Como detectar e recuperar de uma reversão de USN no Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2

Traduções de Artigos Traduções de Artigos
Artigo: 875495 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Para obter uma versão do Microsoft Windows 2000 Server este artigo, consulte885875.

Sumário

Este artigo descreve uma condição que ocorre quando um controlador de domínio que esteja a executar o Windows 2000, Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 é iniciado a partir de uma base de dados do Active Directory que tenha sido incorrectamente restaurado ou copiado para o local. Esta condição é conhecida como uma actualização de sequência numérica anulação, ouAnulação de USN.

Quando ocorre uma reversão de USN, as modificações aos objectos e atributos que ocorrem num controlador de domínio não são replicadas para outros controladores de domínio na floresta. Uma vez que os parceiros de replicação da opinião que têm uma cópia actualizada da base de dados do Active Directory, monitorização e resolução de problemas de ferramentas como o Repadmin. exe não comunicam quaisquer erros de replicação.

Depois de instalada a correcção 875495 ou o Windows Server 2003 Service Pack 1, um controlador de domínio do Microsoft Windows Server 2003 regista eventos de serviços de directório 2095 quando encontrar uma reversão de USN. O texto da mensagem de evento direcciona aos administradores deste artigo para obter mais informações sobre opções de recuperação.

Visto que é difícil de detectar e recuperar de uma reversão de USN, recomendamos que os administradores de instalar a correcção 875495ou o service pack mais recente disponível)no Windows Server 2003 RTM.  A correcção está incluída no Windows Server 2003 SP1, bem como no Windows Server 2008 e Windows Server 2008 R2.Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Base de dados de conhecimento da Microsoft:
888794Considerações para hospedar o controlador de domínio do Active Directory em ambientes de hospedagem virtuais

INTRODUÇÃO

Este artigo aborda os seguintes tópicos:
  • Métodos de cópia de segurança do Active Directory em controladores de domínio que executem o Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 suportados
  • Comportamento normal que ocorre quando restaura uma activa Cópia de segurança de estado de directório de sistema
  • Como copiar um Active Directory anterior database para o pasta que contém a base de dados actual do Active Directory sem restaurar o estado do sistema pode conduzir a uma reversão de USN
  • Como a replicação do Active Directory é afectada quando um Controlador de domínio baseado no Windows Server 2003 Microsoft experiências USN anulação de alterações
  • Formas de recuperar um controlador de domínio do Active Directory após ocorridos uma reversão de USN
  • Melhorias na correcção 875495 (e no Windows Server 2003 Service Pack 1, Windows Server 2008 e Windows Server 2008 R2) para detectar a anulação de alterações de USN e controladores de domínio afectados de quarentena
Durante o ciclo de vida de um controlador de domínio, poderá ter de restaurar, ou "recuperar," o conteúdo da base de dados do Active Directory para um bem conhecido ponto no tempo. Ou, poderá ter de anular e voltar para elementos de um controlador de domínio sistema operativo de anfitrião, incluindo o Active Directory, para um conhecido boa ponto.

Seguem-se métodos suportados que pode utilizar para recupere o conteúdo do Active Directory:
  • Utilizar uma cópia de segurança de directório Active-aware e o restauro utilitário que utiliza APIs fornecido pela Microsoft e Microsoft-testadas. Estas APIs não-autoritariamente ou autoritariamente restaure uma cópia de segurança do Estado do sistema. O cópia de segurança que é restaurada deve provir do mesmo sistema operativo instalação e a partir do mesmo computador físico ou virtual que está a ser restaurada.
  • Utilize um utilitário de cópia de segurança e restauro com Active Directory detecção que utiliza a API de serviço de cópia do Microsoft Volume sombra. Estas APIs efectuar cópias de segurança e restaurar o estado do sistema de controlador de domínio. O serviço de cópia sombra do Volume suporta a criação de cópias de sombra no momento de um ou mais volumes em computadores que executem o Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2. Cópias sombra no momento também são conhecidas como instantâneo. Para mais informações, visite o seguinte Web site da Microsoft e procurar "Serviço de cópia de sombra de volumes":
    http://support.microsoft.com/
  • Restaure o estado do sistema. Avalie se existem de cópias de segurança de estado de sistema válida para este controlador de domínio. Se tiver sido efectuada uma cópia de segurança do Estado de sistema válida antes do controlador de domínio de laminados de retorno foi restaurado incorrectamente e se a cópia de segurança contém as alterações mais recentes que foram efectuadas no controlador de domínio, restaure o estado do sistema da cópia de segurança mais recente.

Mais Informação

Comportamento normal que ocorre quando restaura uma cópia de segurança de estado do sistema com Active Directory detecção

Controladores de domínio do Windows Server 2003 utilizam USN juntamente com o invocação IDs para controlar as actualizações que têm de ser replicadas entre replicação parceiros numa floresta do Active Directory.

Utilização de controladores de domínio de origem USN para determinar quais as alterações já foi recebidas pelo destino controlador de domínio que está a pedir as alterações. Controladores de domínio de destino deve ser solicitada utilização USN para determinar o que é alterado o domínio de origem controladores.

O ID de invocação identifica a versão ou o instanciação da base de dados do Active Directory que está a ser executado num determinado controlador de domínio.

Quando o Active Directory é restaurado num domínio controlador utilizando as API e métodos que a Microsoft concebeu e testado, o ID de invocação correctamente é reposto no controlador de domínio restaurados. Controladores de domínio na floresta recebem notificação da reposição de invocação. Por conseguinte, estes ajustar os valores de marca d' água alta em conformidade.

Software e metodologias que provocam a anulação de alterações de USN

Quando são utilizados as seguintes ambientes, programas ou subsistemas, os administradores podem ignorar as verificações e validações que tenha o Microsoft concebido para ocorrer quando o estado do sistema de controlador de domínio for restaurado:
  • Iniciar um controlador de domínio do Active Directory cujo activo Ficheiro de base de dados de directório foi restaurado (copiadas) num local, utilizando um processamento de imagens programa tal como o Norton Ghost.
  • Iniciar uma imagem guardada anteriormente disco rígido virtual de um controlador de domínio. O seguinte cenário pode causar uma reversão de USN:
    1. Promover um controlador de domínio de uma armazenagem de virtual ambiente.
    2. Criar um instantâneo ou uma versão alternativa do virtual ambiente de alojamento.
    3. Permitir que o controlador de domínio continuar a replicação de entrada e a saída replicar.
    4. Iniciar o ficheiro de imagem do controlador de domínio que criou no passo 2.
  • Exemplos de ambientes virtualizados de alojamento que fazem com que Neste cenário incluem o Microsoft Virtual PC 2004, Microsoft Virtual Server 2005, e EMC VMWARE. Isto também podem causar outros ambientes virtualizados de alojamento cenário.
  • Para mais informações sobre o suporte técnico condições para controladores de domínio em ambientes de hospedagem virtuais, clique na número de artigo seguinte para visualizar o artigo na Base de dados de conhecimento da Microsoft:
    888794Considerações para hospedar o controlador de domínio do Active Directory em ambientes de hospedagem virtuais
  • Um controlador de domínio do Active Directory que está a iniciar localizada num volume em que o subsistema de disco carrega utilizando anteriormente guardado imagens do sistema operativo sem requerer um restauro do Estado do sistema de O Active Directory.

    O cenário A: iniciar várias cópias do Active Directory que estão localizadas numa subsistema de disco que armazena múltiplas versões de um volume
    1. Promova um controlador de domínio. Localize o ficheiro Ntds. dit num subsistema de disco que pode armazenar várias versões do volume que aloja o ficheiro Ntds. dit.
    2. Utilizar o subsistema do disco para criar um instantâneo do volume que aloja o ficheiro Ntds. dit no controlador de domínio.
    3. Continuar a permitir que o controlador de domínio carregar o Active Directory Directório do volume que criou no passo 1.
    4. Inicia o controlador de domínio que o Active Directory a base de dados guardada no passo 2.
    Cenário b: iniciar o Active Directory outras unidades de um espelho dividido
    1. Promova um controlador de domínio. Localize o ficheiro Ntds. dit numa unidade espelhada.
    2. Divida o espelho.
    3. Continuar a replicação de entrada e saída replicam por utilizar o ficheiro Ntds. dit da primeira unidade no espelho.
    4. Iniciar o controlador de domínio utilizando o ficheiro Ntds. dit na segunda unidade no espelho.
Mesmo que não se destina, cada um destes cenários pode causar o domínio controladores para recuperar uma versão mais antiga da base de dados do Active Directory por métodos não suportados. O único suportado para recuperar o conteúdo do Active Directory ou o estado de local de um controlador de domínio do Active Directory é utilizar um Active Directory compatível com o utilitário de cópia de segurança e restauro para restaurar um Estado do sistema cópia de segurança que deu origem a partir da mesma instalação do sistema operativo e o mesmo computador físico ou virtual que está a ser restaurada.

A Microsoft não suporta qualquer outro processo que demora um instantâneo dos elementos do sistema de um controlador de domínio de Active Directory elementos de estado e as cópias desse Estado do sistema a uma imagem do sistema operativo. A menos que um administrador intervier, esses processos causam uma reversão de USN. Isto Anulação de USN faz com que os parceiros de replicação directos e transitória de um restaurada incorrectamente o controlador de domínio para que os objectos inconsistentes sua Bases de dados do activas Directory.

Os efeitos de uma reversão de USN

No quando de anulação de alterações de USN ocorrem, modificações para objectos e atributos não são entrada replicados por controladores de domínio de destino que tenham Visto anteriormente o USN.

Uma vez que estes controladores de domínio de destino considerar são até à data, nenhuma replicação os erros são comunicados no directório Registos de eventos do serviço ou pelas ferramentas de monitorização e diagnóstico.

Anulação de USN pode afectar a replicação de qualquer objecto ou atributo em qualquer partição. O com mais frequência observado efeito secundário é que o utilizador e contas de computador Não existem contas criadas no controlador de domínio de anulação de um ou mais parceiros de replicação. Ou, a palavra-passe actualizações que teve origem a controlador de domínio de anulação não existem nos parceiros de replicação.

O passos seguintes mostram a sequência de eventos que podem causar uma reversão de USN. A Anulação de USN ocorre quando o estado do sistema de controlador de domínio é revertido hora utilizando um restauro do Estado do sistema não suportado.
  1. Um administrador promove três controladores de domínio de um domínio. (Neste exemplo, os controladores de domínio são DC1 e DC2 e DC2 e o domínio é Contoso.com.) DC1 e DC2 são parceiros de replicação directos. Dc2 e DC3 também são parceiros de replicação directos. DC1 e DC3 não estão directa parceiros de replicação mas recebem actualizações originárias transitoriamente através DC2.
  2. Um administrador cria 10 contas de utilizador que correspondem para USN 1 e 10 no DC1. Todas estas contas replicam para DC2 e DC3.
  3. Uma imagem de disco de um sistema operativo é capturada em DC1. Esta imagem tem um registo de objectos que correspondem ao local de USN de 1 a 10 No DC1.
  4. No Active Directory, são efectuadas as seguintes alterações:
    • As palavras-passe para todas as 10 contas de utilizador criada no passo 2 são repostos no DC1. Estas palavras-passe corresponde a 11 de USN a 20. Todos os 10 actualizado replicação de palavras-passe para DC2 e DC3.
    • 10 novas contas de utilizador que correspondem aos USN 21 através de 30 são criados no DC1. Estas contas de 10 utilizador replicam para DC2 e DC3.
    • 10 contas de computador novo que correspondem a 31 de USN a 40 são criados no DC1. Estas contas de 10 computador replicam para DC2 e DC3.
    • 10 novos grupos de segurança que correspondem aos USN 41 através de 50 são criados no DC1. Estes grupos de 10 segurança replicam para DC2 e DC3.
  5. DC1 sofrer uma falha de hardware ou de uma falha de software. O administrador utiliza um utilitário de processamento de imagens de disco para copiar o sistema operativo imagem que foi criada no passo 3 para o local. DC1 é iniciado com um activo Directório base de dados que tem conhecimento de USN 1 a 10.

    Uma vez imagem do sistema operativo foi copiada para o local e um método suportado restaurar o estado do sistema não foi utilizado, DC1 continua a utilizar o mesmo ID de invocação que criou a cópia inicial da base de dados e todas as alterações para cima para USN 50. Dc2 e DC3 também mantêm o mesmo ID de invocação para DC1 bem como umavector actualizadode 50 de USN para DC1. (Um vector de actualizado é o estado actual da o originários mais recentes actualizações para ocorrer em todos os controladores de domínio para um determinado partição de directório.)

    A menos que um administrador intervier, DC2 e DC3 entrada não replicar as alterações que correspondem ao local de USN de 11 a 50 que são originados a partir do DC1. Além disso, em conformidade com a invocação ID esse DC2 utiliza, DC1 já tem conhecimento das alterações que correspondem aos USN 11 a 50. Por conseguinte, DC2 não envia essas alterações. Uma vez que efectue as alterações no passo 4 não existe no DC1, pedidos de início de sessão falharem com um erro de "acesso negado". Este erro ocorre porque as palavras-passe não coincidem ou porque a conta não existe quando as contas mais recentes aleatoriamente autenticar com DC1.
  6. Os administradores que monitorizam o estado da replicação do floresta tenha em atenção as seguintes situações:
    • ORepadmin /showrepsferramenta da linha de comandos reporta que bidireccional do Active Directory está a ocorrer a replicação entre DC1 e DC2 e entre DC2 e DC3 sem erro. Esta situação faz com qualquer inconsistência de replicação difícil detecte.
    • Eventos de replicação nos registos de eventos do serviço de directório de controladores de domínio que executem o Windows Server não indicam falhas de replicação nos registos de eventos do serviço de directório. Esta situação faz difíceis de detectar qualquer inconsistência de replicação.
    • Utilizadores do Active Directory e computadores ou o Active Directory Ferramenta de administração de directório (Ldp. exe) mostram uma contagem de objectos de diferente e metadados de objecto diferente quando partições de directório de domínio nos DC2 e DC3 são comparados com a partição no DC1. A diferença é o conjunto de alterações que mapear para alterações de USN 11 a 50 no passo 4.

      NotaNeste exemplo, a contagem de objectos diferentes aplica-se ao utilizador contas, contas de computador e grupos de segurança. Os metadados de objecto diferente representa as palavras-passe da conta de utilizador diferente.
    • Pedidos de autenticação de utilizador para as contas de 10 utilizador que foram criados no passo 2 gerar ocasionalmente um "acesso negado" ou Erro de "palavra-passe incorrecta". Este erro poderá ocorrer um erro de correspondência de palavra-passe existe entre estas contas de utilizador no DC1 e DC2 e DC3 as contas. O contas de utilizador que a experiência, este problema correspondem ao utilizador contas que foram criados no passo 4. As contas de utilizador e reposições de palavra-passe no passo 4 não aconteceu replicar para outros controladores de domínio no domínio.
  7. Dc2 e DC3 iniciar para actualizações de produto originárias de replicação de entrada que correspondem aos números de USN superiores a 50. a partir do DC1. Isto replicação segue normalmente sem uma intervenção administrativa porque o anteriormente up-to-dateness gravada vector limiar, USN 50. o, foi excedido. (USN 50 foi o up-to-dateness com vector de USN registado para DC1 DC2 e DC3 antes de DC1 foi colocado offline e restaurado.) No entanto, as novas alterações que correspondiam USN 11 através de 50 no DC1 originários depois da não suportado restauro nunca serão replicados para DC2, DC3 ou a sua replicação transitória parceiros.
Apesar de representam os sintomas mencionados no passo 6 Alguns dos efeitos que uma reversão de USN pode ter contas de utilizador e computador, uma reversão de USN pode impedir que qualquer tipo de objecto em qualquer partição do Active Directory a replicação. Estes tipos de objecto incluem o seguinte:
  • A topologia de replicação do Active Directory e agenda
  • A existência de controladores de domínio na floresta e o funções que mantém estes controladores de domínio

    NotaEstas funções incluem o catálogo global, identificador relativo (RID) alocações e funções de mestre de operações. (As funções de mestre de operações são também conhecidas como mestres de operações únicos flexíveis ou FSMO).
  • A existência de partições de domínio e a aplicação do floresta
  • A existência de grupos de segurança e respectivo grupo actual membros de grupos
  • Registo dos registos de DNS no DNS integradas do Active Directory zonas
O tamanho do anel USN pode representar centenas, milhares, ou até mesmo dezenas de milhares de alterações para utilizadores, computadores, fidedignidades, palavras-passe, e grupos de segurança. (O orifício de USN é definido pela diferença entre os mais elevados Número de USN que existia quando foi efectuada a cópia de segurança do Estado do sistema restaurado e o número do produto originário de alterações que foram criadas no domínio laminados de retorno controlador antes de ele foi colocado em offline.)

Detectar uma reversão de USN num controlador de domínio que esteja a executar o Windows Server

Uma vez que os erros não são registados no registo de eventos ou no motor de replicação, uma reversão de USN pode ser difíceis de detectar.

Uma forma de detectar uma reversão de USN é utilizar a versão do Windows Server do Repadmin. exe para executar orepadmin /showutdveccomando. Esta versão do Repadmin. exe apresenta a up-to-dateness vector de USN para todos os controladores de domínio a replicar um contexto de nomenclatura comum. Para detectar uma reversão de USN, comparar a saída dorepadmin /showutdveccomando no controlador de domínio com a saída do mesmo comando parceiros de replicação do controlador de domínio. Se o direct parceiros de replicação tem um número mais elevado de USN para o controlador de domínio que não tem do controlador de domínio para si próprio e orepadmin /showrepscomando não relatar erros de replicação entre directa parceiros de replicação, tem de elementos de prova de uma reversão de USN.

NotaUm controlador de domínio restaurados correctamente repõe o respectivo local atributo de ID de invocação quando é reiniciado no Active Directory depois de seu sistema Estado será restaurado utilizando um método suportado para cópia de segurança e restauro. Quando o repor ID é controladores de domínio remoto, saída replicados de invocação do floresta registar o ID de invocação de reposição como uma nova instância de base de dados sobre o controlador de domínio restaurados. Apesar do controlador de domínio restaurado ainda é o mesmo controlador de domínio, os controladores de domínio remoto acusar isto restaurar o controlador de domínio como um novo parceiro de replicação porque a invocação ID alterado. (O ID de invocação é a identidade da instância da base de dados.) O controlador de domínio restaurados próprio irá aceitar as alterações do outro domínio remoto controladores que teve origem nos controladores de domínio remoto e no domínio controlador antes de o foi restaurado.

O seguinte exemplo mostra a saída darepadmin /showutdveccomando DC1 e DC2 no domínio de contoso.com. No presente exemplo, o comando é executado imediatamente a seguir a anulação no passo 5.
C:\>Repadmin /showutdvec dc1 dc = contoso, dc = com
Colocação em cache GUIDs...
Site1\DC1 @ USN 10 @ tempo 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59
C:\>Repadmin /showutdvec dc2 dc = contoso, dc = com
Colocação em cache GUIDs...
Site1\DC1 @ USN 50 @ tempo 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59
A saída a partir do DC1 mostra um USN local de 10. Dc2 tem alvo de replicação USN 50 e irá ignorar o Active Directory actualiza que correspondem aos números de USN seguinte 40 a partir do DC1 originários.

Detectar uma reversão de USN de um controlador de domínio do Windows Server que tenha a correcção 875495 (ou um sistema operativo que inclui esta correcção) instalado

Uma vez que uma reversão de USN difíceis de detectar, um controlador de domínio do Windows Server que tenha a funcionalidade de 875495 correcção instalada registos de eventos 2095 quando um controlador de domínio de origem envia um número de USN previamente confirmado para um controlador de domínio de destino sem a correspondente alteração no ID de invocação.

Para evitar exclusivo originárias actualizações para o Active Directory que está a ser criado o incorrectamente restaurar o controlador de domínio, o Net Logon, o serviço está interrompido. Quando o Net Logon o serviço está interrompido, contas de utilizador e computador não é possível alterar a palavra-passe de um controlador de domínio que será não saída-replicam essas alterações. Do mesmo modo, Ferramentas de administração do Active Directory favorece um controlador de domínio Saudável Quando se efectuarem actualizações a objectos no Active Directory.

Num controlador de domínio que tenha a funcionalidade de 875495 correcção instalada, as mensagens de eventos semelhantes aos seguintes são registadas caso se verifiquem as seguintes condições:
  • Um controlador de domínio de origem envia uma previamente confirmados Número de USN para um controlador de domínio de destino.
  • Não existe nenhuma alteração correspondente ao ID de invocação.
Mensagem 1

Tipo de evento: erro
Evento Origem: Replicação de NTDS
Categoria de evento: replicação
ID do evento: 2095
Data: 3/10/2005
Tempo: 4:26:51 PM
Utilizador: USN\2B25VB$
Computador: 2B9A
Descrição: durante uma replicação do Active Directory um controlador de domínio remoto que tem de identificado de pedido, o controlador de domínio local (DC) dados de replicação recebidos do DC local utilizando USN já reconheceu números de rastreio. Porque o DC remoto pensa é tem um mais actualizada Active base directório de dados que não o DC local, não será aplicada o DC remoto futuras alterações à respectiva cópia do Active Directory de base de dados ou replicação-las para parceiros de replicação directa e transitivas com esta origem local DC. Se não ficar resolvido imediatamente, este cenário irá resultar inconsistências nas bases de dados do Active Directory este DC e um de origem ou mais directa e transitivas parceiros de replicação. Especificamente, a consistência de utilizadores, computadores e relações de fidedignidade, respectivas palavras-passe, grupos de segurança, os membros de grupos de segurança e outros dados de configuração do Active Directory podem variam, que afectam a capacidade de iniciar sessão, localizar objectos de interesse e executar outras operações críticas. Para determinar se esta configuração errada, existe, de consulta Este evento ID utilizando http://support.microsoft.com ou contacte o Microsoft suporte de produto. Causa mais provável desta situação é a incorrecta Restauro do Active Directory no controlador de domínio local. Acções do utilizador: se Esta situação ocorreu devido um restauro incorrecto ou indesejado, forçosamente despromova o DC. DC remoto: partição de b55ee67f-ed73-4970-b2d4-7dc6f571439f: CN = Configuration, DC = usn, DC = loc USN reportado pelos DC remoto: 24707 USN comunicado por Local DC: 20485 para mais informações, consulte o Centro ajuda e suporte no http://support.microsoft.com.

Mensagem 2

Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria de evento: replicação
ID do evento: 1113
Data: 3/10/2005
Tempo: 4:26:51 PM
Utilizador: USN\2B25VB$
Computador: 2B9A
Descrição: A entrada de replicações foi desactivada pelo o utilizador. Para mais informações, consulte a ajuda e o Centro de suporte em http://support.microsoft.com.

Mensagem 3

Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria de evento: replicação
ID do evento: 1115
Data: 3/10/2005
Tempo: 4:26:51 PM
Utilizador: USN\2B25VB$
Computador: 2B9A
Descrição: A saída de replicações foi desactivada pelo o utilizador. Para mais informações, consulte a ajuda e o Centro de suporte em http://support.microsoft.com

Mensagem 4

Tipo de evento: erro
Evento Origem: NTDS geral
Categoria do evento: Controlo de serviço
ID do evento: 2103
Data: 3/10/2005
Tempo: 4:26:51 PM
Utilizador: USN\2B25VB$
Computador: 2B9A
Descrição: A base de dados do Active Directory foi restaurada, utilizando um procedimento de restauro não suportado. O Active Directory será não é possível iniciar sessão aos utilizadores enquanto esta condição persistir. Como resultado, o Net Serviço de início de sessão foi interrompida. Utilizador Consulte de acção anteriores registos de eventos para obter detalhes. Para mais informações, consulte a ajuda e o Centro de suporte em http://support.microsoft.com.

Estes eventos podem ser capturados a Registo de eventos do serviço de directório. No entanto, que podem ser substituídos antes de estas serem observa-se por um administrador.

Recuperar de uma reversão de USN

Existem duas abordagens para recuperar de uma reversão de USN:

Remover o controlador de domínio do domínio, seguindo estes passos:
  1. Remover Active Directory para forçar o controlador de domínio -a para ser um servidor autónomo.Para mais informações informações, clique no número de artigo seguinte para visualizar o artigo do Base de dados de conhecimento da Microsoft:
    332199Controladores de domínio não despromover correctamente quando utiliza o Assistente de instalação do Active Directory para forçar a despromoção no Windows Server 2003 e no Windows 2000 Server
  2. Encerre o servidor demoted.
  3. Num controlador de domínio saudável, limpar os metadados do o controlador de domínio demoted.Para mais informações informações, clique no número de artigo seguinte para visualizar o artigo do Base de dados de conhecimento da Microsoft:
    216498Como remover dados no Active Directory após uma despromoção de controlador de domínio sem êxito
  4. Se os anfitriões de controlador de domínio restaurados incorrectamente funções de mestre de operações, transferir estas funções para um controlador de domínio saudável.Para mais informações, clique em o número de artigo que se segue para visualizar o artigo nos dados de conhecimento da Microsoft Base:
    255504Utilizando o Ntdsutil. exe para capturar funções FSMO para um controlador de domínio ou transferir
  5. Reinicie o servidor demoted.
  6. Se for necessário, instalar o Active Directory sobre o servidor autónomo novamente.
  7. Se o controlador de domínio anteriormente era um catálogo global, Configure o controlador de domínio seja um catálogo global.Para mais informações, clique em seguinte número de artigo para visualizar o artigo na Base de dados de conhecimento da Microsoft:
    313994Como criar ou mover um catálogo global no Windows 2000
  8. Se o controlador de domínio anteriormente alojado operações funções de mestre, a transmissão as funções de mestre de operações novamente para o domínio controlador.Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Base de dados de conhecimento da Microsoft:
    255504A utilização de Ntdsutil. exe para transferir ou capturar funções FSMO para um controlador de domínio
Restaure o estado do sistema de uma cópia de segurança correcta.

Avalie se existem de cópias de segurança de estado de sistema válida para este controlador de domínio. Se tiver sido efectuada uma cópia de segurança do Estado de sistema válida antes do controlador de domínio de laminados de retorno foi restaurado incorrectamente e a cópia de segurança contém as alterações mais recentes que foram efectuadas no controlador de domínio, restaure o estado do sistema da cópia de segurança mais recente.

Também pode utilizar o snapshot como uma origem de uma cópia de segurança. Ou pode definir a base de dados para dar si próprio um novo ID de invocação, utilizando o procedimento na secção "para restaurar uma versão anterior de um controlador de domínio virtual VHD sem sistema de cópia de segurança de dados de estado" neste artigo:aspx de http://technet.microsoft.com/en-us/library/dd363545 (WS.10)

Informações sobre a correcção

Existe uma correcção suportada da Microsoft. No entanto, esta correcção destina-se apenas a corrigir o problema descrito neste artigo. Aplica esta correcção apenas em sistemas que tenham este problema específico. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, isso significa que existe uma secção de "Transferência de correcção disponível" na parte superior deste artigo da Base de dados de conhecimento. Se esta secção não aparecer, contacte o suporte ao cliente da Microsoft para obter a correcção.

NotaCaso ocorram problemas adicionais ou se for necessária a resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos de normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não são elegíveis para esta correcção específica. Para uma lista completa dos números de telefone de suporte e serviço de cliente do Microsoft ou para criar um pedido de assistência separado, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
NotaO formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não visualizar o seu idioma, é porque uma correcção não está disponível para esse idioma.

Informações de ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são listadas na Hora Universal Coordenada (UTC). Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize aFuso horárioseparador doData e horaitem no painel de controlo.Restaure o estado do sistema.

Avalie se existem de cópias de segurança de estado de sistema válida para este controlador de domínio. Se tiver sido efectuada uma cópia de segurança do Estado de sistema válida antes do controlador de domínio de laminados de retorno foi restaurado incorrectamente e a cópia de segurança contém as alterações mais recentes que foram efectuadas no controlador de domínio, restaure o estado do sistema da cópia de segurança mais recente.

Propriedades

Artigo: 875495 - Última revisão: 10 de fevereiro de 2011 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Palavras-chave: 
kbautohotfix kbqfe kbhotfixserver kbmt KB875495 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 875495

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com