kopii adresáře Active Directory, databáze nebo replikovat je partnerům přímé a tranzitivní replikace, které pocházejí z této místní řadič domény. Pokud nelze vyřešit okamžitě, bude výsledkem tohoto scénáře nekonzistence v databázi služby Active Directory z tohoto zdrojového řadiče domény a jeden nebo více přímých a přenosné partnerů replikace. Konkrétně konzistence Uživatelé, počítače a vztahy důvěryhodnosti, jejich hesel, skupin zabezpečení členství ve skupinách zabezpečení a další konfigurační data služby Active Directory může liší, ovlivňující schopnost přihlásit, najít objekty zájmu a provedení dalších důležitých operací. Chcete-li určit, zda tato chybná konfigurace existuje, dotaz Tato událost ID pomocí http://support.microsoft.com nebo se obraťte na Microsoft odborná pomoc. Je nejvíce Pravděpodobná příčina této situace nesprávné. obnovení služby Active Directory v místním řadiči domény. Akce uživatele: Pokud k této situaci došlo z důvodu nesprávného nebo nezamýšleného obnovení, nuceně snížit úroveň řadiče domény. Vzdálené DC: oddíl b55ee67f-ed73-4970-b2d4-7dc6f571439f: CN = Configuration, DC usn, DC = loc USN vykazován vzdálené DC =: 24707 ohlásil USN Místní řadič domény: 20485 Další informace viz Nápověda a odborná pomoc na http://support.microsoft.com.

Zpráva 2

Typ události: upozornění
Zdroj události: NTDS Obecné
Kategorie události: replikace
ID události: 1113
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Příchozí replikace byla zakázána podle uživatel. Další informace naleznete v tématu nápovědy a odborné pomoci na http://support.microsoft.com.

Zpráva 3

Typ události: upozornění
Zdroj události: NTDS Obecné
Kategorie události: replikace
ID události: 1115
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Odchozí replikace byla zakázána podle uživatel. Další informace naleznete v tématu nápovědy a odborné pomoci na http://support.microsoft.com

Zpráva 4

Typ události: Chyba
Událost Zdroj: NTDS Obecné
Kategorie události: Ovládání služby
ID události: 2103
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Byla databáze služby Active Directory obnovit pomocí proceduru obnovení není podporován. Bude služba Active Directory nelze přihlásit uživatele, dokud tento stav potrvá. V důsledku čisté Přihlašovací služba pozastavena. Uživatelské akce viz předchozí protokoly událostí pro podrobnosti. Pro Další informace naleznete v tématu nápovědy a odborné pomoci na http://support.microsoft.com.

Tyto události mohou být zachyceny ve Protokolu událostí adresářové služby. Však tyto mohou být přepsány dříve, než budou pozorované správcem.

Obnovení z vrácení USN

Obnovení z vrácení USN dvěma způsoby:

RAT řadič domény z domény, postupujte takto:
  1. Odebrat službu Active Directory z řadiče domény vynutit že je samostatný server. Další informace informace získáte klepnutím na následující číslo článku v následujícím článku Znalostní báze Microsoft Knowledge Base:
    332199Úroveň řadičů domény není snížena při vynuceném snížení úrovně v systému Windows Server 2003 a Windows 2000 Server pomocí Průvodce instalací služby Active Directory
  2. Vypnutí serveru sníženou úrovní.
  3. Na funkční řadič domény Vyčištění metadat řadič domény se sníženou úrovní. Další informace informace získáte klepnutím na následující číslo článku v následujícím článku Znalostní báze Microsoft Knowledge Base:
    216498Odebrání dat ve službě Active Directory po snížení úrovně řadiče domény neúspěšné
  4. Pokud nesprávně obnovené domény řadič hostitele role hlavního operačního serveru, přenesení těchto rolí na řadiče domény v pořádku. Další informace na následující číslo článku ve znalostní společnosti Microsoft Číselná soustava:
    255504 v databáziPřevod nebo převzetí rolí FSMO na řadič domény pomocí nástroje Ntdsutil.exe
  5. Restartujte server sníženou úrovní.
  6. Pokud jste povinni, nainstalovat službu Active Directory samostatný server znovu.
  7. Pokud řadič domény byl dříve globální katalog, Konfigurace řadiče domény jako globální katalog. Další informace získáte klepnutím na následující odkazy článek znalostní báze Microsoft Knowledge Base:
    313994Jak vytvořit nebo přesunout globálního katalogu v systému Windows 2000
  8. Pokud řadič domény dříve hostitelem operací role hlavního operačního serveru, přenos role hlavního operačního serveru zpět do domény řadič.Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
    255504 v databáziPomocí nástroje Ntdsutil.exe převést nebo převzetí rolí FSMO na řadič domény
Obnovení stavu systému dobré zálohy.

Rozhodněte, zda existují zálohování stavu systému platné pro tento řadič domény. Zálohu stavu systému platné byla-li podána dříve, než byla nesprávně obnovena řadič domény vrátit zpět a záloha obsahuje nejnovější změny, které byly provedeny v řadiči domény, obnovte z poslední zálohy stavu systému.

Snímek můžete také jako záložní zdroj. Nebo můžete nastavit databázi sám poskytnout nové číslo ID vyvolání pomocí postupu v části "obnovit předchozí verzi řadiče domény virtuálních VHD bez zálohy dat Stav systému" v tomto článku: http://technet.microsoft.com/en-us/library/dd363545 (WS.10) .aspx

Informace o opravě hotfix

Podporovaná oprava hotfix je k dispozici od společnosti Microsoft. Tato oprava hotfix je však určena pouze problém popsaný v tomto článku. Použití této opravy hotfix pouze u systémů, ve kterých dochází k tomuto konkrétnímu problému. Tato oprava hotfix může být dále testována. Proto pokud není přísně tento problém, doporučujeme počkat na další aktualizaci softwaru, která bude tuto opravu hotfix obsahovat.

Pokud je oprava hotfix je k dispozici ke stažení, je sekce "Hotfix stažení k dispozici" v horní části tohoto článku. Pokud tento oddíl není uveden, obraťte se na podporu a služby zákazníkům společnosti, jak získat opravu hotfix.

Poznámka: Pokud nastanou další problémy nebo řešení potíží je vyžadován, pravděpodobně vytvořit samostatnou žádost. Výdaje na technickou podporu se bude u dalších otázek a problémů, které nelze vyřešit určitou konkrétní opravy hotfix. Úplný seznam telefonních čísel služeb zákazníkům společnosti Microsoft a podpoře nebo vytvořit zvláštní požadavek na službu navštivte následující Web společnosti Microsoft:
http://support.microsoft.com/contactus/?ws=support
Poznámka: "Hotfix stažení k dispozici" formulář zobrazí jazyky, pro které je oprava hotfix je k dispozici. Pokud váš jazyk není uveden, je to, protože oprava hotfix není k dispozici pro daný jazyk.

Informace o souboru

Anglická verze této opravy hotfix má atributy souborů (nebo novější), jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny v koordinovaný světový čas (UTC). Při zobrazení informací o souboru, je převeden na místní čas. Pomocí vyhledat rozdíl mezi místním časem a časem UTC naleznete Časové pásmo karty v Datum a čas Chcete-li zobrazit položky v Ovládacích panelech.Obnovení stavu systému.

Rozhodněte, zda existují zálohování stavu systému platné pro tento řadič domény. Zálohu stavu systému platné byla-li podána dříve, než byla nesprávně obnovena řadič domény vrátit zpět a záloha obsahuje nejnovější změny, které byly provedeny v řadiči domény, obnovte z poslední zálohy stavu systému.

Vlastnosti

ID článku: 875495 - Poslední aktualizace: 22. května 2011 - Revize: 3.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Klíčová slova: 
kbautohotfix kbqfe kbHotfixServer kbmt KB875495 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:875495

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com