Come rilevare e ripristinare da un ripristino USN in Windows 2000 Server

Traduzione articoli Traduzione articoli
Identificativo articolo: 885875 - Visualizza i prodotti a cui si riferisce l?articolo.
Avviso
In questo articolo si applica a Windows 2000. Termina di supporto per Windows 2000 dal 13 luglio 2010.Windows 2000 End-of-Support Solution Center è un punto di partenza per la pianificazione della strategia di migrazione da Windows 2000. Per ulteriori informazioni, vedere Microsoft Support Lifecycle Policy.
Espandi tutto | Chiudi tutto

In questa pagina

Avviso
In questo articolo si applica a Windows 2000. Termina di supporto per Windows 2000 dal 13 luglio 2010.Windows 2000 End-of-Support Solution Center è un punto di partenza per la pianificazione della strategia di migrazione da Windows 2000. Per ulteriori informazioni, vedere Microsoft Support Lifecycle Policy.
Per una versione di Microsoft Windows Server 2003 di questo articolo, vedere 875495.

Sommario

In questo articolo vengono descritte le operazioni che eseguire programmi che riconoscono Active Directory di backup e il sistema operativo Windows per mantenere copie coerenti di partizioni di Active Directory quando si ripristina lo stato del sistema su un controller di dominio in un insieme di strutture di Active Directory comuni.

Per ripristinare il contenuto di un database di Active Directory, ripristinare lo stato del sistema utilizzando un'utilità di backup con supporto Active Directory. Se si utilizza qualsiasi altro metodo, i partner di replica dell'insieme di strutture è possibile che non è possibile notificare che il controller di dominio è stato avviato il sistema operativo utilizzando una versione precedente del database di Active Directory.

Quando si verificano tali "rollback USN", le modifiche apportate agli oggetti e attributi che si verificano in un controller di dominio non verranno replicate ad altri controller di dominio nell'insieme di strutture. Tuttavia, errori di replica di Active Directory non vengono segnalati nei registri eventi dei controller di dominio interessato. Inoltre, le utilità di Monitoraggio replica, ad esempio Repadmin.exe non rilevare eventuali errori di replica.

In genere, durante un ripristino USN account utente e account computer esiste su un controller di dominio ma non sono presenti su un altro. In alternativa, le password per un account utente potrebbero risultare incoerente tra controller di dominio in un dominio comune e operazioni di accesso potrebbero non riuscire.

Dopo avere installato l'hotfix 885875, un controller di dominio Microsoft Windows 2000 Registra evento Active Directory 2095 quando incontra un ripristino USN. Il testo del messaggio di evento indirizza agli amministratori di questo articolo per le opzioni di ripristino.

Poiché è difficile da rilevare e ripristinare da un ripristino USN, si consiglia agli amministratori di installare hotfix 885875 su tutti i controller di dominio Windows 2000, specialmente quelli in virtualizzate hosting ambienti.

INTRODUZIONE

Attraverso il ciclo di vita del controller di dominio, potrebbe essere necessario ripristinare o "rollback," il contenuto del servizio directory di Active Directory. In alternativa, potrebbe essere necessario ripristinare gli elementi del sistema operativo host del controller di dominio, incluso Active Directory, a un punto nel tempo "tutto bene noto".

Di seguito sono due metodi supportati è possibile utilizzare per eseguire il rollback del contenuto di Active Directory o lo stato di un controller di dominio locale:
  • Utilizzare un'utilità che supportano Active Directory di backup e ripristino che utilizza API forniti da Microsoft e Microsoft ha eseguito test. Queste API non autorevole o autorevole ripristino un backup dello stato del sistema. In questo caso, il backup deriva dall'installazione del sistema operativo stesso e dal computer stesso fisico o virtuale è in corso il ripristino.
  • Utilizzare un'utilità che supportano Active Directory di backup e ripristino che utilizza Microsoft Volume Shadow Copy Service API. Queste API eseguire il backup e ripristino lo stato di sistema del controller di dominio. Il servizio Copia Shadow del volume supporta la creazione di copie shadow in un momento singolo di una o più volumi su computer con Windows Server 2003. Singolo punto nel tempo le copie shadow sono anche noti come snapshot. Per ulteriori informazioni, visitare il seguente sito Web Microsoft e cercare ? servizio Copia Shadow del volume ?:

In questo articolo vengono affrontati i seguenti argomenti:
  • Il comportamento che in genere si verifica quando si ripristina un backup dello stato del sistema che supportano Active Directory
  • Come copia di un database di Active Directory salvato in precedenza nella cartella che contiene il database di Active Directory corrente senza eseguire il ripristino dello stato del sistema potrebbe condurre a un USN (Update Sequence Number) rollback
  • Effetto della replica di Active Directory quando un rollback esperienze un USN del controller di dominio basato su Microsoft Windows 2000
  • Modi per ripristinare un controller di dominio di Active Directory dopo che si verifica un ripristino USN
  • Miglioramenti di tale aggiornamento rapido 885875 fornisce per rilevare USN rollback e quarantena interessati i controller di dominio

Informazioni

Tipico comportamento che si verifica quando si ripristina un backup dello stato del sistema che supportano Active Directory

I controller di dominio Windows 2000 utilizzano USN in combinazione con la chiamata gli ID dei controller di dominio di origine per tenere traccia degli aggiornamenti ad Active Directory che devono essere replicate. Quando vengono utilizzati numeri USN e gli ID di chiamata, tutti i controller di dominio conserva copie coerenti in Active Directory delle partizioni di database di directory vengono replicate. ID invocazione identifica la versione del database della directory è in esecuzione sul controller di dominio. Quando lo stato del sistema viene ripristinato correttamente in un controller di dominio, l'ID di chiamata viene reimpostato prima dell'avvio di Active Directory. Di conseguenza, il controller di dominio viene identificato per partner di replica come un nuovo controller di dominio. Questa situazione richiede altri controller di dominio per aggiornare il controller di dominio ripristinato.

Ripristini dello stato di sistema che consentono di eseguire programmi che riconoscono Active Directory di backup utilizzano API e i metodi che Microsoft ha progettato e testato. Queste API e questi metodi consentono di assicurarsi che il database di Active Directory locali e replicati siano coerenti una volta completato il processo di ripristino. Tali metodi e le API Assicurarsi inoltre che ricevono una notifica che sono stato ripristinati gli ID di chiamata di altri controller di dominio nell'insieme di strutture.

Software e metodologie che causano operazioni di rollback USN

Quando vengono utilizzati gli ambienti, programmi o i sottosistemi, gli amministratori possono ignorare le verifiche e le convalide è stato progettato si verifica quando viene ripristinato lo stato di sistema del controller di dominio:
  • Virtualizzate ambienti, incluse ma non limitate a Virtual Server 2005 ed EMC VMWARE di hosting
  • Software di backup e il ripristino di un server Active Directory operativo installazione del sistema o un volume del disco rigido che contiene tale installazione

    Nota Tale software include, ma non è limitato a Norton Ghost.
  • Avanzate sottosistemi di dischi in modo selettivo è possono copiare un volume che contiene un'installazione del sistema operativo di Active Directory che è stata salvata in precedenza
Non sono supportate le operazioni seguenti:
  1. Avvio di un controller di dominio con sistema operativo è stato ripristinato su un disco rigido utilizzando un programma di grafica, ad esempio Norton Ghost
  2. Avvio di un controller di dominio con sistema operativo si trova in un ambiente di hosting virtualizzato, ad esempio Microsoft Virtual PC o EMC VMWARE
  3. Avvio di un controller di dominio che si trova su un volume in cui il sottosistema del disco viene caricato in precedenza utilizzando salvato le immagini del sistema operativo senza richiedere un ripristino dello stato del sistema di Active Directory.
Supportato solo il modo per annullare il contenuto di Active Directory o lo stato di un controller di dominio locale è utilizzare un'utilità che supportano Active Directory di backup e ripristino per ripristinare un backup dello stato del sistema che ha originato dall'installazione del sistema operativo stesso e lo stesso computer fisico o virtuale è in corso il ripristino.

Microsoft non supporta qualsiasi processo che accetta uno snapshot degli elementi dello stato di un controller di dominio sistema e copia elementi di tale stato di sistema per un'immagine del sistema operativo. A meno che un amministratore intervento, tali processi causano un ripristino USN. Questo ripristino USN fa sì che i partner di replica diretto e transitivo del controller di dominio ripristinato in modo non corretto di disporre di oggetti non coerenti nei relativi database di Active Directory.

Gli effetti di un ripristino USN

La procedura che segue illustra la sequenza di eventi che possono portare a un ripristino USN. Un ripristino USN si verifica quando lo stato di sistema del controller di dominio viene eseguito il rollback in tempo senza un ripristino dello stato del sistema.
  1. Un amministratore promuove tre controller di dominio in un dominio. (In questo esempio, i controller di dominio sono DC1, DC2 e DC2 e il dominio è contoso.com). DC1 e DC2 sono partner di replica diretti. DC2 e DC3 sono anche i partner di replica diretti. DC1 e DC3 non sono partner di replica diretti ma ricevere aggiornamenti di origine in modo transitivo tramite DC2.
  2. Un amministratore crea gli account utente 10 che corrispondono a USN 1 a 10 su DC1. Questi account replicano DC2 e DC3.
  3. Su DC1 viene creata un'immagine del sistema operativo. Questa immagine ha un record di oggetti che corrispondono a locale USN da 1 a 10.
  4. In Active Directory vengono apportate le modifiche seguenti:
    • Le password per gli account utente che sono stati creati nel passaggio 2 vengono reimpostate su DC1. Queste password corrispondono ai numeri USN 11 a 20. Tutti i 10 aggiornato le password vengono replicate per DC2 e DC3.
    • 10 nuovi account utente che corrispondono ai numeri USN 21 e 30 vengono creati su DC1. Questi account 10 utente replicano DC2 e DC3.
    • su DC1, vengono creati 10 nuovi account di computer che corrispondono ai numeri USN 31 a 40. Questi account 10 computer replicano DC2 e DC3.
    • 10 nuovi gruppi di protezione che corrispondono ai numeri USN 41 tramite 50 vengono creati su DC1. Questi gruppi di 10 protezione replicano DC2 e DC3.
  5. DC1 si verifica un errore hardware o software. L'amministratore viene copiata l'immagine del sistema operativo che è stato creato nel passaggio 3 nella posizione desiderata. DC1 utilizza un database che include un record USN 1 a 10 per avviare Active Directory.

    Poiché l'immagine del sistema operativo che è stato creato nel passaggio 3 è stato copiato nella posizione e non è stato utilizzato il metodo supportato per il ripristino dello stato del sistema, DC1 mantiene il proprio ID invocazione originale e DC2 e DC3 gestire relativo vettore di aggiornamento originale di 50 USN per DC1. (Il vettore di aggiornamento è lo stato corrente degli aggiornamenti più recenti di origine si verifichi su tutti i controller di dominio memorizzano una replica di una partizione di directory specifico).

    A meno che un amministratore intervento, DC1 verrà non in entrata-replicare le modifiche per locale USN 11 a 50 che ha avuto origine nel passaggio 4 e replicata in DC2 e DC3. (Queste modifiche corrispondono ai nuovi oggetti creati, gli oggetti eliminati e gli oggetti esistenti vengono modificati in questo esempio). Poiché le modifiche apportate nel passaggio 4 non sono presenti sul computer DC1, le richieste di accesso esito negativo con errore "accesso negato". Questo errore si verifica perché le password non corrispondono o perché l'account non esiste quando gli account più recenti autenticare in modo casuale con DC1.
  6. Gli amministratori responsabili del monitoraggio dello stato di replica dell'insieme di strutture, tenere presente le seguenti situazioni:
    • Lo strumento della riga di comando Repadmin /showreps indica che la replica tra DC1 e DC2 e tra DC2 e DC3 viene eseguita senza errori bidirezionale di Active Directory. Questa situazione rende difficili da rilevare qualsiasi incoerenza di replica.
    • Gli eventi di replica nei registri degli eventi del servizio directory di controller di dominio che eseguono Windows 2000 non indicano eventuali errori di replica nei registri degli eventi del servizio directory. Questa situazione rende difficili da rilevare qualsiasi incoerenza di replica.
    • Active Directory Users e computer o lo strumento per l'amministrazione di Active Directory (Ldp.exe) viene visualizzato un conteggio diverso di oggetti e i metadati di oggetto diverso quando vengono confrontati con le partizioni di directory di dominio su DC2 e DC3 della partizione su DC1. La differenza è l'insieme di modifiche che eseguono il mapping a USN modificato 11 a 50 nel passaggio 4.

      Nota In questo esempio, il conteggio di oggetto diverso applicato all'account utente, account computer e gruppi di protezione. I metadati di oggetto diverso rappresentano le password dell'account utente diverso.
    • Le richieste di autenticazione utente per gli account 10 utente creati nel passaggio 2 talvolta generano un errore di "password non corretta" o "accesso negato". Questo errore può verificarsi perché esiste una mancata corrispondenza di password tra questi account utente su DC1 e DC2 e DC3 gli account. Gli account utente che si verifichino questo problema corrispondono agli account utente sono stati creati nel passaggio 4. Gli account utente e reimpostazioni password nel passaggio 4 non è stata eseguita la replica ad altri controller di dominio nel dominio.
  7. DC2 e DC3 avviare in entrata-replicare aggiornamenti di origine che corrispondono ai numeri USN superiori a 50 da DC1. Questa replica viene eseguita normalmente senza intervento amministrativo poiché è stata superata la soglia di vettore di aggiornamento precedentemente registrata, 50 USN. (50 USN era il vettore di aggiornamento USN vengono registrate per DC1, DC2 e DC3 prima DC1 è stato portato non in linea e ripristinato). Tuttavia, le nuove modifiche corrispondeva a USN 11 tramite 50 su DC1 origine dopo il ripristino non supportato non replicherà mai a DC2, DC3 o i propri partner di replica transitivi.
Mentre i sintomi menzionati nel passaggio 6 rappresentano alcuni dell'impatto che un ripristino USN può avere sull'account utente e computer, un USN rollback può impedire qualsiasi tipo di oggetto in qualsiasi partizione di Active Directory la replica, compresi i seguenti tipi di oggetto:
  • La topologia di replica di Active Directory e pianificazione
  • L'esistenza dei controller di dominio nell'insieme di strutture e i ruoli che contengono questi controller di dominio

    Nota Questi ruoli includono il catalogo globale, le allocazioni di identificatore relativo (RID) e i ruoli di master operazioni. (I ruoli di master operazioni sono detti anche flexible single master operations o FSMO).
  • L'esistenza di partizioni di dominio e dell'applicazione nell'insieme di strutture
  • L'esistenza di gruppi di protezione e appartenenza al gruppo corrente
  • Registrazione dei record in DNS integrate in Active Directory DNS zone
Mentre l'immagine è archiviata nel supporto di backup, l'insieme di strutture continua a funzionare e inoltre memorizza le informazioni relative al controller di dominio è stata creata un'immagine da. Quando l'immagine è riportare, rollback si questo controller di dominio e questo controller di dominio al momento in cui è stato eseguito il backup. Nessun controller di dominio è in grado o sapranno che su di esso. Di conseguenza, i metadati memorizzati sul resto del controller di dominio non è più corrispondono. Verranno fornite tutte le modifiche apportate nel controller di dominio ripristinato con USN sono già stati usati da produzione precedente del controller di dominio prima del ripristino. Tutti i domain controller si pensi che hanno già in entrata-replicarli questa modifica. Pertanto, questo controller di dominio e tutti gli altri perdano la sincronizzazione del contenuto DB. Gravità del problema dipende dalla natura delle modifiche non verranno replicate. Se il controller di dominio svolge un ruolo di master operazioni importanti (PDC, RID, DNM, schema), potrebbe essere problemi gravi. (Un ruolo di master operazioni è noto anche come flexible single master operations o FSMO). Vedere l'elenco delle modifiche in questo articolo.

La dimensione del foro USN può rappresentare centinaia, migliaia o persino decine di migliaia di modifiche agli utenti, ai computer, ai trust, per le password e ai gruppi di protezione. (Il foro USN è definito dalla differenza tra l'USN numero più alto che erano presenti quando è stato effettuato il backup dello stato del sistema ripristinato e il numero di origine delle modifiche che sono stati creati sul controller di dominio di backup eseguito il rollback prima che sia stata scattata in modalità non in linea).

Rilevamento di un ripristino USN su un controller di dominio che esegue Windows 2000

Poiché gli errori non vengono registrati nel registro eventi o nel motore di replica, un ripristino USN possono essere difficile da rilevare.

Un modo per rilevare un ripristino USN consiste nell'utilizzare la versione di Repadmin.exe per Windows 2000 per eseguire il comando repadmin /showvector. Questa versione di Repadmin.exe Visualizza l'aggiornamento vettoriale USN per tutti i controller di dominio per replicano un contesto di denominazione comune. Per rilevare un ripristino USN, confrontare l'output del comando repadmin /showvector sul controller di dominio con l'output del comando stesso sui partner di replica del controller di dominio. Se il partner di replica diretti dispone di un USN numero superiore per il controller di dominio rispetto a controller di dominio dispone di per se stesso e il comando repadmin /showreps non segnala gli errori di replica tra i partner di replica diretto, si dispone di prove all'avanguardia di un ripristino USN.

Nota Un controller di dominio ripristinato correttamente Reimposta relativo attributo ID chiamata locale al riavvio in Active Directory dopo che è stato ripristinato lo stato di sistema utilizzando un metodo supportato per il backup e ripristino. Quando l'ID di chiamata di reimpostazione è replicato in uscita, i controller di dominio remoto nell'insieme di strutture di registrano l'ID di chiamata di reimpostazione come una nuova istanza di database nel controller di dominio ripristinato. Anche se il controller di dominio ripristinato è ancora lo stesso controller di dominio, i controller di dominio remoto riconosce questo controller di dominio ripristinato come un nuovo partner di replica perché cambiato l'ID di chiamata. (ID invocazione è l'identità dell'istanza di database). Il controller di dominio ripristinato accetta le modifiche apportate da altri controller di dominio remoto che ha avuto origine sui controller di dominio remoto e nel controller di dominio prima di è stato ripristinato.

Nell'esempio seguente viene illustrato l'output del comando repadmin /showvector su DC1 e DC2 nel dominio contoso.com. In questo esempio viene eseguito il comando immediatamente dopo il rollback nel passaggio 5.
C:\>Repadmin /showvector dc = contoso, dc = com dc1
La memorizzazione nella cache i GUID in corso...
Site1\DC1 @ USN 10 @ Time 2004 04 - 08 - 07: 15: 15
Site2\DC2 @ USN 24805 @ Time 2004 08-04-15: 06: 59
C:\>Repadmin /showvector dc2 dc = contoso, dc = com
La memorizzazione nella cache i GUID in corso...
Site1\DC1 @ USN 50 @ Time 2004 04 - 08 - 07: 15: 15
Site2\DC2 @ USN 24805 @ Time 2004 08-04-15: 06: 59
L'output da DC1 Mostra un USN locale di 10. DC2 dispone in entrata-replicato USN 50 e ignorerà gli aggiornamenti di Active Directory che corrispondono ai numeri USN successivamente 40 da DC1 origine.

Rilevamento di un ripristino USN su un controller di dominio di Windows 2000 con l'aggiornamento rapido 885875 installato

Poiché un ripristino USN è difficile da rilevare, un Windows 2000 domain controller che include l'evento di registri 885875 hotfix installato 2095 quando un controller di dominio di origine invia un numero USN riconosciuto in precedenza a un controller di dominio di destinazione senza una corrispondente modifica l'ID di chiamata.

Per impedire aggiornamenti di origine univoci in Active Directory da creare sul controller di dominio ripristinato in modo errato, Accesso rete servizio viene sospeso. Quando viene sospeso il servizio Accesso rete, gli account utente e computer non sarà possibile modificare la password su un controller di dominio che sarà non in uscita-replicare tali modifiche. Strumenti di amministrazione di Active Directory in modo analogo, verranno favorito un controller di dominio integro quando si rendono gli aggiornamenti agli oggetti in Active Directory.

In un controller di dominio che dispone dell'aggiornamento rapido 885875 installato, vengono registrati eventi analoghi al seguente quando un controller di dominio di origine invia un numero USN riconosciuto in precedenza a un controller di dominio di destinazione senza una corrispondente modifica l'ID di chiamata.

Messaggio 1

Tipo evento: errore
Origine evento: Replica NTDS
Categoria evento: replica
ID evento: 2095
Data: 3/10/2005
Ora: 4:26:51 PM
Utente: $ USN\2B25VB
Computer: 2B9A
Descrizione: Durante una richiesta di replica di Active Directory, il controller di dominio locale (DC) individuato un controller di dominio remoto che ha ricevuto dati di replica dal domain controller locale utilizzando USN già riconosciuto numeri di tracciabilità. Poiché il controller di dominio remoto ritiene che è dispone di un database di Active Directory più aggiornato rispetto a controller di dominio locale, il controller di dominio remoto non verrà applicare future modifiche alla copia del database di Active Directory o eseguire la replica ai partner di replica diretto e transitivo provenienti da questo controller di dominio locale. Se non risolto immediatamente, in questo scenario comporta incoerenze nei database di Active Directory di questo controller di dominio di origine e uno o più partner di replica diretto e transitivo. In particolare la coerenza di utenti, computer e le relazioni di trust, le password, i gruppi di protezione, appartenenze ai gruppi di protezione e altri dati possono variare per influenzare la possibilità di accesso, la configurazione di Active Directory individuare gli oggetti di interesse ed eseguire altre operazioni critiche. Per determinare se questo errore di configurazione esiste, questo ID evento utilizzando http://support.microsoft.com una query o contattare il servizio di supporto tecnico clienti Microsoft. La causa più probabile di questa situazione è il ripristino non corretta di Active Directory sul controller di dominio locale. Azioni utente: Se si è verificata questa situazione causa di un ripristino non corretta o non intenzionale, abbassare forzatamente il controller di dominio. Controller di dominio remoto: b55ee67f-ed73-4970-b2d4-7dc6f571439f partizione: CN = Configuration, DC = usn, DC = loc USN segnalati da controller di dominio remoto: 24707 USN segnalati da controller di dominio locale: 20485 per ulteriori informazioni, vedere Guida in linea e supporto tecnico all'indirizzo http://support.microsoft.com.

Messaggio 2

Tipo evento: avviso
NTDS origine evento: Generale
Categoria evento: replica
ID evento: 1113
Data: 3/10/2005
Ora: 4:26:51 PM
Utente: $ USN\2B25VB
Computer: 2B9A
Descrizione: Replica in ingresso è stata disattivata dall'utente. Per ulteriori informazioni, vedere Guida in linea e supporto tecnico all'indirizzo http://support.microsoft.com.

Messaggio di 3

Tipo evento: avviso
NTDS origine evento: Generale
Categoria evento: replica
ID evento: 1115
Data: 3/10/2005
Ora: 4:26:51 PM
Utente: $ USN\2B25VB
Computer: 2B9A
Descrizione: Replica in uscita è stata disattivata dall'utente. Per ulteriori informazioni, vedere Guida in linea e supporto tecnico all'indirizzo http://support.Microsoft.com/?ln=IT

Messaggio 4

Tipo evento: errore
NTDS origine evento: Generale
Categoria evento: Controllo dei servizi
ID evento: 2103
Data: 3/10/2005
Ora: 4:26:51 PM
Utente: $ USN\2B25VB
Computer: 2B9A
Descrizione: Il database di Active Directory è stato ripristinato utilizzando una procedura di ripristino non supportato. In Active Directory non potranno accedere gli utenti mentre tale condizione persiste. Di conseguenza, il servizio Accesso rete è stato sospeso. Utente vedere azione precedenti registri eventi per informazioni dettagliate. Per ulteriori informazioni, vedere Guida in linea e supporto tecnico all'indirizzo http://support.Microsoft.com/?ln=IT

Ripristino da un ripristino USN

Per il ripristino da un ripristino USN:
  • Utilizzare l'installazione guidata di Active Directory (Dcpromo.exe) per rimuovere tutti i controller di dominio rollback e rimuovere i relativi metadati. Attivare tutti i controller di dominio nel dominio e nell'insieme di strutture per l'eliminazione dei metadati in entrata-replicate. Installare Active Directory sul controller di dominio come richiesto.

    Metodo 1:
    1. Avviare il servizio Accesso rete.
    2. Abilitare la replica in ingresso e in uscita utilizzando il comando riportato di seguito:
      repadmin /options DC_Name - disable_inbound_repl - disable_outbound_repl
    3. Se le operazioni di host del controller di dominio ripristinato in modo non corretto dei ruoli di master, trasferire questi ruoli a un controller di dominio integro.Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      255504Utilizzo dello strumento Ntdsutil.exe per trasferire o requisire i ruoli FSMO a un controller di dominio
    4. Rimuovere Active Directory dal controller di dominio.
    5. Riavviare il server.
    6. Se necessario, installare Active Directory sul server membro nuovamente.
    7. Se il controller di dominio in precedenza era un catalogo globale, configurare il controller di dominio per essere un catalogo globale. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      313994Come creare o spostare un catalogo globale in Windows Server 2003, Windows 2000 o Small Business Server 2000
    8. Se il controller di dominio ospitato in precedenza i ruoli di master operazioni, trasferire le operazioni di eseguire il backup dei ruoli di master per il controller di dominio. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      255504Utilizzo dello strumento Ntdsutil.exe per trasferire o requisire i ruoli FSMO a un controller di dominio
    Metodo 2:
    1. Rimuovere Active Directory dal controller di dominio per obbligarla a essere un server autonomo. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      332199L'abbassamento di livello dei controller di dominio non normalmente quando si utilizza l'installazione guidata di Active Directory per forzare l'abbassamento di livello in Windows Server 2003 e in Windows 2000 Server
    2. Arrestare il server abbassato di livello.
    3. In un controller di dominio integro, pulire i metadati del controller di dominio abbassato di livello. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      216498Come rimuovere i dati in Active Directory dopo un abbassamento di livello un controller di dominio non riuscito
    4. Se le operazioni di host del controller di dominio ripristinato in modo non corretto dei ruoli di master, trasferire questi ruoli a un controller di dominio integro. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      255504Utilizzo dello strumento Ntdsutil.exe per trasferire o requisire i ruoli FSMO a un controller di dominio
    5. Riavviare il server abbassato di livello.
    6. Se necessario, installare Active Directory nuovamente sul server autonomo.
    7. Se il controller di dominio in precedenza era un catalogo globale, configurare il controller di dominio per essere un catalogo globale. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      313994Come creare o spostare un catalogo globale in Windows Server 2003, Windows 2000 o Small Business Server 2000
    8. Se il controller di dominio ospitato in precedenza i ruoli di master operazioni, trasferire le operazioni di eseguire il backup dei ruoli di master per il controller di dominio. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
      255504Utilizzo dello strumento Ntdsutil.exe per trasferire o requisire i ruoli FSMO a un controller di dominio
  • Retore uno stato di sistema valida nei controller di dominio in cui si è verificato un ripristino USN.

    Valutare se esistono i backup dello stato del sistema valido per questo controller di dominio. Se è stato effettuato un backup dello stato del sistema valido prima che il controller di dominio di backup eseguito il rollback è stato ripristinato in modo non corretto e il backup contiene modifiche recenti apportate sul controller di dominio, ripristinare lo stato del sistema dal backup più recente.

Informazioni sull'hotfix

È disponibile un hotfix supportato. Tuttavia, questo hotfix è destinato esclusivamente alla risoluzione del problema descritto in questo articolo. Applicare questo aggiornamento rapido (hotfix) solo per i sistemi in cui si verificano questo problema specifico.

Se l'aggiornamento rapido (hotfix) è disponibile per il download, non vi è una sezione "Hotfix disponibile per il download" all'inizio di questo articolo della Knowledge Base. Se non viene visualizzato in questa sezione, inviare una richiesta di servizio clienti Microsoft e supporto tecnico per ottenere l'hotfix.

Nota Se si verificano ulteriori problemi o se è necessaria la risoluzione dei problemi, potrebbe essere necessario creare una richiesta di assistenza separata. I normali costi del servizio supporto tecnico clienti Microsoft verranno applicati per eventuali ulteriori domande e problemi che non dovessero rientrare nello specifico hotfix in questione. Per un elenco completo dei numeri di telefono del servizio clienti Microsoft e supporto tecnico o per creare una richiesta di assistenza separata, visitare il seguente sito Web Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota Il modulo "Hotfix disponibile per il download" Visualizza le lingue per cui è disponibile l'aggiornamento rapido (hotfix). Se non viene visualizzata la lingua in uso, è perché un aggiornamento rapido (hotfix) non è disponibile per tale lingua.

Prerequisiti

Per installare questo aggiornamento rapido (hotfix), è necessario disporre di Windows 2000 Service Pack 4 installato nel computer.

Informazioni sui file

La versione in lingua inglese di questo hotfix presenta gli attributi di file (o attributi successivi) elencati nella tabella riportata di seguito. Le date e ore dei file sono elencate in UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, viene convertito in ora locale. Per calcolare la differenza tra ora UTC e l'ora locale, utilizzare la scheda fuso orario nell'elemento di Data e ora nel Pannello di controllo.
   Date        Version             Size  File name
   ---------------------------------------------------
   10-14-2004  5.0.2195.6968    382,224  Advapi32.dll
   03-23-2004  5.0.2195.6866     69,904  Browser.dll
   03-23-2004  5.0.2195.6824    134,928  Dnsapi.dll
   03-23-2004  5.0.2195.6876     92,432  Dnsrslvr.dll
   03-23-2004  5.0.2195.6883     47,888  Eventlog.dll
   03-23-2004  5.0.2195.6890    143,632  Kdcsvc.dll
   03-10-2004  5.0.2195.6903    210,192  Kerberos.dll
   09-20-2003  5.0.2195.6824     71,888  Ksecdd.sys
   03-10-2004  5.0.2195.6902    520,976  Lsasrv.dll
   02-25-2004  5.0.2195.6902     33,552  Lsass.exe
   06-19-2003  5.0.2195.6680    117,520  Msv1_0.dll
   03-23-2004  5.0.2195.6897    312,592  Netapi32.dll
   06-19-2003  5.0.2195.6695    371,984  Netlogon.dll
   10-14-2004  5.0.2195.6985    937,744  Ntdsa.dll
   03-23-2004  5.0.2195.6897    388,368  Samsrv.dll
   03-23-2004  5.0.2195.6893    111,376  Scecli.dll
   03-23-2004  5.0.2195.6903    253,200  Scesrv.dll
   10-12-2004  5.0.2195.6983  6,125,568  Sp3res.dll
   07-16-2004  5.5.31.0           6,656  Spmsg.dll
   07-16-2004  5.5.31.0         169,984  Spuninst.exe
   07-16-2004  5.5.31.0          21,504  Spcustom.dll
   03-23-2004  5.0.2195.6824     50,960  W32time.dll
   09-20-2003  5.0.2195.6824     57,104  W32tm.exe
Per ulteriori informazioni su un hotfix di Windows Server 2003, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
875495Come rilevare e ripristinare da un ripristino USN in Windows Server 2003
Per ulteriori informazioni su come all'host un controller di dominio in virtuale che ospita gli ambienti, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
888794Considerazioni relative all'hosting di controller di dominio di Active Directory in ambienti di hosting virtuali

Proprietà

Identificativo articolo: 885875 - Ultima modifica: martedì 31 luglio 2007 - Revisione: 10.7
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
Chiavi: 
kbmt kbautohotfix kbwin2000presp5fix kbfix kbbug kbhotfixserver kbqfe KB885875 KbMtit
Traduzione automatica articoli
Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 885875
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com