Select the product you need help with
Como detectar e recuperar de uma reversão de USN no Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2Artigo: 875495 - Ver produtos para os quais este artigo se aplica. Nesta páginaPara obter uma versão do Microsoft Windows 2000 Server este
artigo, consulte885875
(http://support.microsoft.com/kb/885875/
)
.SumárioEste artigo descreve uma condição que ocorre quando um controlador de domínio que esteja a executar o Windows 2000, Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 é iniciado a partir de uma base de dados do Active Directory que tenha sido incorrectamente restaurado ou copiado para o local. Esta condição é conhecida como uma actualização de sequência numérica anulação, ouAnulação de USN. Quando ocorre uma reversão de USN, as modificações aos objectos e atributos que ocorrem num controlador de domínio não são replicadas para outros controladores de domínio na floresta. Uma vez que os parceiros de replicação da opinião que têm uma cópia actualizada da base de dados do Active Directory, monitorização e resolução de problemas de ferramentas como o Repadmin. exe não comunicam quaisquer erros de replicação. Depois de instalada a correcção 875495 ou o Windows Server 2003 Service Pack 1, um controlador de domínio do Microsoft Windows Server 2003 regista eventos de serviços de directório 2095 quando encontrar uma reversão de USN. O texto da mensagem de evento direcciona aos administradores deste artigo para obter mais informações sobre opções de recuperação. Visto que é difícil de detectar e recuperar de uma reversão de USN, recomendamos que os administradores de instalar a correcção 875495ou o service pack mais recente disponível)no Windows Server 2003 RTM. A correcção está incluída no Windows Server 2003 SP1, bem como no Windows Server 2008 e Windows Server 2008 R2.Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Base de dados de conhecimento da Microsoft: 888794
(http://support.microsoft.com/kb/888794/
)
Considerações para hospedar o controlador de domínio do Active Directory em ambientes de hospedagem virtuaisINTRODUÇÃOEste artigo aborda os seguintes tópicos:
Seguem-se métodos suportados que pode utilizar para recupere o conteúdo do Active Directory:
Mais InformaçãoComportamento normal que ocorre quando restaura uma cópia de segurança de estado do sistema com Active Directory detecçãoControladores de domínio do Windows Server 2003 utilizam USN juntamente com o invocação IDs para controlar as actualizações que têm de ser replicadas entre replicação parceiros numa floresta do Active Directory.Utilização de controladores de domínio de origem USN para determinar quais as alterações já foi recebidas pelo destino controlador de domínio que está a pedir as alterações. Controladores de domínio de destino deve ser solicitada utilização USN para determinar o que é alterado o domínio de origem controladores. O ID de invocação identifica a versão ou o instanciação da base de dados do Active Directory que está a ser executado num determinado controlador de domínio. Quando o Active Directory é restaurado num domínio controlador utilizando as API e métodos que a Microsoft concebeu e testado, o ID de invocação correctamente é reposto no controlador de domínio restaurados. Controladores de domínio na floresta recebem notificação da reposição de invocação. Por conseguinte, estes ajustar os valores de marca d' água alta em conformidade. Software e metodologias que provocam a anulação de alterações de USNQuando são utilizados as seguintes ambientes, programas ou subsistemas, os administradores podem ignorar as verificações e validações que tenha o Microsoft concebido para ocorrer quando o estado do sistema de controlador de domínio for restaurado:
A Microsoft não suporta qualquer outro processo que demora um instantâneo dos elementos do sistema de um controlador de domínio de Active Directory elementos de estado e as cópias desse Estado do sistema a uma imagem do sistema operativo. A menos que um administrador intervier, esses processos causam uma reversão de USN. Isto Anulação de USN faz com que os parceiros de replicação directos e transitória de um restaurada incorrectamente o controlador de domínio para que os objectos inconsistentes sua Bases de dados do activas Directory. Os efeitos de uma reversão de USNNo quando de anulação de alterações de USN ocorrem, modificações para objectos e atributos não são entrada replicados por controladores de domínio de destino que tenham Visto anteriormente o USN.Uma vez que estes controladores de domínio de destino considerar são até à data, nenhuma replicação os erros são comunicados no directório Registos de eventos do serviço ou pelas ferramentas de monitorização e diagnóstico. Anulação de USN pode afectar a replicação de qualquer objecto ou atributo em qualquer partição. O com mais frequência observado efeito secundário é que o utilizador e contas de computador Não existem contas criadas no controlador de domínio de anulação de um ou mais parceiros de replicação. Ou, a palavra-passe actualizações que teve origem a controlador de domínio de anulação não existem nos parceiros de replicação. O passos seguintes mostram a sequência de eventos que podem causar uma reversão de USN. A Anulação de USN ocorre quando o estado do sistema de controlador de domínio é revertido hora utilizando um restauro do Estado do sistema não suportado.
Detectar uma reversão de USN num controlador de domínio que esteja a executar o Windows ServerUma vez que os erros não são registados no registo de eventos ou no motor de replicação, uma reversão de USN pode ser difíceis de detectar.Uma forma de detectar uma reversão de USN é utilizar a versão do Windows Server do Repadmin. exe para executar orepadmin /showutdveccomando. Esta versão do Repadmin. exe apresenta a up-to-dateness vector de USN para todos os controladores de domínio a replicar um contexto de nomenclatura comum. Para detectar uma reversão de USN, comparar a saída dorepadmin /showutdveccomando no controlador de domínio com a saída do mesmo comando parceiros de replicação do controlador de domínio. Se o direct parceiros de replicação tem um número mais elevado de USN para o controlador de domínio que não tem do controlador de domínio para si próprio e orepadmin /showrepscomando não relatar erros de replicação entre directa parceiros de replicação, tem de elementos de prova de uma reversão de USN. NotaUm controlador de domínio restaurados correctamente repõe o respectivo local atributo de ID de invocação quando é reiniciado no Active Directory depois de seu sistema Estado será restaurado utilizando um método suportado para cópia de segurança e restauro. Quando o repor ID é controladores de domínio remoto, saída replicados de invocação do floresta registar o ID de invocação de reposição como uma nova instância de base de dados sobre o controlador de domínio restaurados. Apesar do controlador de domínio restaurado ainda é o mesmo controlador de domínio, os controladores de domínio remoto acusar isto restaurar o controlador de domínio como um novo parceiro de replicação porque a invocação ID alterado. (O ID de invocação é a identidade da instância da base de dados.) O controlador de domínio restaurados próprio irá aceitar as alterações do outro domínio remoto controladores que teve origem nos controladores de domínio remoto e no domínio controlador antes de o foi restaurado. O seguinte exemplo mostra a saída darepadmin /showutdveccomando DC1 e DC2 no domínio de contoso.com. No presente exemplo, o comando é executado imediatamente a seguir a anulação no passo 5. C:\>Repadmin /showutdvec dc1 dc = contoso, dc = com A saída a partir do DC1 mostra um USN local de 10. Dc2 tem
alvo de replicação USN 50 e irá ignorar o Active Directory actualiza que
correspondem aos números de USN seguinte 40 a partir do DC1 originários.Colocação em cache GUIDs... Site1\DC1 @ USN 10 @ tempo 2004-08-04 15: 07: 15 Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59 C:\>Repadmin /showutdvec dc2 dc = contoso, dc = com Colocação em cache GUIDs... Site1\DC1 @ USN 50 @ tempo 2004-08-04 15: 07: 15 Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59 Detectar uma reversão de USN de um controlador de domínio do Windows Server que tenha a correcção 875495 (ou um sistema operativo que inclui esta correcção) instaladoUma vez que uma reversão de USN difíceis de detectar, um controlador de domínio do Windows Server que tenha a funcionalidade de 875495 correcção instalada registos de eventos 2095 quando um controlador de domínio de origem envia um número de USN previamente confirmado para um controlador de domínio de destino sem a correspondente alteração no ID de invocação.Para evitar exclusivo originárias actualizações para o Active Directory que está a ser criado o incorrectamente restaurar o controlador de domínio, o Net Logon, o serviço está interrompido. Quando o Net Logon o serviço está interrompido, contas de utilizador e computador não é possível alterar a palavra-passe de um controlador de domínio que será não saída-replicam essas alterações. Do mesmo modo, Ferramentas de administração do Active Directory favorece um controlador de domínio Saudável Quando se efectuarem actualizações a objectos no Active Directory. Num controlador de domínio que tenha a funcionalidade de 875495 correcção instalada, as mensagens de eventos semelhantes aos seguintes são registadas caso se verifiquem as seguintes condições:
Tipo de evento: erro Tipo de evento: aviso Tipo de evento: aviso Tipo de evento: erro Recuperar de uma reversão de USNExistem duas abordagens para recuperar de uma reversão de USN:Remover o controlador de domínio do domínio, seguindo estes passos:
Avalie se existem de cópias de segurança de estado de sistema válida para este controlador de domínio. Se tiver sido efectuada uma cópia de segurança do Estado de sistema válida antes do controlador de domínio de laminados de retorno foi restaurado incorrectamente e a cópia de segurança contém as alterações mais recentes que foram efectuadas no controlador de domínio, restaure o estado do sistema da cópia de segurança mais recente. Também pode utilizar o snapshot como uma origem de uma cópia de segurança. Ou pode definir a base de dados para dar si próprio um novo ID de invocação, utilizando o procedimento na secção "para restaurar uma versão anterior de um controlador de domínio virtual VHD sem sistema de cópia de segurança de dados de estado" neste artigo:aspx de http://technet.microsoft.com/en-us/library/dd363545 (WS.10)
(http://technet.microsoft.com/en-us/library/dd363545(WS.10).aspx)
Informações sobre a correcçãoExiste uma correcção suportada da Microsoft. No entanto, esta correcção destina-se apenas a corrigir o problema descrito neste artigo. Aplica esta correcção apenas em sistemas que tenham este problema específico. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.Se a correcção está disponível para transferência, isso significa que existe uma secção de "Transferência de correcção disponível" na parte superior deste artigo da Base de dados de conhecimento. Se esta secção não aparecer, contacte o suporte ao cliente da Microsoft para obter a correcção. NotaCaso ocorram problemas adicionais ou se for necessária a resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos de normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não são elegíveis para esta correcção específica. Para uma lista completa dos números de telefone de suporte e serviço de cliente do Microsoft ou para criar um pedido de assistência separado, visite o seguinte Web site da Microsoft: http://support.microsoft.com/contactus/?ws=support NotaO formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não visualizar o seu idioma, é porque uma correcção não está disponível para esse idioma.
(http://support.microsoft.com/contactus/?ws=support)
Informações de ficheiroA versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são listadas na Hora Universal Coordenada (UTC). Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize aFuso horárioseparador doData e horaitem no painel de controlo.Restaure o estado do sistema.Avalie se existem de cópias de segurança de estado de sistema válida para este controlador de domínio. Se tiver sido efectuada uma cópia de segurança do Estado de sistema válida antes do controlador de domínio de laminados de retorno foi restaurado incorrectamente e a cópia de segurança contém as alterações mais recentes que foram efectuadas no controlador de domínio, restaure o estado do sistema da cópia de segurança mais recente. PropriedadesArtigo: 875495 - Última revisão: quinta-feira, 10 de Fevereiro de 2011 - Revisão: 1.0 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 875495
(http://support.microsoft.com/kb/875495/en-us/
)
| Traduções de Artigos |





Voltar ao topo








