Jak rozpoznat a obnovit z návratu USN v systému Windows 2000 Server

Překlady článku Překlady článku
ID článku: 885875 - Produkty, které se vztahují k tomuto článku.
Poznámka
Tento článek se vztahuje na systém Windows 2000. Podpora pro systém Windows 2000 končí dne 13. července 2010. Na Centrum ukončení odborné pomoci řešení v systému Windows 2000 je výchozí bod pro plánování strategie přenesení ze systému Windows 2000. Další informace naleznete Zásady poskytování technické podpory společnosti Microsoft.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Poznámka
Tento článek se vztahuje na systém Windows 2000. Podpora pro systém Windows 2000 končí dne 13. července 2010. Na Centrum ukončení odborné pomoci řešení v systému Windows 2000 je výchozí bod pro plánování strategie přenesení ze systému Windows 2000. Další informace naleznete Zásady poskytování technické podpory společnosti Microsoft.
Microsoft Windows Server 2003 verzi tohoto článku naleznete 875495.

Souhrn

Tento článek popisuje, že Active Directory podporující zálohovací programy a operační systém Windows provést udržovat konzistentní kopie oddílů služby Active Directory, při obnovení stavu systému v řadiči domény v doménové struktuře služby Active Directory, běžné operace.

Chcete-li vrátit obsah databáze služby Active Directory, obnovení stavu systému pomocí služby Active Directory podporující nástroje pro zálohování. Pokud používáte jiné metody, partnerské servery pro replikaci v doménové struktuře mohou být oznámeny řadiče domény začal svůj operační systém pomocí starší verze databáze služby Active Directory.

Dojde-li k vrácení takových "USN zpět", úpravy objektů a atributů na jeden řadič domény replikovány do ostatních řadičů domény v doménové struktuře. Však žádné chyby replikace služby Active Directory jsou oznamovány v protokolech událostí řadiče domény. Navíc nástroje pro sledování replikace jako Repadmin.exe rozpoznat jakékoli chyby replikace.

Obecně během návratu USN, uživatelské účty a účty počítačů existují na jednom řadiči domény však neexistují na jiném. Případně hesla pro uživatelský účet může být nekonzistentní mezi řadiči domény v doméně společné a přihlášení operace mohou selhat.

Po instalaci opravy hotfix 885875 řadiči domény systému Microsoft Windows 2000 protokolů událostí adresářové služby 2095, když narazí na vrácení USN. Text zprávy události nařizuje správcům tohoto článku možnosti obnovení.

Protože je obtížné rozpoznání a obnovení vrácení USN, doporučujeme, aby správci nainstalovat opravu hotfix 885875 na všech řadičích domény systému Windows 2000, zejména ve virtualizovaném prostředí hostitelské.

ÚVOD

Během životního cyklu řadič domény bude pravděpodobně nutné obnovení nebo "vrátit" obsah adresáře služby Active Directory Služba. Alternativně může být návrat prvky domény řadiče hostitelský operační systém, včetně služby Active Directory, známým" dobré"časovém okamžiku.

Následují dvě podporované metody, které lze použít k vrátit obsah služby Active Directory nebo místní aktivní stav Řadič domény adresáře:
  • Pomocí služby Active Directory podporující zálohování a obnovení nástroj, který používá rozhraní API poskytované společností Microsoft a Microsoft testovány. Tato rozhraní API bez autoritativně nebo Vynuceně obnovte zálohu stavu systému. V tomto případě zálohování pochází z stejné instalace operačního systému a ze stejné fyzické nebo virtuální počítač, který je obnovován.
  • Pomocí služby Active Directory podporující zálohování a obnovení nástroj, který používá rozhraní API systému Microsoft svazku stínové kopie služby. Zálohování těchto rozhraní API a obnovení stavu systému řadiče domény. Podporuje služba Stínová kopie svazku Vytvoření jediného v okamžiku stínových kopií jeden nebo více svazků v počítačích se systémem Windows Server 2003. Jeden v okamžiku stínové kopie jsou také známé jako snímky. Další informace informace, navštivte následující Web společnosti Microsoft a vyhledat stínové kopie svazku" Služba":

To článek je věnován následujícím tématům:
  • Chování obvykle dochází při obnovení Active Directory-aware zálohy stavu systému
  • Způsob kopírování dříve uloženou databázi služby Active Directory do složky, která obsahuje aktuální databáze služby Active Directory bez obnovení stavu systému by mohlo vést k aktualizaci pořadové číslo (USN) vrácení zpět
  • Vliv replikace služby Active Directory při Řadič domény se systémem Microsoft Windows 2000 dojde k USN vrácení zpět
  • Způsoby obnovení po řadiči domény služby Active Directory výskytu USN vrácení zpět
  • Vylepšení této opravě hotfix 885875 poskytuje USN zjišťovat vrácení zpět a karanténní ovlivněny řadiče domény

Další informace

Typické chování při obnovení služby Active Directory podporující zálohu stavu systému

Řadiče domény systému Windows 2000 použít v kombinaci s protokolů USN vyvolání ID zdrojové řadiče domén pro aktivní sledování aktualizací Adresář, který musí být replikována. Při použití protokolů USN a ID vyvolání všechny řadiče domény udržovat konzistentní kopie v aktivním adresáři oddíly adresáře databáze, které jsou replikovány. Určuje ID vyvolání verze databáze adresářů, který je spuštěn v řadiči domény. Po správně obnovení stavu systému v řadiči domény ID vyvolání je obnovena před spuštěním služby Active Directory. Proto domény řadič určen partnerům replikace jako novou doménu řadič. Tato situace vyzve k aktualizaci ostatních řadičů domény Řadič obnovené domény.

Obnovení stavu systému tento aktivní Adresář aware zálohovací programy provádět pomocí rozhraní API a metody, které společnost Microsoft navrženy a otestovány. Tato rozhraní API a metody pomáhají zajistit, aby místní a Po obnovení jsou konzistentní replikované databáze služby Active Directory dokončete. Tato rozhraní API a metody také zkontrolujte, zda to ostatní řadiče domény v doménové struktuře jsou upozorněni, že byla ID vyvolání Obnovte.

Software a metodik, které mohou způsobit vrácení provedených změn USN

Při použití následujících prostředích, programy nebo subsystémy, Správci mohou obejít kontroly a ověření, které společnost Microsoft tak, že při obnovení stavu systému řadiče domény:
  • Virtualizované hostitelské prostředí, včetně, ale bez omezení Microsoft Virtual Server 2005 a EMC VMWARE
  • Software, který zálohuje a obnovuje služby Active Directory instalace operačního systému nebo svazku pevného disku, který obsahuje instalace

    Poznámka: Takový software zahrnuje, ale není omezen pouze na Norton Ghost.
  • Rozšířené diskové podsystémy, které můžete zkopírovat selektivně svazku instalace operačního systému služby Active Directory, která byla uložena, která obsahuje v minulosti
Nejsou podporovány následující operace:
  1. Řadič domény služby Active Directory počáteční jehož operační systém byl obnoven na pevný disk pomocí bitové kopie programu takové jako Norton Ghost
  2. Řadič domény služby Active Directory počáteční jehož operační systém nachází v hostitelském prostředí virtualizovaných jako například Microsoft Virtual PC nebo EMC VMWARE
  3. Spuštění řadiče domény služby Active Directory, která je umístěna na svazku, kde načte pomocí dříve uložených diskového podsystému bitové kopie operačního systému, aniž by o obnovení stavu systému Služba Active Directory.
Jediným podporovaným způsobem k vrátit obsah aktivní Adresář nebo stav místní řadič domény služby Active Directory je použití služby Active Directory podporující zálohování a obnovení nástroj Obnovení systému zálohy stavu, který pochází ze stejné instalace operačního systému a stejné fyzické nebo virtuální počítače, které probíhá obnovit.

Společnost Microsoft nepodporuje jiný proces, který zabírá snímek prvků systému řadiče domény služby Active Directory stát a kopie prvky systému státu do bitové kopie operačního systému. Pokud nedojde k zásahu správce, tyto procesy způsobit vrácení USN. To Vrácení změn USN způsobuje partnery přímé a tranzitivní replikace z nesprávně obnovit řadič domény nekonzistentní objekty jejich Databáze služby Active Directory.

Účinky USN vrácení zpět

Následující pokyny popisují posloupnosti událostí, které by mohly vést k Vrácení změn USN. Stav systému řadiče domény je dojde k vrácení USN vrátit zpět v čase bez obnovení stavu systému.
  1. Správce podporuje tři řadiče v doména. (V tomto příkladu jsou řadiče domény DC1 a DC2, DC2 a Doména je Contoso.com). Dc1 a DC2 jsou partnery přímé replikace. Dc2 a DC3 jsou také partnery přímé replikace. Dc1 a DC3 nejsou přímé partnerské servery pro replikaci ale získávat pocházející z přechodně až DC2.
  2. Vytvoří-li správce 10 uživatelských účtů, které odpovídají do protokolů USN 1 až 10 v počítači DC1. Tyto účty replikaci DC2 a DC3.
  3. V počítači DC1 je vytvořit bitovou kopii operačního systému. Tento obrázek byl záznam objekty, které odpovídají místní protokolů USN 1 až 10.
  4. Ve službě Active Directory, jsou provedeny následující změny:
    • Hesla pro uživatelské účty, které byly vytvořeny v kroku 2 obnovení v počítači DC1. Tato hesla odpovídají protokolů USN 11 až 20. Všechny 10 aktualizován hesla replikovat DC2 a DC3.
    • 10 nových uživatelských účtů, které odpovídají USNs 21 v počítači DC1 jsou vytvořeny až 30. DC2 replikaci těchto 10 uživatelských účtů a DC3.
    • 10 nových účtů počítačů, které odpovídají protokolů USN 31 v počítači DC1 jsou vytvořeny až 40. Tyto účty počítače 10 replikaci DC2 a DC3.
    • 10 nových skupin zabezpečení, které odpovídají protokolů USN 41 v počítači DC1 jsou vytvořeny až 50. Tyto skupiny 10 zabezpečení replikace DC2 a DC3.
  5. DC1 dojde k selhání hardwaru nebo softwaru. Na Správce zkopíruje bitovou kopii operačního systému, který byl vytvořen v kroku 3 do místo. DC1 používá databázi, která obsahuje záznam protokolů USN 1 až 10, spuštění Služba Active Directory.

    Protože obraz operačního systému, který byl vytvořen. v kroku 3 byla zkopírována místo a podporovaná metoda obnovení Stav systému nebyl použit, DC1 udržuje své původní ID vyvolání a DC2 a DC3 udržovat jejich původní up-to-dateness vektoru USN 50 DC1. (Na up-to-dateness vektor je aktuální stav nejnovější pocházející z aktualizace dochází na všech řadičích domény, které uložit repliku oddílu adresáře zvláštní.)

    Pokud nedojde k zásahu správce, nebude DC1 příchozí replikaci změn, pro místní USN 11 až 50, který vznikl v Krok 4 a replikované DC2 a DC3. (Tyto změny odpovídají nově vytvořené objekty, odstraněné objekty a existující objekty, které jsou upraveny v v tomto příkladu.) Protože změny v kroku 4 v počítači DC1 neexistují, přihlášení požadavky se nezdaří s chybou "přístup odepřen". K této chybě dochází, buď protože hesla nejsou shodná, nebo proto, že účet neexistuje novější. DC1 náhodně ověřování účtů.
  6. Správci, kteří monitorování stavu replikace v doménové struktury Poznámka: následující situace:
    • Na Repadmin/showreps Nástroj příkazového řádku ohlásí, že obousměrný služby Active Directory. replikace mezi DC1 a DC2 a mezi DC2 a DC3 probíhá bez došlo k chybě. Tato situace obtížné jakýkoli nesoulad replikace rozpoznat.
    • Události replikace v protokolech událostí adresářové služby domény řadiče se systémem Windows 2000 neoznačují žádné selhání replikace v protokolech událostí adresářové služby. Tato situace umožňuje replikace nesouladu obtížné rozpoznat.
    • Uživatelé služby Active Directory a počítače nebo aktivní Nástroj pro správu adresářů (Ldp.exe) zobrazit jiný počet objektů a jiný objekt metadat při oddíly adresáře domény DC2 a DC3 jsou ve srovnání s oddíl v počítači DC1. Rozdíl je sada změn, mapovat změny USN 11 až 50 v kroku 4.

      Poznámka: V tomto příkladu je počet různých objektů platí pro uživatele účty, účty počítačů a skupin zabezpečení. Jiný objekt metadat představuje hesla účtu jiného uživatele.
    • Požadavky na ověření uživatele 10 uživatelských účtů vytvořené v kroku 2 občas generovat "přístup odepřen" nebo "nesprávné heslo" došlo k chybě. Tato chyba může nastat, protože chybné heslo existuje mezi tyto uživatelské účty v počítači DC1 a DC2 a DC3 účty. Na uživatelské účty, zkušenosti, které odpovídají tomuto problému uživateli účty byly vytvořeny v kroku 4. Uživatelské účty a obnovení hesla v kroku 4, ne replikovány do ostatních řadičů domény v doméně.
  7. Dc2 a DC3 spuštění příchozí replikaci pocházející z aktualizace které odpovídají čísla USN vyšší než 50 z DC1. To replikace pokračuje normálně bez zásahu správce protože dříve nahrané up-to-dateness vektor, USN 50, byl překročen. (USN 50 byla up-to-dateness vektoru USN zaznamenané pro DC1 DC2 a DC3, než bylo přijato DC1 v režimu offline a obnovení.) Nové změny, odpovídal protokolů USN 11 přes 50 na původní DC1 po obnovení nepodporované nikdy replikuje DC2, DC3 nebo jejich přenosné partnerské servery pro replikaci.
Zatímco příznaky, které jsou uvedeny v kroku 6 představují některé dopadu vrácení USN může mít na účty uživatelů a počítačů, USN vrácení zpět můžete zabránit jakýkoli typ objektu v oddílu služby Active Directory, žádné z replikace, včetně následující typy objektů:
  • Topologie replikace služby Active Directory a plán
  • Existence řadičů domény v doménové struktuře a role, které obsahují tyto řadiče domény

    Poznámka: Zahrnout tyto role globálního katalogu, RID (RID) přidělení a role hlavního operačního serveru. (Role hlavního operačního serveru jsou také známý jako FSMO flexible single master operations.)
  • Existence oddíly domény a aplikace v doménové struktury
  • Existence skupin zabezpečení a jejich aktuální skupiny členství
  • Registrace záznamu DNS integrovanou se službou Active Directory serveru DNS zóny
Obrázek je uložen na zálohovacím médiu, doménové struktuře pokračuje v práci a také ukládá informace o vytvořený obrázek z řadiče domény. Pokud je obrázek převeden zpět, vrácení zpět je tento řadič domény a pouze tento řadič domény na dobu, po kterou bylo převzato zálohování. Žádné jiné DC ví nebo věděli o něm. Proto odpovídá metadata, která je již uložena v ostatních řadičů domény. Jakékoli změny, které provedete v tomto řadiči domény obnovené být dodáváno s protokolů USN, které již byly použity v předchozí incarnation DC před obnovením. Jiný řadič domény se domníváte, že jsou již že příchozí replikovány tuto změnu. Tento řadič domény a všechny ostatní tak ztratit synchronizaci jejich obsah DB. Závažnost tohoto problému závisí na povaze změny, které nejsou replikovány. Pokud řadič domény obsahuje důležité roli (PDC, RID, DNM, schéma), může mít vážné problémy. (Role hlavního operačního serveru je známé také jako FSMO flexible single master operations.) Zobrazit seznam změn v tomto článku.

Velikost otvoru USN může představovat stovky, tisíce nebo dokonce desítky tisíc změny uživatelů, počítačů, vztahů důvěryhodnosti, hesel a skupin zabezpečení. (USN otvoru je definován rozdíl mezi nejvyšší USN číslo po stav zálohy obnovení systému a změní počet pocházející z vytvořené v řadiči domény vrátit zpět dříve, než byl pořízen v režimu offline).

Zjištění návratu USN v řadiči domény se systémem Windows 2000

Protože nejsou protokolovány chyby v protokolu událostí nebo v stroj replikace vrácení USN může být obtížné rozpoznat.

Jednosměrná vrácení zpět USN zjišťovat je použít verzi souboru Repadmin.exe pro pro Windows 2000 spustit repadmin /showvector příkaz. Zobrazí verzi souboru Repadmin.exe pro tento vektor up-to-dateness USN u všech řadičů domény, které replikují společný názvový kontext. K vrácení zpět USN zjišťovat, porovnání výstup repadmin /showvector příkaz na řadiči domény s výstupem na stejné příkaz na partnery replikace řadiče domény. Pokud přímá partnerské servery pro replikaci mít vyšší číslo USN pro řadič domény než řadič domény má pro sebe a repadmin/showreps příkaz nenahlásí chyby replikace mezi direct partnerské servery pro replikaci, máte přesvědčivé důkazy o vrácení USN.

Poznámka: Řadič domény správně obnovené obnoví své místní atribut ID vyvolání při restartování po jeho systému do služby Active Directory obnovení pomocí podporované metody zálohování a obnovení. Po resetování ID vyvolání odchozí replikaci, vzdálené řadiče domény v doménové struktuře záznam ID vyvolání obnovení jako novou instanci databáze na obnovenou DC. Sice obnovené domény stále stejný řadič domény, uznávají vzdáleného řadiče tento řadič domény obnovené jako nový partnerský server pro replikaci, protože došlo ke změně ID vyvolání. (Číslo ID vyvolání je totožnost instance databáze.) Obnovené domény přijímá změny z řadičů domény vzdáleného, které pochází řadičích vzdálené domény a řadiči domény dříve, než ji byla obnovena.

Následující příklad zobrazuje výstup o repadmin /showvector příkaz v počítači DC1 a DC2 v doméně contoso.com. V tomto například spuštění příkazu ihned po vrácení změn v kroku 5.
C:\>repadmin /showvector dc = contoso, dc = com dc1
Ukládání do mezipaměti identifikátorů GUID...
Site1\DC1 @ USN 10 @ čas 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ čas 2004-08-04 15: 06: 59
C:\>repadmin /showvector dc2 dc = contoso, dc = com
Ukládání do mezipaměti identifikátorů GUID...
Site1\DC1 @ USN 50 @ čas 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ čas 2004-08-04 15: 06: 59
Výstup z DC1 zobrazuje místní USN 10. Má dc2 příchozí replikované USN 50 a bude ignorovat aktualizací služby Active Directory z původní DC1 odpovídají další 40 čísel USN.

Zjištění USN vrácení na řadiči domény Windows 2000, který má nainstalovali opravu hotfix 885875

Protože vrácení USN je obtížné rozpoznat, systém Windows 2000 řadič domény, který se má událost 885875 opravy hotfix nainstalované protokoly 2095 při Zdrojový řadič domény odešle na dříve potvrzené číslo USN cílový řadič domény bez odpovídající změny v vyvolání ID.

Aby se zabránilo jedinečné pocházející z aktualizace služby Active Directory z vytváří v řadiči domény správně obnovené, Net Logon Služba je pozastavena. Když je pozastavena služba přihlašování k síti, uživatel a počítač účty nelze změnit heslo v řadiči domény, který není odchozí replikaci těchto změn. Podobně správy služby Active Directory nástroje upřednostní funkční řadič domény při aktualizace objektů ve službě Active Directory.

V řadiči domény, který má 885875 oprava hotfix nainstalována, události, které jsou podobné v následujícím textu jsou zaznamenány při Zdrojový řadič domény odešle na dříve potvrzené číslo USN cílový řadič domény bez odpovídající změny v vyvolání ID.

Zpráva 1

Typ události: Chyba
Zdroj události: Replikace NTDS
Kategorie události: replikace
ID události: 2095
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Místní řadič domény (DC) identifikovány vzdáleného řadiče domény, které obdrží od místního řadiče domény pomocí již potvrzena USN čísla sledování replikace dat za během požadavek replikace služby Active Directory. Protože vzdáleného řadiče domény domnívá, že je aktuální databáze služby Active Directory, než místní řadič domény, vzdáleného řadiče domény nejsou budoucí změny použít jeho kopii databáze služby Active Directory nebo replikovat je partnerům přímý a tranzitivní replikace, které pocházejí z této místní řadič domény. Pokud nelze vyřešit okamžitě, výsledkem bude tento scénář nekonzistence v databázi služby Active Directory tento zdroj DC a jeden nebo více partnerských serverů pro replikaci přímé a přenositelné. Konkrétně konzistenci uživatelů, počítačů a vztahy důvěryhodnosti, hesla, skupiny zabezpečení, členství ve skupinách zabezpečení a jiné konfigurace služby Active Directory data lišit, ovlivňující schopnost přihlášení, najít objekty zájmu a jiných důležitých operací. Chcete-li určit, zda tato chybná konfigurace existuje, toto ID události pomocí http://support.microsoft.com dotaz nebo se obraťte na vaší odborné pomoci společnosti Microsoft. Nejvíce Pravděpodobná příčina této situace je nesprávné obnovení služby Active Directory v místním řadiči domény. Akce uživatele: Je-li k této situaci došlo z důvodu obnovení nesprávné nebo neúmyslných vynuceně snížit jejich úroveň řadiče domény. Vzdálené DC: oddíl b55ee67f-ed73-4970-b2d4-7dc6f571439f: CN = konfigurace, DC usn, DC = loc USN vykazován vzdálené DC =: 24707 USN vykazován místní řadič domény: 20485 Další informace naleznete v tématu nápovědy a odborné pomoci na adrese http://support.microsoft.com.

Zpráva 2

Typ události: upozornění
Zdroj události: NTDS Obecné
Kategorie události: replikace
ID události: 1113
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Příchozí replikace byla zakázána uživatelem. Další informace naleznete v tématu nápovědy a odborné pomoci na adrese http://support.microsoft.com.

Zpráva 3

Typ události: upozornění
Zdroj události: NTDS Obecné
Kategorie události: replikace
ID události: 1115
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Odchozí replikace byla zakázána uživatelem. Další informace naleznete v tématu nápovědy a odborné pomoci na adrese http://support.microsoft.com

Zpráva 4

Typ události: Chyba
Zdroj události: NTDS Obecné
Kategorie události: Ovládání služby
ID události: 2103
Datum: 3/10/2005
Čas: 4:26:51 PM
Uživatel: $ USN\2B25VB
Počítač: 2B9A
Popis: Databáze služby Active Directory byla obnovena pomocí proceduru obnovení není podporován. Služby Active Directory nebude moci přihlásit uživatele, dokud tento stav potrvá. Proto služba Net Logon pozastavena. Uživatelské akce viz předchozí protokoly událostí pro podrobnosti. Další informace naleznete v tématu nápovědy a odborné pomoci na adrese http://support.microsoft.com

Obnovení z vrácení USN

Obnovení z USN vrácení zpět:
  • Pomocí Průvodce instalací služby Active Directory (Dcpromo.exe), odeberte všechny řadiče domény, vrácení zpět a odstranit jejich metadata. Povolte všechny řadiče domény v doméně a v doménové struktuře příchozí replikovat odstranění metadat. Instalovat službu Active Directory v řadiči domény podle potřeby.

    Metoda 1:
    1. Spusťte službu Net Logon.
    2. Povolte příchozí a odchozí replikace pomocí následujícího příkazu:
      repadmin/options DC_Name -disable_inbound_repl-disable_outbound_repl
    3. Pokud role hlavního serveru operací nesprávně obnovené domény řadič hostitele, přenesení těchto rolí na řadiče domény v pořádku.Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      255504 v databáziPřevod nebo převzetí rolí FSMO na řadič domény pomocí nástroje Ntdsutil.exe
    4. Odeberte službu Active Directory z řadiče domény.
    5. Restartujte server.
    6. Pokud potřebujete, služby Active Directory na členský server znovu nainstalujte.
    7. Pokud řadič domény byl dříve globální katalog, nakonfigurujte řadič domény globálního katalogu. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      313994Jak vytvořit nebo přesunout globálního katalogu v systému Windows Server 2003, Windows 2000 nebo Small Business Server 2000
    8. Pokud řadič domény dříve hostitelem rolí hlavního operačního serveru, přeneste operací zpět role hlavního operačního serveru na řadič domény. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      255504 v databáziPřevod nebo převzetí rolí FSMO na řadič domény pomocí nástroje Ntdsutil.exe
    Metoda 2:
    1. Odeberte službu Active Directory z řadiče domény na samostatný server vynutit. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      332199Úroveň řadičů domény není snížena při vynuceném snížení úrovně v systému Windows Server 2003 a Windows 2000 Server pomocí Průvodce instalací služby Active Directory
    2. Vypnutí serveru sníženou úrovní.
    3. Vyčištění metadat řadiče domény se sníženou úrovní na řadiči domény v pořádku. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      216498Odebrání dat ve službě Active Directory po snížení úrovně řadiče domény neúspěšné
    4. Pokud role hlavního serveru operací nesprávně obnovené domény řadič hostitele, přenesení těchto rolí na řadiče domény v pořádku. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      255504 v databáziPřevod nebo převzetí rolí FSMO na řadič domény pomocí nástroje Ntdsutil.exe
    5. Restartujte server sníženou úrovní.
    6. Pokud potřebujete, služby Active Directory na samostatný server znovu nainstalujte.
    7. Pokud řadič domény byl dříve globální katalog, nakonfigurujte řadič domény globálního katalogu. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      313994Jak vytvořit nebo přesunout globálního katalogu v systému Windows Server 2003, Windows 2000 nebo Small Business Server 2000
    8. Pokud řadič domény dříve hostitelem rolí hlavního operačního serveru, přeneste operací zpět role hlavního operačního serveru na řadič domény. Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
      255504 v databáziPřevod nebo převzetí rolí FSMO na řadič domény pomocí nástroje Ntdsutil.exe
  • Protože stavu systému platné v řadičích domény došlo vrácení změn USN.

    Rozhodněte, zda existují zálohování stavu systému platné pro tento řadič domény. Zálohu stavu systému platné byla-li podána dříve, než byla nesprávně obnovena řadič domény vrátit zpět a záloha obsahuje nejnovější změny, které byly provedeny v řadiči domény, obnovte z poslední zálohy stavu systému.

Informace o opravě hotfix

Podporovaná oprava hotfix je k dispozici od společnosti Microsoft. Tato oprava hotfix je však určena pouze problém popsaný v tomto článku. Použití této opravy hotfix pouze u systémů, ve kterých dochází k tomuto konkrétnímu problému.

Pokud je oprava hotfix je k dispozici ke stažení, je sekce "Hotfix stažení k dispozici" v horní části tohoto článku. Pokud tento oddíl není uveden, odešlete žádost o podporu a služby zákazníkům společnosti, jak získat opravu hotfix.

Poznámka: Pokud nastanou další problémy nebo řešení potíží je vyžadován, pravděpodobně vytvořit samostatnou žádost. Výdaje na technickou podporu se bude u dalších otázek a problémů, které nelze vyřešit určitou konkrétní opravy hotfix. Úplný seznam telefonních čísel služeb zákazníkům společnosti Microsoft a podpoře nebo vytvořit zvláštní požadavek na službu navštivte následující Web společnosti Microsoft:
http://support.microsoft.com/contactus/?ws=support
Poznámka: "Hotfix stažení k dispozici" formulář zobrazí jazyky, pro které je oprava hotfix je k dispozici. Pokud váš jazyk není uveden, je to, protože oprava hotfix není k dispozici pro daný jazyk.

Požadavky

Chcete-li nainstalovat tuto opravu hotfix, musí mít systém Windows 2000 Service Pack 4 v počítači nainstalována.

Informace o souboru

Anglická verze této opravy hotfix má atributy souborů (nebo novější), jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny v koordinovaný světový čas (UTC). Při zobrazení informací o souboru, je převeden na místní čas. Pomocí vyhledat rozdíl mezi místním časem a časem UTC naleznete Časové pásmo karty v Datum a čas Chcete-li zobrazit položky v Ovládacích panelech.
   Date        Version             Size  File name
   ---------------------------------------------------
   10-14-2004  5.0.2195.6968    382,224  Advapi32.dll
   03-23-2004  5.0.2195.6866     69,904  Browser.dll
   03-23-2004  5.0.2195.6824    134,928  Dnsapi.dll
   03-23-2004  5.0.2195.6876     92,432  Dnsrslvr.dll
   03-23-2004  5.0.2195.6883     47,888  Eventlog.dll
   03-23-2004  5.0.2195.6890    143,632  Kdcsvc.dll
   03-10-2004  5.0.2195.6903    210,192  Kerberos.dll
   09-20-2003  5.0.2195.6824     71,888  Ksecdd.sys
   03-10-2004  5.0.2195.6902    520,976  Lsasrv.dll
   02-25-2004  5.0.2195.6902     33,552  Lsass.exe
   06-19-2003  5.0.2195.6680    117,520  Msv1_0.dll
   03-23-2004  5.0.2195.6897    312,592  Netapi32.dll
   06-19-2003  5.0.2195.6695    371,984  Netlogon.dll
   10-14-2004  5.0.2195.6985    937,744  Ntdsa.dll
   03-23-2004  5.0.2195.6897    388,368  Samsrv.dll
   03-23-2004  5.0.2195.6893    111,376  Scecli.dll
   03-23-2004  5.0.2195.6903    253,200  Scesrv.dll
   10-12-2004  5.0.2195.6983  6,125,568  Sp3res.dll
   07-16-2004  5.5.31.0           6,656  Spmsg.dll
   07-16-2004  5.5.31.0         169,984  Spuninst.exe
   07-16-2004  5.5.31.0          21,504  Spcustom.dll
   03-23-2004  5.0.2195.6824     50,960  W32time.dll
   09-20-2003  5.0.2195.6824     57,104  W32tm.exe
Další informace o opravě hotfix systému Windows Server 2003 klepněte na následující číslo článku databáze Microsoft Knowledge Base:
875495Jak rozpoznat a obnovit z návratu USN v systému Windows Server 2003
Další informace o hostiteli řadiče domény služby Active Directory ve virtuálních prostředích hostitelských klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
888794Důležité informace pro hostitelské řadiče domény služby Active Directory ve virtuálních prostředích hostitelských

Vlastnosti

ID článku: 885875 - Poslední aktualizace: 22. května 2011 - Revize: 12.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
Klíčová slova: 
kbautohotfix kbwin2000presp5fix kbfix kbbug kbHotfixServer kbqfe kbmt KB885875 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:885875

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com