ID do artigo: 875495 - Última revisão: quinta-feira, 10 de fevereiro de 2011 - Revisão: 1.0 Como detectar e recuperar-se de uma reversão do USN no Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2
Nesta páginaPara obter uma versão do Microsoft Windows 2000 Server isso
o artigo, consulte885875
(http://support.microsoft.com/kb/885875/
)
. SumárioEste artigo descreve uma condição que ocorre quando um controlador de domínio que esteja executando o Windows 2000, Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 é iniciado a partir de um banco de dados do Active Directory que foram restaurado ou copiado no lugar incorretamente. Essa condição é conhecida como uma reversão de número de seqüência de atualização, ouReversão do USN. Quando ocorre uma reversão do USN, modificações em objetos e atributos que ocorrem em um controlador de domínio não se replicam para controladores de domínio na floresta. Como parceiros de replicação acreditam que eles tenham uma cópia atualizada do banco de dados do Active Directory, monitorar e solucionar problemas de ferramentas, como Repadmin. exe não relatam os erros de replicação. Após instalação do hotfix 875495 ou o Windows Server 2003 Service Pack 1, um controlador de domínio do Microsoft Windows Server 2003 registra eventos de serviços de diretório 2095 quando encontra uma reversão do USN. O texto da mensagem do evento orienta os administradores deste artigo para obter informações sobre opções de recuperação. Como é difícil detectar e recuperar-se de uma reversão do USN, recomendamos que os administradores instalar o hotfix 875495ou o service pack mais recente está disponível)no Windows Server 2003 RTM. O hotfix está incluído no Windows Server 2003 SP1, bem como no Windows Server 2008 e Windows Server 2008 R2.Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 888794
(http://support.microsoft.com/kb/888794/
)
Considerações ao controlador de domínio do Active Directory em ambientes de hospedagem virtuais de hospedagem INTRODUÇÃOEste artigo aborda os seguintes tópicos:
Estes são os métodos com suporte que você pode usar para Reverta o conteúdo do Active Directory:
Mais InformaçõesComportamento típico que ocorre quando você restaurar um backup de estado do sistema compatível com o Active DirectoryControladores de domínio do Windows Server 2003 usam USNs juntamente com o invocação IDs para controlar as atualizações que devem ser replicadas entre replicação parceiros em uma floresta do Active Directory.Uso de controladores de domínio de origem USNs para determinar quais alterações já foram recebidas pelo destino controlador de domínio que está solicitando as alterações. Controladores de domínio de destino uso USNs para determinar quais alterações deve ser solicitado de domínio de origem controladores. A identificação de chamada identifica a versão ou o a instanciação do banco de dados do Active Directory está sendo executado em um determinado controlador de domínio. Quando o Active Directory é restaurado em um domínio controlador usando as APIs e os métodos que a Microsoft projetou e testado, a identificação de chamada seja redefinida corretamente no controlador de domínio restaurado. Controladores de domínio na floresta recebem notificação da redefinição invocação. Portanto, eles ajustar seus valores de marca d' água alta de acordo. Software e metodologias que causam USN reversõesQuando são usados os seguintes ambientes, programas ou subsistemas, os administradores podem ignorar as verificações e validações que a Microsoft possui projetado para ocorrer quando o estado do sistema de controlador de domínio é restaurado:
A Microsoft não suporta qualquer processo que leva um instantâneo dos elementos do sistema do controlador de domínio um Active Directory elementos de estado e cópias desse estado do sistema para uma imagem de sistema operacional. A menos que um administrador intervenha, esses processos fazem uma reversão do USN. Isso A reversão do USN faz com que os parceiros de replicação transitiva e direta de um restaurado incorretamente o controlador de domínio para que objetos sejam inconsistentes seus Bancos de dados do Active Directory. Os efeitos de uma reversão do USNQuando o USN reversões ocorrem, modificações em objetos e atributos não são entrada replicados por controladores de domínio de destino que possuem visto anteriormente o USN.Pois esses controladores de domínio de destino Creio que são até a data, nenhuma duplicação erros são relatados no diretório Logs de eventos de serviço ou por ferramentas de monitoramento e diagnóstico. Reversão do USN pode afetar a replicação de qualquer objeto ou atributo em qualquer partição. O observado com mais freqüência efeito colateral é que o usuário contas e computador não existem contas criadas no controlador de domínio de reversão em um ou mais parceiros de replicação. Ou, a senha atualizações originadas nas controlador de domínio de reversão não existem em parceiros de replicação. O etapas a seguir mostram a seqüência de eventos que podem causar uma reversão do USN. A A reversão do USN ocorre quando o estado do sistema de controlador de domínio é revertido tempo usando uma restauração de estado do sistema sem suporte.
Detectando uma reversão do USN em um controlador de domínio que esteja executando o Windows ServerPorque os erros não são registrados no log de eventos ou na mecanismo de replicação, a reversão do USN pode ser difícil de detectar.Uma maneira de detectar uma reversão do USN é usar a versão do Windows Server do Repadmin. exe para executar oRepadmin /showutdveccomando. Esta versão do Repadmin. exe exibe o UTDV vetor USN para todos os controladores de domínio que replicar um contexto de nomenclatura comum. Para detectar uma reversão do USN, compare a saída dasRepadmin /showutdveccomando no controlador de domínio com a saída do mesmo comando parceiros de replicação do controlador de domínio. Se o direta parceiros de replicação tem um número maior de USN para o controlador de domínio diferente o controlador de domínio tem para si e orepadmin /showrepscomando não relatar erros de replicação entre direta parceiros de replicação, você tem evidências de uma reversão do USN. ObservaçãoUm controlador de domínio restaurado corretamente redefine seu local. atributo de ID de chamada quando ele é reiniciado no Active Directory após seu sistema estado é restaurado usando um método suportado para backup e restauração. Quando o Redefinir chamada ID é controladores de domínio remoto, saída replicado a floresta registram a identificação de chamada de redefinição como uma nova instância de banco de dados sobre o controlador de domínio restaurado. Embora o controlador de domínio restaurado ainda é o mesmo controlador de domínio, os controladores de domínio remoto reconheçam isso restaurado o controlador de domínio como um novo parceiro de replicação porque a invocação ID alterada. (Identificação de chamada é a identidade da instância do banco de dados). O próprio controlador de domínio restaurado aceitará alterações de outro domínio remoto controladores originada nos controladores de domínio remoto e no domínio controlador antes de restaurá-los. A exemplo a seguir mostra a saída dasRepadmin /showutdveccomando DC1 e DC2 no domínio contoso.com. Neste exemplo, o comando é executado imediatamente após a reversão na etapa 5. C:\>Repadmin /showutdvec dc1 dc = contoso, dc = com A saída do DC1 mostra um USN local de 10. DC2 tem
duplicação de USN 50 a entrada e irá ignorar o Active Directory atualiza que
correspondem aos próximos 40 números USN do DC1 a origem.Cache GUIDs... Site1\DC1 @ USN 10 @ tempo 2004-08-04 15: 07: 15 Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59 C:\>Repadmin /showutdvec dc2 dc = contoso, dc = com Cache GUIDs... Site1\DC1 @ USN 50 @ tempo 2004-08-04 15: 07: 15 Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59 Detectar uma reversão do USN em um controlador de domínio do Windows Server que possui o hotfix 875495 (ou um sistema operacional que inclua esse hotfix) instaladoComo a reversão do USN é difícil de detectar, um controlador de domínio do Windows Server que possui a funcionalidade do 875495 hotfix instalado logs de evento 2095 quando um controlador de domínio de origem envia um número USN confirmado anteriormente para um controlador de domínio de destino sem uma alteração correspondente a ID de chamada.Para evitar exclusivo atualizações de origem para o Active Directory de serem criados na incorretamente restaurado o controlador de domínio, o Logon de rede que o serviço está pausado. Quando o Logon de rede o serviço está pausado, contas de usuário e computador não é possível alterar a senha em um controlador de domínio que será não saída replicar essas alterações. Da mesma forma, Ferramentas de administração do Active Directory dará um controlador de domínio íntegro Quando eles fazer atualizações de objetos no Active Directory. Em um controlador de domínio que tem a funcionalidade do 875495 hotfix instalada, as mensagens de evento semelhantes aos seguintes são registradas se as seguintes condições forem verdadeiras:
Tipo de evento: erro Tipo de evento: aviso Tipo de evento: aviso Tipo de evento: erro Recuperando de uma reversão do USNHá duas abordagens para se recuperar de uma reversão do USN:Ro controlador de domínio do domínio emover, execute as seguintes etapas:
Avalie se os backups de estado do sistema válida existem para esse controlador de domínio. Se um backup do estado do sistema válido foi feito antes que o controlador de domínio revertidos foi restaurado incorretamente e o backup contém alterações recentes feitas no controlador de domínio, restaure o estado do sistema de backup mais recente. Você também pode usar o snapshot como uma fonte de um backup. Ou você pode definir o banco de dados para dar a mesmo uma nova identificação de chamada usando o procedimento na seção "para restaurar uma versão anterior de um controlador de domínio virtual VHD sem backup de dados do estado do sistema" deste artigo:. aspx (WS.10) http://technet.microsoft.com/en-us/library/dd363545 (http://technet.microsoft.com/en-us/library/dd363545(WS.10).aspx) Informações sobre o hotfixUm hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se apenas a corrigir o problema descrito neste artigo. Aplica este hotfix somente aos sistemas que apresentarem esse problema específico. Este hotfix pode receber testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo do Knowledge Base. Se não aparecer nesta seção, entre em contato com o suporte e atendimento ao cliente da Microsoft para obter o hotfix. ObservaçãoSe ocorrerem problemas adicionais ou qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço. Os custos normais de suporte serão aplicados a questões de suporte adicional e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa dos números de telefone de suporte e atendimento ao cliente da Microsoft ou para criar uma solicitação de serviço, visite o seguinte site da Microsoft: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
ObservaçãoO formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.Informações sobre o arquivoA versão em inglês deste hotfix apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horários destes arquivos estão listados no tempo Universal Coordenado (UTC). Quando você exibe as informações do arquivo, ele será convertido para a hora local. Para saber a diferença entre o UTC e a hora local, use oFuso horárioGuia deData e horaitem no painel de controle.Restaure o estado do sistema.Avalie se os backups de estado do sistema válida existem para esse controlador de domínio. Se um backup do estado do sistema válido foi feito antes que o controlador de domínio revertidos foi restaurado incorretamente e o backup contém alterações recentes feitas no controlador de domínio, restaure o estado do sistema de backup mais recente. A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 875495
(http://support.microsoft.com/kb/875495/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início