Como detectar e recuperar de uma reversão USN no Windows 2000 Server

Traduções de Artigos Traduções de Artigos
Artigo: 885875 - Ver produtos para os quais este artigo se aplica.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Reduzir tudo

Nesta página

Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Para obter uma versão do Microsoft Windows Server 2003 deste artigo, consulte 875495.

Sumário

Este artigo descreve as operações que Active Directory utilizem programas de cópia de segurança e o sistema operativo Windows efectuar para manter cópias consistentes de partições do Active Directory quando restaurar o estado do sistema num controlador de domínio numa floresta do Active Directory comuns.

Para recuperar o conteúdo da base de dados do Active Directory, restaure o estado do sistema utilizando um Active Directory compatível com o utilitário de cópia de segurança. Se utilizar outro método, parceiros de replicação da floresta poderão não ser notificados que o controlador de domínio foi iniciado o respectivo sistema operativo utilizando uma versão anterior da base de dados do Active Directory.

Quando ocorre anulação de tais "USN alterações", as modificações aos objectos e atributos que ocorrem num controlador de domínio não são replicadas para outros controladores de domínio na floresta. No entanto, sem erros de replicação do Active Directory são reportados nos registos de eventos dos controladores de domínio afectado. Além disso, utilitários de monitorização de replicação como o Repadmin.exe não detectam erros de replicação.

Geralmente, durante a anulação de USN, contas de utilizador e computador existir num controlador de domínio mas não existem no outro. Em alternativa, as palavras-passe para uma conta de utilizador poderão ser inconsistente entre controladores de domínio num domínio comuns e operações de início de sessão poderão falhar.

Depois de instalada a correcção 885875, um controlador de domínio do Microsoft Windows 2000 regista o evento de serviços do 2095 quando encontrar uma reversão USN. O texto da mensagem de evento direcciona os administradores para este artigo para opções de recuperação.

Visto que é difícil detectar e recuperar de uma reversão USN, recomendamos que os administradores instalem correcção 885875 em todos os controladores de domínio Windows 2000, especialmente aqueles em virtualized hospedar ambientes.

INTRODUÇÃO

Sobre o ciclo de vida de um controlador de domínio, poderá ter de restaurar ou "recuperar," o conteúdo do serviço de directório do Active Directory. Em alternativa, poderá ter de recuperar os elementos de sistema de operativo do anfitrião de um controlador de domínio, incluindo o Active Directory, para um ponto "conhecido boa" no tempo.

Seguem-se a dois métodos suportados que pode utilizar para recuperar o conteúdo do Active Directory ou o estado de um controlador de domínio do Active Directory local:
  • Utilize um utilitário de cópia de segurança e restauro Active Directory compatível que utiliza APIs fornecido pela Microsoft e a Microsoft testou. Estas APIs não autoritariamente ou autoritariamente restaurar uma cópia de segurança do estado do sistema. Neste caso, a cópia de segurança provém da mesma instalação do sistema operativo e a partir do computador físico ou virtual mesmo que esteja a ser restaurado.
  • Utilize um Active Directory compatível com o utilitário Cópia de segurança e restauro utiliza APIs de serviço do Microsoft Volume sombra copiar. Estas APIs faça uma cópia de segurança e restaurar o estado do sistema de controlador de domínio. O serviço de cópia sombra de volume suportar a criação de cópias sombra point-in-time única de únicos ou múltiplos volumes em computadores Windows Server 2003. Cópias sombra point-in-time única são também conhecidas como instantâneos. Para mais informações, visite o seguinte Web site da Microsoft e procure ? serviço de cópia sombra de volumes ?:

Este artigo aborda os seguintes tópicos:
  • O comportamento que ocorre normalmente quando restaurar uma cópia de segurança do estado do sistema Active Directory compatível
  • Como copiar uma base de dados do Active Directory anteriormente guardado para a pasta que contém a actual base de dados do Active Directory sem restaurar o estado do sistema poderia levar para um número de sequência actualização (USN) anulação
  • Como a replicação do Active Directory é afectada quando uma reversão de experiências um USN do controlador de domínio baseado no Microsoft Windows 2000
  • Formas de recuperar um controlador de domínio do Active Directory depois de experiências-anulação de USN
  • Melhoramentos esse hotfix 885875 fornece para detectar USN anulação de alterações e quarentena afectados controladores de domínio

Mais Informação

Típico comportamento que ocorre quando restaurar uma cópia de segurança do estado do sistema Active Directory compatível

Controladores de domínio do Windows 2000 utilizam USN em combinação com a invocação IDs de controladores de domínio de origem para controlar as actualizações para o Active Directory deve ser replicada. Quando são utilizados USN e IDs de invocação, todos os controladores de domínio mantém cópias consistentes no Active Directory das partições de base de dados de directório são replicadas. O ID de invocação identifica a versão da base de dados de directório que está em execução no controlador de domínio. Quando o estado do sistema é correctamente restaurado num controlador de domínio, o ID de invocação é reposto antes do início do Active Directory. Por conseguinte, o controlador de domínio é identificado aos respectivos parceiros de replicação como um novo controlador de domínio. Esta situação pede-lhe outros controladores de domínio para actualizar o controlador de domínio restaurados.

Utilizam restauros de estado do sistema que executam o Active Directory-cópia de segurança programas que utilizem APIs e métodos que Microsoft foi concebido e testado. Estas APIs e métodos ajudar a certificar-se de que estão consistentes bases de dados replicadas e locais do Active Directory quando o restauro estiver concluído. Estas APIs e métodos também certificar-se de que os outros controladores de domínio na floresta são notificados IDs de invocação foram repostos.

Software e metodologias causar anulação de alterações de USN

Quando são utilizados os seguintes ambientes, programas ou subsistemas, os administradores podem ignorar verificações e validações Microsoft foi concebido para ocorrer quando o estado do sistema de controlador de domínio é restaurado:
  • Virtualized hospedar ambientes, incluindo mas não limitado para Microsoft Virtual Server 2005 e EMC VMWARE
  • Software que efectua uma cópia de segurança e restaura um Active Directory operativo instalação do sistema ou um volume de disco rígido que contém essa instalação

    Nota Esse software inclui, mas não está limitado a Norton Ghost.
  • Avançadas subsistemas de disco selectivamente podem copiar um volume que contém uma instalação do sistema operativo do Active Directory que foi guardada no passado
Não são suportadas as seguintes operações:
  1. Iniciar um controlador de domínio do Active Directory cujo sistema operativo foi restaurado para um disco rígido utilizando um programa de processamento de imagens, tais como o Norton Ghost
  2. Iniciar um controlador de domínio do Active Directory cujo sistema operativo reside num ambiente anfitrião virtualizado como, por exemplo, Microsoft Virtual PC ou EMC VMWARE
  3. Iniciar um controlador de domínio do Active Directory que está localizado num volume onde o subsistema de disco carrega a utilizar anteriormente guardado imagens do sistema operativo sem requerer um estado de restauro do sistema do Active Directory.
Suportada a única forma de recuperar o conteúdo do Active Directory ou o estado de um controlador de domínio do Active Directory local é utilizar um Active Directory compatível com o utilitário Cópia de segurança e restauro para restaurar uma cópia de segurança do estado do sistema que originou da mesma instalação do sistema operativo e o mesmo computador físico ou virtual está a ser restaurado.

A Microsoft não suporta qualquer processo que tira um instantâneo dos elementos do estado do sistema um controlador de domínio de Active Directory e elementos de cópias de estado do sistema para uma imagem de sistema operativo. A menos que um administrador intervenes, esses processos causar uma reversão USN. Esta anulação de USN faz com que os parceiros de replicação directa e transitivas um controlador de domínio restaurados incorrectamente têm objectos inconsistentes nas respectivas bases de dados do Active Directory.

Os efeitos de anulação de USN

Os seguintes passos mostram a sequência de eventos que poderá conduzir a anulação de USN. Anulação de USN ocorre quando o estado do sistema de controlador de domínio é revertido no tempo sem um restauro de estado do sistema.
  1. Um administrador promove três controladores de domínio num domínio. (Neste exemplo, os controladores de domínio são DC1, DC2 e DC2 e o domínio é contoso.com.) DC1 e DC2 são parceiros de replicação directos. Dc2 e DC3 também são parceiros de replicação directos. DC1 e DC3 não são parceiros de replicação directa mas receber actualizações origem através de DC2 de forma transitória.
  2. Um administrador cria 10 contas de utilizador que correspondem aos USN 1 e 10 no DC1. Todas estas contas replicam para DC2 e DC3.
  3. É criada uma imagem do sistema operativo no DC1. Esta imagem tem um registo de objectos que correspondem ao local USN de 1 a 10.
  4. As seguintes alterações são efectuadas no Active Directory:
    • São repostas as palavras-passe para as contas de utilizador que foram criadas no passo 2 no DC1. Estas palavras-passe corresponde aos USN 11 a 20. Todos os 10 actualizado replicam de palavras-passe para DC2 e DC3.
    • 10 novas contas de utilizador que correspondem aos USN 21 a 30 são criadas no DC1. Estas contas de 10 utilizador replicam para DC2 e DC3.
    • 10 contas de computador novo que correspondem aos USN 31 a 40 são criadas no DC1. Estas contas de 10 computador replicam para DC2 e DC3.
    • 10 novos grupos de segurança que correspondem aos USN 41 através de 50 são criados no DC1. Estes grupos de segurança de 10 replicam para DC2 e DC3.
  5. DC1 experiências uma falha de hardware ou software. O administrador copia a imagem do sistema operativo que foi criada no passo 3 para o sítio certo. DC1 utiliza uma base de dados que tem um registo de USN 1 a 10 para iniciar o Active Directory.

    Uma vez que a imagem do sistema operativo que foi criada no passo 3 foi copiada para um sítio e não foi utilizado o método suportado para restaurar o estado do sistema, DC1 mantém o respectivo ID de invocação original e DC2 e DC3 mantém os respectivos vector up-to-dateness original de USN 50 para DC1. (O vector de up-to-dateness é o estado actual das actualizações mais recentes originador para ocorrer em todos os controladores de domínio que armazenam uma réplica de partição de directório específica.)

    A menos que um administrador intervenes, DC1 irá não entrada-replicam as alterações para local USN de 11 a 50 teve origem no passo 4 e replicadas para DC2 e DC3. (Estas alterações correspondem aos objectos recém-criados, objectos eliminados e objectos existentes que são modificados neste exemplo.) Porque as alterações no passo 4 não existirem no DC1, pedidos de início de sessão falhar com um erro "acesso negado". Este erro ocorre porque as palavras-passe não coincidem ou porque a conta não existe quando as contas mais recentes aleatoriamente autenticar com DC1.
  6. Os administradores que monitorizam integridade de replicação da floresta tenha em atenção as seguintes situações:
    • A ferramenta da linha de comandos Repadmin /showreps indica que bidireccional do Active Directory está a ocorrer a replicação entre DC1 e DC2 e entre DC2 e DC3 sem erro. Esta situação torna difícil detectar qualquer inconsistência de replicação.
    • Eventos de replicação nos registos de eventos do serviço de directório de controladores de domínio executem o Windows 2000 não indicam falhas de replicação nos registos de eventos do serviço de directório. Esta situação torna difícil detectar qualquer inconsistência de replicação.
    • Utilizadores do Active Directory e computadores ou a ferramenta de administração do Active Directory (Ldp.exe) mostrar uma contagem de diferente de objectos e metadados de objecto diferente quando as partições do directório de domínio no DC2 e DC3 são comparados com a partição no DC1. A diferença é o conjunto de alterações que mapeiam para USN altera 11 a 50 no passo 4.

      Nota Neste exemplo, a contagem de objectos diferentes aplica-se a contas de utilizador, contas de computador e grupos de segurança. Os metadados de objecto diferente representa as palavras-passe de conta de utilizador diferente.
    • Geram pedidos de autenticação do utilizador das 10 contas de utilizador que foram criados no passo 2 ocasionalmente uma "acesso negado" ou "palavra-passe incorrecta" erro. Este erro pode ocorrer porque existe uma discordância de palavra-passe entre estas contas de utilizador no DC1 e DC2 e DC3 as contas. As contas de utilizador que detectem este problema correspondem às contas de utilizador que foram criadas no passo 4. As contas de utilizador e palavra-passe repõe no passo 4 não foram replicados para outros controladores de domínio no domínio.
  7. Dc2 e DC3 iniciar a replicação de entrada origem actualizações que correspondem aos números de USN que são maiores do que 50 a partir do DC1. Esta replicação continua normalmente sem intervenção administrativa porque excedeu o limiar de vector up-to-dateness previamente gravada, USN 50. (USN 50 era o vector de up-to-dateness USN gravada para DC1 no DC2 e em DC3 antes DC1 foi colocado offline e restaurada.) No entanto, as novas alterações corresponded USN 11 a 50 no DC1 origem após o restauro não suportado nunca serão replicados para DC2, DC3 ou os respectivos parceiros de replicação transitória.
Enquanto os sintomas mencionados no passo 6 representam alguns o impacto que pode ter uma reversão de USN em contas de utilizador e computador, um USN anulação pode impedir que qualquer tipo de objecto em qualquer partição do Active Directory replicar, incluindo os seguintes tipos de objecto:
  • A topologia de replicação do Active Directory e agenda
  • A existência de controladores de domínio na floresta e as funções que mantém estes controladores de domínio

    Nota Estas funções incluem o catálogo global, atribuições de identificador relativo (RID) e funções de mestre de operações. (As funções de mestre de operações são também conhecidas como operações de mestre único flexíveis ou FSMO.)
  • A existência de partições de aplicação e de domínio na floresta
  • A existência de grupos de segurança e os respectivos membros do grupo actual
  • Registo de registo de DNS no DNS integradas do Active Directory zonas
Enquanto a imagem é armazenada no suporte de cópia de segurança, a floresta continua a funcionar e também armazena informações sobre o CD foi criada uma imagem a partir do. Quando a imagem é colocado novamente, anulação este DC e apenas este DC para o tempo que a cópia de segurança foi efectuada. Nenhum DC sabe ou saberá sobre ele. Por conseguinte, os metadados é armazenado no resto do DC já não corresponde. Quaisquer alterações que efectuar neste DC restaurados serão fornecidas com USN já foram utilizado pelo incarnation anterior do DC antes do restauro. Todos os outros DCs pensar que tem já de entrada-replicados esta alteração. Por isso, este DC e todos os outros perdem sincronização do respectivo conteúdo DB. A gravidade deste problema depende da natureza das alterações que não são replicadas. Se o DC possui uma função de mestre de operações importantes (PDC, RID, DNM, esquema), poderá ter problemas graves. (Uma função de mestre de operações é também conhecido como operações de mestre único flexíveis ou FSMO.) Consulte a lista de alterações anterior deste artigo.

O tamanho do orifício USN poderá representar centenas, milhares ou mesmo dezenas de milhar de alterações para os utilizadores, para computadores, a fidedignidades, a palavras-passe e a grupos de segurança. (O orifício USN é definido pela diferença entre o mais elevado USN número que existia quando foi efectuada cópia de segurança do estado da sistema restaurado e altera o número de origem que foram criados no controlador de domínio back distribuído antes de que foi colocado offline.)

Detectar uma reversão USN num controlador de domínio que está a executar o Windows 2000

Porque não se iniciou erros no registo de eventos ou no motor de replicação, pode ser difícil detectar uma reversão USN.

Uma forma de detectar uma reversão USN é utilizar a versão Repadmin.exe para o Windows 2000 para executar o comando repadmin /showvector. Esta versão do Repadmin.exe apresenta o up-to-dateness vector USN para todos os controladores de domínio a replicar um contexto de atribuição de nomes comuns. Para detectar uma reversão USN, compare o resultado do comando repadmin /showvector no controlador de domínio com o resultado do mesmo comando no parceiros de replicação do controlador de domínio. Se os parceiros de replicação directa tem um USN número mais elevado para o controlador de domínio que o controlador de domínio tem para si próprio e o comando repadmin /showreps não comunica erros de replicação entre parceiros de replicação directos, tiver indícios interessante de anulação de USN.

Nota Um controlador de domínio restaurados correctamente repõe o respectivo atributo invocação local quando é reiniciado no Active Directory depois de restaurado o estado do sistema utilizando um método de cópia de segurança e restauro suportado. Quando o ID de invocação de reposição é de saída replicados, controladores de domínio remoto na floresta o reposição invocação ID de registo como uma nova instância de base de dados no controlador de domínio restaurado. Apesar do controlador de domínio restaurados ainda é o mesmo controlador de domínio, os controladores de domínio remoto confirmar este controlador de domínio restaurados como um novo parceiro de replicação porque foi alterado o ID de invocação. (O ID de invocação é a identidade da instância de base de dados.) O controlador de domínio restaurados aceita as alterações de outros controladores de domínio remoto que teve origem nos controladores de domínio remoto e no controlador de domínio antes de foi restaurado.

O exemplo seguinte mostra a saída do comando repadmin /showvector no DC1 e DC2 no domínio de contoso.com. Neste exemplo, o comando é executado imediatamente a seguir a anulação no passo 5.
C:\>Repadmin /showvector dc = contoso, dc = com dc1
Colocação em cache GUIDs...
Site1\DC1 @ USN 10 @ hora 2004 04 - 08 - 15: 07: 15
Site2\DC2 @ USN 24805 @ hora 2004-08-04 15: 06: 59
C:\>Repadmin /showvector dc2 dc = contoso, dc = com
Colocação em cache GUIDs...
Site1\DC1 @ USN 50 @ hora 2004 04 - 08 - 15: 07: 15
Site2\DC2 @ USN 24805 @ hora 2004-08-04 15: 06: 59
A saída a partir do DC1 mostra um USN local de 10. Dc2 entrada-replicou USN 50 e irá ignorar as actualizações do Active Directory que correspondem aos números de USN 40 junto do DC1 origem.

Detectar uma reversão de USN em controladores de domínio do Windows 2000 que tenha a correcção 885875 instalado

Uma vez que é difícil detectar uma reversão USN, um controlador de domínio de 2000 do Windows que tem o evento de registos de 885875 correcção instalado 2095 quando um controlador de domínio de origem envia um número USN previamente confirmado para um controlador de domínio de destino sem uma alteração correspondente no ID do invocação.

Para impedir actualizações origem exclusivas para o Active Directory que está a ser criada no controlador de domínio restaurados incorrectamente, o net logon serviço está em pausa. Quando o serviço Início de sessão de rede está em pausa, contas de utilizador e computador não é possível alterar a palavra-passe num controlador de domínio que irá não saída-replicam tais alterações. Do mesmo modo, ferramentas de administração do Active Directory favorece um controlador de domínio Saudável quando efectuarem actualizações a objectos no Active Directory.

Num controlador de domínio que tenha a correcção 885875 instalado, são registados eventos semelhantes à seguinte quando um controlador de domínio de origem envia um número USN previamente confirmado para um controlador de domínio de destino sem uma alteração correspondente no ID do invocação.

Mensagem 1

Tipo de evento: erro
Origem do evento: Replicação de NTDS
Categoria do evento: replicação
ID de evento: 2095
Data: 3/10/2005
Hora: 4:26:51 PM
Utilizador: $ De USN\2B25VB
Computador: 2B9A
Descrição: Durante um pedido de replicação do Active Directory, o controlador de domínio local (DC) identificados um controlador de domínio remoto que recebeu dados de replicação do DC local utilizando USN já confirmado números de rastreio. Porque o DC remoto pensa é tem uma base de dados do Active Directory mais actualizada do que o DC local, o DC remoto não irá aplicar futuras alterações respectiva cópia da base de dados do Active Directory ou replicá-los aos respectivos parceiros de replicação directa e transitivas provenientes este DC local. Se não ficar resolvido imediatamente, este cenário irá resultar em inconsistências nas bases de dados do Active Directory deste DC de origem e um ou mais parceiros de replicação directa e transitivas. Especificamente a consistência dos utilizadores, computadores e relações de fidedignidade, as respectivas palavras-passe, grupos de segurança, associações de grupo de segurança e outra configuração do Active Directory dados podem variar, afectar a capacidade de iniciar sessão, localizar objectos de interesse e efectuar outras operações críticas. Para determinar se existe esta configuração errada, consultar este ID de evento utilizando http://support.microsoft.com ou contacte o suporte de produto Microsoft. O mais provável causa esta situação é o restauro incorrecto do Active Directory no controlador de domínio local. Acções do utilizador: Se esta situação ocorreu devido a um restauro incorrecto ou não pretendido, forçosamente despromova o DC. Remoto DC: b55ee67f-ed73-4970-b2d4-7dc6f571439f partição: CN = Configuration, DC = usn, DC = loc USN comunicado pelo DC remoto: 24707 USN comunicado pelo local DC: 20485 para obter mais informações, consulte o Centro de suporte de ajuda e em http://support.microsoft.com.

Mensagem 2

Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria do evento: replicação
ID de evento: 1113
Data: 3/10/2005
Hora: 4:26:51 PM
Utilizador: $ De USN\2B25VB
Computador: 2B9A
Descrição: A entrada de replicações foi desactivada pelo utilizador. Para mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com.

Mensagem 3

Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria do evento: replicação
ID de evento: 1115
Data: 3/10/2005
Hora: 4:26:51 PM
Utilizador: $ De USN\2B25VB
Computador: 2B9A
Descrição: A saída de replicações foi desactivada pelo utilizador. Para mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com

Mensagem 4

Tipo de evento: erro
Origem do evento: NTDS geral
Categoria do evento: Controlo de serviço
ID de evento: 2103
Data: 3/10/2005
Hora: 4:26:51 PM
Utilizador: $ De USN\2B25VB
Computador: 2B9A
Descrição: A base de dados do Active Directory foi restaurado utilizando um procedimento de restauro não suportado. O Active Directory será possível iniciar sessão aos utilizadores enquanto esta condição persistir. Como resultado, o serviço Início de sessão de rede parou. Utilizador Consulte acção anteriores registos de eventos para obter detalhes. Para mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com

Recuperar de uma reversão USN

Para recuperar de uma reversão USN:
  • Utilize o Assistente de instalação do Active Directory (Dcpromo.exe) para remover quaisquer controladores de domínio de anulação e para remover os respectivos metadados. Active todos os controladores de domínio no domínio e na floresta para replicação de entrada a eliminação de metadados. Instale o Active Directory no controlador de domínio, conforme necessário.

    Método 1:
    1. Inicie o serviço de início de sessão de rede.
    2. Activar a replicação de entrada e saída utilizando o seguinte comando:
      repadmin /options DC_Name - disable_inbound_repl - disable_outbound_repl
    3. Se as funções de mestre de operações de anfitriões de controlador de domínio restaurados incorrectamente, transferir estas funções para um controlador de domínio Saudável.Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      255504Utilizar o Ntdsutil.exe para transferir ou capturar funções FSMO para um controlador de domínio
    4. Remover o Active Directory do controlador de domínio.
    5. Reinicie o servidor.
    6. Se necessário, instala o Active Directory num servidor membro novamente.
    7. Se o controlador de domínio anteriormente era um catálogo global, configure o controlador de domínio para ser um catálogo global. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      313994Como criar ou mover um catálogo global no Windows Server 2003, Windows 2000 ou Small Business Server 2000
    8. Se o controlador de domínio hospedado anteriormente funções de mestre de operações, transferir as operações de funções de mestre novamente para o controlador de domínio. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      255504Utilizar o Ntdsutil.exe para transferir ou capturar funções FSMO para um controlador de domínio
    Método 2:
    1. Remover o Active Directory do controlador de domínio para forçar a que seja um servidor autónomo. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      332199Controladores de domínio não a despromover correctamente quando utiliza o Assistente de instalação do Active Directory para forçar a despromoção no Windows Server 2003 e no Windows 2000 Server
    2. Encerre o servidor demoted.
    3. Num controlador de domínio Saudável, limpe os metadados do controlador de domínio demoted. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      216498Como remover dados no Active Directory após uma despromoção sem êxito de controlador de domínio
    4. Se as funções de mestre de operações de anfitriões de controlador de domínio restaurados incorrectamente, transferir estas funções para um controlador de domínio Saudável. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      255504Utilizar o Ntdsutil.exe para transferir ou capturar funções FSMO para um controlador de domínio
    5. Reinicie o servidor demoted.
    6. Se necessário, instale o Active Directory num servidor autónomo novamente.
    7. Se o controlador de domínio anteriormente era um catálogo global, configure o controlador de domínio para ser um catálogo global. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      313994Como criar ou mover um catálogo global no Windows Server 2003, Windows 2000 ou Small Business Server 2000
    8. Se o controlador de domínio hospedado anteriormente funções de mestre de operações, transferir as operações de funções de mestre novamente para o controlador de domínio. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
      255504Utilizar o Ntdsutil.exe para transferir ou capturar funções FSMO para um controlador de domínio
  • Retore um estado de sistema válida em controladores de domínio que teve uma reversão USN.

    Avalie se existem cópias de segurança de estado de sistema válida para este controlador de domínio. Se tiver sido efectuada uma cópia de segurança do estado do sistema válido antes do controlador de domínio back distribuído incorrectamente foi restaurado e a cópia de segurança contém as recentes alterações efectuadas no controlador de domínio, restaure o estado do sistema a partir da cópia de segurança mais recente.

Informações sobre correcções

Tem uma correcção suportada disponível na Microsoft. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico.

Se a correcção está disponível para transferência, existe uma secção de "Transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não aparecer, submeta um pedido para o serviço de cliente do Microsoft e suporte para obter a correcção.

Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft da ou para criar um pedido de assistência separado, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não vir o seu idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Para instalar esta correcção, tem de ter o Windows 2000 Service Pack 4 instalado no computador.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualizar as informações de ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário item data e hora no painel de controlo.
   Date        Version             Size  File name
   ---------------------------------------------------
   10-14-2004  5.0.2195.6968    382,224  Advapi32.dll
   03-23-2004  5.0.2195.6866     69,904  Browser.dll
   03-23-2004  5.0.2195.6824    134,928  Dnsapi.dll
   03-23-2004  5.0.2195.6876     92,432  Dnsrslvr.dll
   03-23-2004  5.0.2195.6883     47,888  Eventlog.dll
   03-23-2004  5.0.2195.6890    143,632  Kdcsvc.dll
   03-10-2004  5.0.2195.6903    210,192  Kerberos.dll
   09-20-2003  5.0.2195.6824     71,888  Ksecdd.sys
   03-10-2004  5.0.2195.6902    520,976  Lsasrv.dll
   02-25-2004  5.0.2195.6902     33,552  Lsass.exe
   06-19-2003  5.0.2195.6680    117,520  Msv1_0.dll
   03-23-2004  5.0.2195.6897    312,592  Netapi32.dll
   06-19-2003  5.0.2195.6695    371,984  Netlogon.dll
   10-14-2004  5.0.2195.6985    937,744  Ntdsa.dll
   03-23-2004  5.0.2195.6897    388,368  Samsrv.dll
   03-23-2004  5.0.2195.6893    111,376  Scecli.dll
   03-23-2004  5.0.2195.6903    253,200  Scesrv.dll
   10-12-2004  5.0.2195.6983  6,125,568  Sp3res.dll
   07-16-2004  5.5.31.0           6,656  Spmsg.dll
   07-16-2004  5.5.31.0         169,984  Spuninst.exe
   07-16-2004  5.5.31.0          21,504  Spcustom.dll
   03-23-2004  5.0.2195.6824     50,960  W32time.dll
   09-20-2003  5.0.2195.6824     57,104  W32tm.exe
Para obter mais informações sobre uma correcção do Windows Server 2003, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
875495Como detectar e recuperar de uma reversão USN no Windows Server 2003
Para obter mais informações sobre como hospedar um controlador de domínio do Active Directory em ambientes de hospedagem virtuais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
888794Considerações sobre a hospedar o controlador de domínio do Active Directory em ambientes de hospedagem virtuais

Propriedades

Artigo: 885875 - Última revisão: 31 de julho de 2007 - Revisão: 10.7
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbautohotfix kbwin2000presp5fix kbfix kbbug kbhotfixserver kbqfe KB885875 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 885875

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com