Artigo: 885875 - Última revisão: terça-feira, 31 de Julho de 2007 - Revisão: 10.7 Como detectar e recuperar de uma reversão USN no Windows 2000 Server
ImportanteEste artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Nesta páginaImportanteEste artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Para obter uma versão do Microsoft Windows Server 2003 deste artigo, consulte 875495
(http://support.microsoft.com/kb/875495/
)
. SumárioEste artigo descreve as operações que Active Directory utilizem programas de cópia de segurança e o sistema operativo Windows efectuar para manter cópias consistentes de partições do Active Directory quando restaurar o estado do sistema num controlador de domínio numa floresta do Active Directory comuns. Para recuperar o conteúdo da base de dados do Active Directory, restaure o estado do sistema utilizando um Active Directory compatível com o utilitário de cópia de segurança. Se utilizar outro método, parceiros de replicação da floresta poderão não ser notificados que o controlador de domínio foi iniciado o respectivo sistema operativo utilizando uma versão anterior da base de dados do Active Directory. Quando ocorre anulação de tais "USN alterações", as modificações aos objectos e atributos que ocorrem num controlador de domínio não são replicadas para outros controladores de domínio na floresta. No entanto, sem erros de replicação do Active Directory são reportados nos registos de eventos dos controladores de domínio afectado. Além disso, utilitários de monitorização de replicação como o Repadmin.exe não detectam erros de replicação. Geralmente, durante a anulação de USN, contas de utilizador e computador existir num controlador de domínio mas não existem no outro. Em alternativa, as palavras-passe para uma conta de utilizador poderão ser inconsistente entre controladores de domínio num domínio comuns e operações de início de sessão poderão falhar. Depois de instalada a correcção 885875, um controlador de domínio do Microsoft Windows 2000 regista o evento de serviços do 2095 quando encontrar uma reversão USN. O texto da mensagem de evento direcciona os administradores para este artigo para opções de recuperação. Visto que é difícil detectar e recuperar de uma reversão USN, recomendamos que os administradores instalem correcção 885875 em todos os controladores de domínio Windows 2000, especialmente aqueles em virtualized hospedar ambientes. INTRODUÇÃOSobre o ciclo de vida de um controlador de domínio, poderá ter de restaurar ou "recuperar," o conteúdo do serviço de directório do Active Directory. Em alternativa, poderá ter de recuperar os elementos de sistema de operativo do anfitrião de um controlador de domínio, incluindo o Active Directory, para um ponto "conhecido boa" no tempo. Seguem-se a dois métodos suportados que pode utilizar para recuperar o conteúdo do Active Directory ou o estado de um controlador de domínio do Active Directory local:
Este artigo aborda os seguintes tópicos:
Mais InformaçãoTípico comportamento que ocorre quando restaurar uma cópia de segurança do estado do sistema Active Directory compatívelControladores de domínio do Windows 2000 utilizam USN em combinação com a invocação IDs de controladores de domínio de origem para controlar as actualizações para o Active Directory deve ser replicada. Quando são utilizados USN e IDs de invocação, todos os controladores de domínio mantém cópias consistentes no Active Directory das partições de base de dados de directório são replicadas. O ID de invocação identifica a versão da base de dados de directório que está em execução no controlador de domínio. Quando o estado do sistema é correctamente restaurado num controlador de domínio, o ID de invocação é reposto antes do início do Active Directory. Por conseguinte, o controlador de domínio é identificado aos respectivos parceiros de replicação como um novo controlador de domínio. Esta situação pede-lhe outros controladores de domínio para actualizar o controlador de domínio restaurados.Utilizam restauros de estado do sistema que executam o Active Directory-cópia de segurança programas que utilizem APIs e métodos que Microsoft foi concebido e testado. Estas APIs e métodos ajudar a certificar-se de que estão consistentes bases de dados replicadas e locais do Active Directory quando o restauro estiver concluído. Estas APIs e métodos também certificar-se de que os outros controladores de domínio na floresta são notificados IDs de invocação foram repostos. Software e metodologias causar anulação de alterações de USNQuando são utilizados os seguintes ambientes, programas ou subsistemas, os administradores podem ignorar verificações e validações Microsoft foi concebido para ocorrer quando o estado do sistema de controlador de domínio é restaurado:
A Microsoft não suporta qualquer processo que tira um instantâneo dos elementos do estado do sistema um controlador de domínio de Active Directory e elementos de cópias de estado do sistema para uma imagem de sistema operativo. A menos que um administrador intervenes, esses processos causar uma reversão USN. Esta anulação de USN faz com que os parceiros de replicação directa e transitivas um controlador de domínio restaurados incorrectamente têm objectos inconsistentes nas respectivas bases de dados do Active Directory. Os efeitos de anulação de USNOs seguintes passos mostram a sequência de eventos que poderá conduzir a anulação de USN. Anulação de USN ocorre quando o estado do sistema de controlador de domínio é revertido no tempo sem um restauro de estado do sistema.
O tamanho do orifício USN poderá representar centenas, milhares ou mesmo dezenas de milhar de alterações para os utilizadores, para computadores, a fidedignidades, a palavras-passe e a grupos de segurança. (O orifício USN é definido pela diferença entre o mais elevado USN número que existia quando foi efectuada cópia de segurança do estado da sistema restaurado e altera o número de origem que foram criados no controlador de domínio back distribuído antes de que foi colocado offline.) Detectar uma reversão USN num controlador de domínio que está a executar o Windows 2000Porque não se iniciou erros no registo de eventos ou no motor de replicação, pode ser difícil detectar uma reversão USN.Uma forma de detectar uma reversão USN é utilizar a versão Repadmin.exe para o Windows 2000 para executar o comando repadmin /showvector. Esta versão do Repadmin.exe apresenta o up-to-dateness vector USN para todos os controladores de domínio a replicar um contexto de atribuição de nomes comuns. Para detectar uma reversão USN, compare o resultado do comando repadmin /showvector no controlador de domínio com o resultado do mesmo comando no parceiros de replicação do controlador de domínio. Se os parceiros de replicação directa tem um USN número mais elevado para o controlador de domínio que o controlador de domínio tem para si próprio e o comando repadmin /showreps não comunica erros de replicação entre parceiros de replicação directos, tiver indícios interessante de anulação de USN. Nota Um controlador de domínio restaurados correctamente repõe o respectivo atributo invocação local quando é reiniciado no Active Directory depois de restaurado o estado do sistema utilizando um método de cópia de segurança e restauro suportado. Quando o ID de invocação de reposição é de saída replicados, controladores de domínio remoto na floresta o reposição invocação ID de registo como uma nova instância de base de dados no controlador de domínio restaurado. Apesar do controlador de domínio restaurados ainda é o mesmo controlador de domínio, os controladores de domínio remoto confirmar este controlador de domínio restaurados como um novo parceiro de replicação porque foi alterado o ID de invocação. (O ID de invocação é a identidade da instância de base de dados.) O controlador de domínio restaurados aceita as alterações de outros controladores de domínio remoto que teve origem nos controladores de domínio remoto e no controlador de domínio antes de foi restaurado. O exemplo seguinte mostra a saída do comando repadmin /showvector no DC1 e DC2 no domínio de contoso.com. Neste exemplo, o comando é executado imediatamente a seguir a anulação no passo 5. C:\>Repadmin /showvector dc = contoso, dc = com dc1 A saída a partir do DC1 mostra um USN local de 10. Dc2 entrada-replicou USN 50 e irá ignorar as actualizações do Active Directory que correspondem aos números de USN 40 junto do DC1 origem.Colocação em cache GUIDs... Site1\DC1 @ USN 10 @ hora 2004 04 - 08 - 15: 07: 15 Site2\DC2 @ USN 24805 @ hora 2004-08-04 15: 06: 59 C:\>Repadmin /showvector dc2 dc = contoso, dc = com Colocação em cache GUIDs... Site1\DC1 @ USN 50 @ hora 2004 04 - 08 - 15: 07: 15 Site2\DC2 @ USN 24805 @ hora 2004-08-04 15: 06: 59 Detectar uma reversão de USN em controladores de domínio do Windows 2000 que tenha a correcção 885875 instaladoUma vez que é difícil detectar uma reversão USN, um controlador de domínio de 2000 do Windows que tem o evento de registos de 885875 correcção instalado 2095 quando um controlador de domínio de origem envia um número USN previamente confirmado para um controlador de domínio de destino sem uma alteração correspondente no ID do invocação.Para impedir actualizações origem exclusivas para o Active Directory que está a ser criada no controlador de domínio restaurados incorrectamente, o net logon serviço está em pausa. Quando o serviço Início de sessão de rede está em pausa, contas de utilizador e computador não é possível alterar a palavra-passe num controlador de domínio que irá não saída-replicam tais alterações. Do mesmo modo, ferramentas de administração do Active Directory favorece um controlador de domínio Saudável quando efectuarem actualizações a objectos no Active Directory. Num controlador de domínio que tenha a correcção 885875 instalado, são registados eventos semelhantes à seguinte quando um controlador de domínio de origem envia um número USN previamente confirmado para um controlador de domínio de destino sem uma alteração correspondente no ID do invocação. Mensagem 1 Tipo de evento: erro Tipo de evento: aviso Tipo de evento: aviso Tipo de evento: erro Recuperar de uma reversão USNPara recuperar de uma reversão USN:
Informações sobre correcçõesTem uma correcção suportada disponível na Microsoft. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico.Se a correcção está disponível para transferência, existe uma secção de "Transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não aparecer, submeta um pedido para o serviço de cliente do Microsoft e suporte para obter a correcção. Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft da ou para criar um pedido de assistência separado, visite o seguinte site da Microsoft: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não vir o seu idioma, é porque uma correcção não está disponível para esse idioma.Pré-requisitosPara instalar esta correcção, tem de ter o Windows 2000 Service Pack 4 instalado no computador.Informações do ficheiroA versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualizar as informações de ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário item data e hora no painel de controlo.Date Version Size File name --------------------------------------------------- 10-14-2004 5.0.2195.6968 382,224 Advapi32.dll 03-23-2004 5.0.2195.6866 69,904 Browser.dll 03-23-2004 5.0.2195.6824 134,928 Dnsapi.dll 03-23-2004 5.0.2195.6876 92,432 Dnsrslvr.dll 03-23-2004 5.0.2195.6883 47,888 Eventlog.dll 03-23-2004 5.0.2195.6890 143,632 Kdcsvc.dll 03-10-2004 5.0.2195.6903 210,192 Kerberos.dll 09-20-2003 5.0.2195.6824 71,888 Ksecdd.sys 03-10-2004 5.0.2195.6902 520,976 Lsasrv.dll 02-25-2004 5.0.2195.6902 33,552 Lsass.exe 06-19-2003 5.0.2195.6680 117,520 Msv1_0.dll 03-23-2004 5.0.2195.6897 312,592 Netapi32.dll 06-19-2003 5.0.2195.6695 371,984 Netlogon.dll 10-14-2004 5.0.2195.6985 937,744 Ntdsa.dll 03-23-2004 5.0.2195.6897 388,368 Samsrv.dll 03-23-2004 5.0.2195.6893 111,376 Scecli.dll 03-23-2004 5.0.2195.6903 253,200 Scesrv.dll 10-12-2004 5.0.2195.6983 6,125,568 Sp3res.dll 07-16-2004 5.5.31.0 6,656 Spmsg.dll 07-16-2004 5.5.31.0 169,984 Spuninst.exe 07-16-2004 5.5.31.0 21,504 Spcustom.dll 03-23-2004 5.0.2195.6824 50,960 W32time.dll 09-20-2003 5.0.2195.6824 57,104 W32tm.exe Para obter mais informações sobre uma correcção do Windows Server 2003, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 875495
(http://support.microsoft.com/kb/875495/
)
Como detectar e recuperar de uma reversão USN no Windows Server 2003 Para obter mais informações sobre como hospedar um controlador de domínio do Active Directory em ambientes de hospedagem virtuais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 888794
(http://support.microsoft.com/kb/888794/
)
Considerações sobre a hospedar o controlador de domínio do Active Directory em ambientes de hospedagem virtuais A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 885875
(http://support.microsoft.com/kb/885875/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo