Как обнаружить и восстанавливаться после отката USN в Windows 2000 Server

Переводы статьи Переводы статьи
Код статьи: 885875 - Vizualiza?i produsele pentru care se aplic? acest articol.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Развернуть все | Свернуть все

В этой статье

Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Версии Microsoft Windows Server 2003 в этой статье содержатся в разделе 875495.

Аннотация

Эта статья описывает операции, Active Directory с учетом программ резервного копирования и операционная система Windows выполняет для поддержания согласованных копий Active Directory секции при восстановлении состояния системы на контроллере домена в лесу Active Directory, общие.

Чтобы восстановить содержимое базы данных Active Directory, восстановление состояния системы с помощью Active Directory поддерживают программу архивации. При использовании любой другой метод, партнеры репликации в лесу не будет уведомлена, контроллер домена запущена операционной системы с помощью более ранней версии базы данных Active Directory.

При возникновении таких «отката USN», изменения в объекты и атрибуты, которые происходят на одном контроллере домена не реплицируются на другие контроллеры домена в лесу. Тем не менее без ошибок репликации Active Directory не выводятся в журналах событий на контроллерах домена. Кроме того наблюдения за репликацией служебные программы, такие как Repadmin.exe обнаруживает любые ошибки репликации.

Как правило во время отката USN учетных записей пользователей и компьютеров существует на одном контроллере домена, но не существуют в другой. В качестве альтернативы пароли для учетной записи пользователя может быть несовместимость между контроллерами домена в составе одного домена и может произойти сбой операции входа.

После установки исправления 885875 контроллер домена Microsoft Windows 2000 заносит в журнал событий службы каталогов 2095, когда он встречает Откат USN. Текст сообщения события направляет администраторам в этой статье параметры восстановления.

Так как это затрудняет определение и восстановление из отката USN, рекомендуется установить исправление 885875 на всех контроллерах домена Windows 2000, особенно в виртуализованных средах размещения.

ВВЕДЕНИЕ

На контроллере домена жизненного цикла возможно, потребуется восстановление или «вернуть» содержимое каталога Active Directory служба. Кроме того возможно, потребуется отката элементами домена контроллера базовой операционной системы, включая Active Directory, известным» хорошие» на момент времени.

Ниже приведены два Поддерживаемые методы, которые можно использовать для откатить содержимое Active Directory или локального состояния активного Каталог контроллера домена:
  • С помощью Active Directory с учетом резервирования и восстановления Служебная программа, которая использует предоставленный корпорацией Майкрософт и проверены Майкрософт API. Эти API не удостоверяющий или принудительно восстановите резервную копию состояния системы. В этом случае источником резервного копирования же установки операционной системы и из одной физической или виртуальной компьютер, на который восстанавливается.
  • С помощью Active Directory с учетом резервирования и восстановления Служебная программа, которая использует API-интерфейсы Microsoft тома теневой копии служба. Эти API-интерфейсы резервного копирования и Восстановление состояния системы контроллера домена. Поддерживает службы теневого копирования тома Создание одного момента времени теневых копий один или несколько томов на компьютерах с Windows Server 2003. Один момент времени теневые копии также называются моментальные снимки. Для получения дополнительных сведения, посетите следующий веб-узел корпорации Майкрософт и выполните поиск «теневого копирования Служба":

Это в статье рассматриваются следующие вопросы:
  • Данная проблема обычно возникает при восстановлении Active Directory с учетом архив состояния системы
  • Как копирование ранее сохраненную базу данных Active Directory в папку, содержащую текущую базу данных Active Directory без Восстановление состояния системы может привести номер последовательности обновления (USN) откат
  • Влияние на репликацию Active Directory при Контроллер домена под управлением Microsoft Windows 2000 обнаруживает USN откат
  • Способы восстановления контроллера домена Active Directory после произойдет откат USN
  • Улучшение исправление 885875 обеспечивает для обнаружения USN Откатов и карантина влияет на контроллерах домена

Дополнительная информация

Типичная проблема, возникающая при восстановлении Active Directory поддерживают резервной копии состояния системы

Контроллеры домена Windows 2000 с помощью USN в сочетании с вызов идентификаторы исходных контроллеров домена для отслеживания обновлений Active Каталог, который необходимо переместить. При использовании USN и вызовов идентификаторов всех контроллеры домена поддержания согласованных копий в Active Directory, разделы каталога базы данных, которые реплицируются. Определяет код вызова версия базы данных каталога, на котором выполняется на контроллере домена. При правильно восстановления состояния системы на контроллере домена КОД вызова сбрасывается до запуска службы каталогов Active Directory. Следовательно домен контроллер идентифицируется своим партнерам репликации как новый домен контроллер. Эта ситуация предлагает другие контроллеры домена для обновления восстановленного контроллера домена.

Восстановление состояния системы, активно Помнить о каталоге программ резервного копирования выполнить использовать API-интерфейсы и методы, которые корпорация Майкрософт разработан и протестирован. Эти API-интерфейсы и методы помогают убедиться что локальные и После восстановления согласованы реплицированные базы данных Active Directory Завершите. Эти API-интерфейсы и методы также убедиться, что других контроллеров домена в лесу уведомляются была вызовов идентификаторов Сброс.

Программное обеспечение и методологии, которые вызывают отката USN

Когда используются сред, программ или подсистем, Администраторы могут обойти проверку и проверки, которые корпорация Майкрософт позволяет произойти при восстановлении состояния системы контроллера домена:
  • Виртуальная сред, включая, но не ограничиваясь размещения EMC VMWARE и Microsoft Virtual Server 2005
  • Резервное копирование и восстановление Active Directory Установка операционной системы или тома жесткого диска, который содержит Установка

    Примечание Программное обеспечение включает в себя, но не ограничивается Norton Призрак.
  • Дополнительные дисковые подсистемы, которые можно выборочно копирование тома содержащий установки операционной системы Active Directory, который был сохранен в прошлом
Не поддерживаются следующие операции:
  1. Запуск контроллера домена Active Directory, операционная система была восстановлена на жесткий диск с помощью соответствующей программе таких как Norton Ghost
  2. Запуск контроллера домена Active Directory, операционная система находится в виртуализованной среде размещения, таких как Microsoft Virtual PC или EMC VMWARE
  3. Запуск контроллера домена, который является находится на томе, где загружается с использованием ранее сохраненные дисковой подсистемы образы операционной системы без необходимости восстановления состояния системы из Службы каталогов Active Directory.
Поддерживаются только так, чтобы откатить содержимое Active Каталог или локальное состояние контроллера домена Active Directory является использование Active Directory с учетом резервирования и восстановления утилита восстановления системы резервная копия состояния, полученных с одной установки операционной системы и тот же физический или виртуальный компьютер которого выполняется восстановлен.

Корпорация Майкрософт не поддерживает процесс, который принимает моментальный снимок элементов системы контроллера домена Active Directory состояние и копирует элементы этого состояния системы для образа операционной системы. Если администратор вмешивается в ход работы, такие процессы вызывает откат USN. Это Откат USN вызывает партнеры прямых и транзитивные репликации неправильно восстановления контроллера домена, имеют несогласованные объекты в их Базы данных Active Directory.

Эффекты отката USN

Выполните следующие шаги последовательности событий, которые могут привести к Откат USN. Откат USN происходит, когда состояния системы контроллера домена откат времени без восстановления состояния системы.
  1. Администратор распространяет три контроллера домена в домен. (В этом примере являются контроллерами домена DC1, DC2 и DC2 и домен — Contoso.com). DC1 и DC2 являются непосредственными партнерами репликации. DC2 и DC3 также являются прямыми партнерами репликации. DC1 и DC3 не прямой партнеры репликации, но получать транзитивно до отправки обновлений DC2.
  2. Администратор создает 10 учетных записей пользователей, которые соответствуют Чтобы USN 1-10 на компьютере DC1. Эти учетные записи реплицированы DC2 и DC3.
  3. На компьютере DC1 создается образ операционной системы. У этого изображения запись объектов, которые соответствуют локальный USN от 1 до 10.
  4. В Active Directory будут внесены следующие изменения:
    • Пароли для учетных записей пользователей, которые были созданы на шаге 2, сбрасываются на компьютере DC1. Эти пароли соответствуют USN 11-20. Все 10 обновлен реплицировать пароли DC2 и DC3.
    • 10 новых учетных записей пользователей, которые соответствуют USN 21 через 30 создаются на компьютере DC1. Реплицировать эти 10 учетных записей пользователей на DC2 и DC3.
    • 10 новых учетных записей компьютеров, которые соответствуют USN 31 до 40 создаются на компьютере DC1. Эти учетные записи компьютеров 10 репликации на DC2 и DC3.
    • 10 новых групп безопасности, соответствующих USN 41 до 50 создаются на компьютере DC1. Эти группы 10 безопасности репликации на DC2 и DC3.
  5. DC1 возникнет сбой оборудования или программного обеспечения. В Администратор копирует образ операционной системы, созданной на шаге 3 в место. DC1 использует базу данных, запись USN 1-10, чтобы начать Службы каталогов Active Directory.

    Поскольку образ операционной системы, был создан на шаге 3 был скопирован в месте и поддерживаемого метода восстановления состояние системы не использовался, DC1 сохраняет исходный код вызова и DC2 и DC3 поддерживать их исходный вектор поставить 50 USN DC1. ( поставить вектор представляет текущее состояние последней отправки обновлений на все контроллеры домена, хранящие реплика определенного раздела).

    Если администратор вмешивается в ход работы, DC1 не будет входящий свои изменения для локального USN 11-50, которая была создана в Шаг 4 и реплицированных DC2 и DC3. (Эти изменения соответствуют вновь созданные объекты, удаленные объекты и существующих объектов, изменяемых в Этот пример.) Поскольку изменения в пункте 4 не существуют на компьютере DC1, вход в систему запросы на сообщение об ошибке «Отказано в доступе». Данная ошибка возникает либо пароли не совпадают или потому, что при новой учетной записи не существует DC1 случайным образом аутентификации учетные записи.
  6. Администраторы, мониторинг работоспособности репликации в лес Обратите внимание на следующие ситуации:
    • В Repadmin/showreps средство командной строки о том, что двусторонние Active Directory репликация между DC1 и DC2 и DC2 и DC3 проводится без Ошибка. Такая ситуация затрудняет несоответствия репликации обнаружение.
    • События репликации в журнале событий службы каталогов домен контроллеров, работающих под управлением Windows 2000 не показывают все сбои репликации в журнале событий службы каталогов. Эта ситуация делает трудно обнаружить несоответствия репликации.
    • Active Directory — пользователи и компьютеры» или «активный Средство администрирования каталога (Ldp.exe) отображать другое число объектов и другой объект метаданных при разделы каталога домена DC2 и DC3 сравниваются с раздела на компьютере DC1. Разница — это набор изменений, сопоставление изменений USN 11 до 50 на шаге 4.

      Примечание В этом примере Подсчет различных объектов применяется к пользователю учетные записи, учетные записи компьютеров и групп безопасности. Другой объект метаданных Представляет пароли учетной записи другого пользователя.
    • Запросы на проверку подлинности пользователей для учетных записей пользователей 10 созданные на шаге 2 иногда создавать «доступ запрещен» или Ошибка «неверный пароль». Эта ошибка может возникать, если несоответствие паролей существует между эти учетные записи пользователей на компьютере DC1 и DC2 и DC3. В учетные записи пользователей, что проблема соответствуют пользователю опыт учетные записи были созданы на шаге 4. Учетные записи пользователей и сброс пароля на шаге 4 не сделал реплицировать на другие контроллеры домена в домене.
  7. DC2 и DC3 Пуск для входящего трафика реплицировать обновления источника которые соответствуют номера USN, больше, чем 50 из DC1. Это репликация продолжается в обычном режиме без вмешательства администратора поскольку ранее превышено пороговое значение на вектор записанные поставить, USN 50. (USN 50 было поставить вектор записанного USN для DC1, DC2 и DC3 до DC1 автономный режим и восстановленные.) Однако новые изменения, откорреспондирован 11 USN до 50 на исходном компьютере DC1 после восстановления не поддерживается не будет выполнять репликацию для DC2, DC3 и их транзитивные партнеры репликации.
Хотя некоторые представляют симптомы, описанные в шаге 6 Откат USN может иметь на учетные записи пользователей и компьютеров, USN последствий откат можно запретить любой тип объекта в любом разделе Active Directory из репликация, включая следующие типы объектов:
  • Топология репликации Active Directory и Расписание
  • Существование контроллеров домена в лесу и роли, которые содержат эти контроллеры домена

    Примечание Эти роли включить глобальный каталог относительным идентификатором (RID) распределения и роли хозяина операций. (Роли хозяина операций — также известные как операциями одиночного гибкого хозяина или FSMO).
  • Существование разделов домена и приложения лес
  • Существование групп безопасности и их текущей группы участие в группах
  • DNS-регистрацию записей в DNS, интегрированной в Active Directory Zones
Хотя изображение хранится на носителе резервной копии, леса продолжает работать и также сохраняет сведения контроллера Домена, который был создан образ. Если изображение является оперативный, вы отката этого контроллера Домена и только этот контроллер Домена времени, была сделана резервная копия. Нет контроллеров Домена знает или будет знать об этом. Таким образом метаданные, хранящиеся на остальные контроллеры домена более не соответствует. Любые изменения, внесенные на этот DC восстанавливаемой будет поставляться в составе USN, которые уже были использованы при предыдущем воплощении контроллера Домена до начала восстановления. Все другие контроллеры домена, думаю, что они уже входящего трафика реплицировать эти изменения. Поэтому этот контроллер Домена, а все остальные утратить синхронизацию их содержимое DB. Серьезность этой проблемы зависит от характера изменений, которые не выполнять репликацию. Если контроллер Домена содержит важную роль хозяина операций (PDC, RID, DNM, схемы), может иметь серьезные проблемы. (Роль хозяина операций также называется операциями одиночного гибкого хозяина или FSMO.) Список изменений в начале этой статьи.

Размер отверстия USN может представлять сотни, тысячи или даже десятки тысяч изменения пользователям, компьютерам, доверительные отношения, паролей и групп безопасности. (Отверстие USN определяется разница между USN наибольшее, существовавших при архивации состояния системы восстановленной и количество рассчитанная изменений, созданные на контроллере домена отменяется до его автономным.)

Обнаружение Откат USN на контроллере домена под управлением Windows 2000

Так как не регистрируются в журнале событий или в механизм репликации, откат USN может быть трудно обнаружить.

Одним из способов Обнаружение Откат USN является использование версии Repadmin.exe для Windows 2000 запустить repadmin /showvector команда. Эта версия Repadmin.exe отображает поставить вектор USN для всех контроллеров домена, которые реплицируют общий контекст именования. Для Обнаружение Откат USN, сравните выходные данные repadmin /showvector команда на контроллере домена с выводом одного команда на партнеров по репликации контроллера домена. Если прямая партнеры репликации имеют более высокий номер USN контроллера домена, чем у контроллера домена для себя и repadmin/showreps команда не содержит ошибок репликации между прямой партнеры репликации, у вас убедительных свидетельств Откат USN.

Примечание Сбрасывает неправильно восстановленного контроллера домена его локального атрибут ID вызова при входе в Active Directory после ее системы состояние восстанавливается с помощью поддерживаемых методов резервного копирования и восстановления. Когда код вызова reset исходящей репликации, удаленное Идентификатор вызова reset записи контроллеров домена в лесу как новый экземпляр базы данных на восстановленном контроллере Домена. Хотя восстановленного контроллера домена по-прежнему контроллеру домена, удаленными контроллерами доменов подтвердить это восстановленного контроллера домена как новый партнер репликации из-за изменения в код вызова. (Код вызова является идентификатором экземпляра базы данных.) Восстановленного контроллера домена принимает изменения из других удаленными контроллерами доменов, изначально созданные на удаленные контроллеры и на контроллере домена, прежде чем он был восстановлен.

В следующем примере показан вывод из repadmin /showvector команда на DC1 и DC2 в домене contoso.com. В этом пример, команда запускается сразу после отката в шаге 5.
C:\>repadmin /showvector dc = contoso, dc = com dc1
Кэширование GUID...
Site1\DC1 @ USN 10 @ время 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ время 2004-08-04 15: 06: 59
C:\>repadmin /showvector dc2 dc = contoso, dc = com
Кэширование GUID...
Site1\DC1 @ USN 50 @ время 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ время 2004-08-04 15: 06: 59
Выход из DC1 показывает локальный USN, равный 10. У DC2 входящий реплицированных USN 50 и будет игнорировать обновления службы каталогов Active Directory, соответствуют Далее 40 номера USN из исходного DC1.

Обнаружение Откат USN на контроллерах домена Windows 2000, имеет установки исправления 885875

Поскольку Откат USN трудно обнаружить, Windows 2000 контроллер домена, который содержит журналы событий установки исправления 885875 2095 при исходный контроллер домена посылает ранее подтвержденными номер USN для конечный контроллер домена без соответствующих изменений в вызове ИДЕНТИФИКАТОР.

Чтобы предотвратить уникального источника обновлений из службы каталогов Active Directory создаются на неправильно восстановленного контроллера домена, сетевой вход в систему Служба приостановлена. При приостановке службы сетевого входа в систему, пользователь и компьютер учетные записи не может изменить пароль на контроллере домена, который не будет Исходящие свои такие изменения. Аналогичным образом администрирования Active Directory Сервис будет отдано предпочтение неповрежденных контроллерах домена при вносить обновления объектов в Active Directory.

На контроллере домена, имеющего 885875 исправление установлено, события, аналогичные выполняются следующие записи при исходный контроллер домена посылает ранее подтвержденными номер USN для конечный контроллер домена без соответствующих изменений в вызове ИДЕНТИФИКАТОР.

Сообщение 1

Тип события: ошибка
Источник события: Репликация NTDS
Категория события: репликация
КОД события: 2095
Дата: 3/10/2005
Времени: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: При запросе репликации Active Directory, локальный контроллер домена (DC) определены удаленного контроллера Домена, который получил данные репликации локального контроллера домена с помощью уже подтвержден USN номеров слежения. Поскольку удаленного контроллера Домена считает себя имеет более современные базы данных Active Directory, чем локальный контроллер Домена, удаленного контроллера Домена не применения будущих изменений своей копии базы данных Active Directory или реплицировать их партнерам прямой и транзитивные репликации, которые берутся из этого локального контроллера Домена. Если не удается устранить сразу же, этот сценарий приведет к несогласованности в базах данных Active Directory, этот источник постоянного ТОКА и одного или нескольких прямых и транзитивные репликации партнеров. В частности согласованности пользователей, компьютеров и доверительных отношений, пароли, группы безопасности, членство в группах безопасности и другие конфигурации Active Directory, данные могут различаться, влияющие на возможность входа в систему, поиск интересующих объектах и выполнять другие важные операции. Чтобы определить, существует ли это несоответствие, запрос это событие с кодом с помощью http://support.microsoft.com или обратитесь в службу технической поддержки продуктов корпорации Майкрософт. Наиболее вероятная причина такой ситуации является неправильной восстановления службы каталогов Active Directory на контроллере домена. Действия пользователя: В случае возникновения такой ситуации из-за неправильного или непреднамеренного восстановления принудительно понизить роль контроллера Домена. Удаленного контроллера Домена: раздел b55ee67f-ed73-4970-b2d4-7dc6f571439f: CN = Configuration, DC usn, DC = = loc USN с удаленного контроллера Домена: 24707 USN сообщил локальный контроллер Домена: 20485 дополнительные сведения содержатся в разделе Центр справки и поддержки по адресу http://support.microsoft.com.

Сообщение 2

Тип события: предупреждение
Источник события: NTDS Общие
Категория события: репликация
КОД события: 1113
Дата: 3/10/2005
Времени: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: Входящая репликация отключена пользователем. Дополнительные сведения содержатся в центре справки и поддержки по адресу http://support.microsoft.com.

Сообщение 3

Тип события: предупреждение
Источник события: NTDS Общие
Категория события: репликация
КОД события: 1115
Дата: 3/10/2005
Времени: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: Исходящая репликация отключена пользователем. Для получения дополнительных сведений см центра справки и поддержки по адресу http://support.microsoft.com.

Сообщения 4

Тип события: ошибка
Источник события: NTDS Общие
Категория события: Служба управления
КОД события: 2103
Дата: 3/10/2005
Времени: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: База данных Active Directory был восстановлен с помощью процедуры восстановления не поддерживается. Active Directory не сможет войти в систему пользователей при повторении. В результате была остановлена служба сетевого входа в систему. Пользователя см. действие предыдущие журналы событий на наличие сведений. Для получения дополнительных сведений см центра справки и поддержки по адресу http://support.microsoft.com.

Восстановление после отката USN

Восстановление из отката USN.
  • Чтобы удалить все контроллеры домена отката и удалить метаданные с помощью мастера установки Active Directory (Dcpromo.exe). Включите все контроллеры домена в домене и лесу для входящего трафика реплицировать удаление метаданных. Установка Active Directory на контроллере домена при необходимости.

    Метод 1:
    1. Запустите службу Net Logon.
    2. Включение входящей и исходящей репликации с помощью следующей команды:
      repadmin/Options Имя_контроллера_домена -disable_inbound_repl-disable_outbound_repl
    3. Если роли хозяина операций домена неправильно восстановленного контроллера узлов, передайте эти роли неповрежденных контроллерах домена.Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      255504С помощью программы Ntdsutil.exe для получения и передачи ролей FSMO контроллер домена
    4. Удалите Active Directory с контроллера домена.
    5. Перезагрузите сервер.
    6. Если необходимо, снова установите Active Directory на рядовой сервер.
    7. Если контроллер домена был ранее глобального каталога, настройте контроллер домена глобального каталога. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      313994Создание и перемещение глобального каталога Windows Server 2003, Windows 2000 или Small Business Server 2000
    8. Если контроллер домена ранее размещенных ролей хозяина операций, перенос операций, роли хозяев резервного контроллера домена. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      255504С помощью программы Ntdsutil.exe для получения и передачи ролей FSMO контроллер домена
    Способ 2:
    1. Удалите Active Directory с контроллера домена может заставить его быть изолированным сервером. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      332199Контроллеры домена не корректно понизить принудительное понижение роли в Windows Server 2003 и Windows 2000 Server с помощью мастера установки Active Directory
    2. Завершение работы пониженный в роли сервера.
    3. Очистка метаданных пониженного контроллера домена на контроллере доменов. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      216498Удаление данных в Active Directory после понижения роли контроллера домена неудачно
    4. Если роли хозяина операций домена неправильно восстановленного контроллера узлов, передайте эти роли неповрежденных контроллерах домена. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      255504С помощью программы Ntdsutil.exe для получения и передачи ролей FSMO контроллер домена
    5. Перезапустите пониженный в роли сервера.
    6. Если необходимо, снова установите Active Directory на изолированном сервере.
    7. Если контроллер домена был ранее глобального каталога, настройте контроллер домена глобального каталога. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      313994Создание и перемещение глобального каталога Windows Server 2003, Windows 2000 или Small Business Server 2000
    8. Если контроллер домена ранее размещенных ролей хозяина операций, перенос операций, роли хозяев резервного контроллера домена. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
      255504С помощью программы Ntdsutil.exe для получения и передачи ролей FSMO контроллер домена
  • Архивированной состояния допустимым системы на контроллерах домена, к которым Откат USN.

    Оцените ли существовать резервное копирование состояния системы, допустимые для данного контроллера домена. Если допустимый резервную копию была сделана до неправильного восстановления контроллера домена отменяется, а резервная копия содержит последние изменения, внесенные на контроллере домена, восстановление состояния системы из последней резервной копии.

Сведения об исправлении

Корпорация Майкрософт выпустила исправление. Однако данное исправление предназначено для устранения проблемы, описанной в этой статье. Данное исправление только в тех системах, в которых обнаружена эта специфическая неполадка.

Если исправление доступно для загрузки, имеется раздел «Исправление доступно для загрузки» в верхней части статьи базы знаний. Если этот раздел не отображается, отправьте запрос и службу поддержки для получения исправления.

Примечание Если возникают другие проблемы или необходимо устранить неполадки, возможно создать отдельный запрос на обслуживание. Затраты на обычные службы поддержки будут применяться дополнительные вопросы и проблемы, не связанные с данным исправлением, оплачиваются. Для получения полного списка телефонов службы поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос посетите следующий веб-узел корпорации Майкрософт:
http://support.Microsoft.com/contactus/?ws=Support
Примечание В форме «Исправление доступно для загрузки» отображаются языки, для которых доступно исправление. Если язык не отображается, значит исправления недоступна для данного языка.

Необходимые условия

Для установки исправления необходимо иметь пакет обновления 4 (Sp4) для Windows 2000 установленные на вашем компьютере.

Сведения о файлах

Английская версия исправления содержит атрибуты файла (или более поздними), приведенные в следующей таблице. Дата и время для файлов указаны в формате общего скоординированного времени (UTC). При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, следует использовать Часовой пояс на вкладке Дата и время элемент панели управления.
   Date        Version             Size  File name
   ---------------------------------------------------
   10-14-2004  5.0.2195.6968    382,224  Advapi32.dll
   03-23-2004  5.0.2195.6866     69,904  Browser.dll
   03-23-2004  5.0.2195.6824    134,928  Dnsapi.dll
   03-23-2004  5.0.2195.6876     92,432  Dnsrslvr.dll
   03-23-2004  5.0.2195.6883     47,888  Eventlog.dll
   03-23-2004  5.0.2195.6890    143,632  Kdcsvc.dll
   03-10-2004  5.0.2195.6903    210,192  Kerberos.dll
   09-20-2003  5.0.2195.6824     71,888  Ksecdd.sys
   03-10-2004  5.0.2195.6902    520,976  Lsasrv.dll
   02-25-2004  5.0.2195.6902     33,552  Lsass.exe
   06-19-2003  5.0.2195.6680    117,520  Msv1_0.dll
   03-23-2004  5.0.2195.6897    312,592  Netapi32.dll
   06-19-2003  5.0.2195.6695    371,984  Netlogon.dll
   10-14-2004  5.0.2195.6985    937,744  Ntdsa.dll
   03-23-2004  5.0.2195.6897    388,368  Samsrv.dll
   03-23-2004  5.0.2195.6893    111,376  Scecli.dll
   03-23-2004  5.0.2195.6903    253,200  Scesrv.dll
   10-12-2004  5.0.2195.6983  6,125,568  Sp3res.dll
   07-16-2004  5.5.31.0           6,656  Spmsg.dll
   07-16-2004  5.5.31.0         169,984  Spuninst.exe
   07-16-2004  5.5.31.0          21,504  Spcustom.dll
   03-23-2004  5.0.2195.6824     50,960  W32time.dll
   09-20-2003  5.0.2195.6824     57,104  W32tm.exe
Для получения дополнительных сведений об исправлении, Windows Server 2003 щелкните следующий номер статьи базы знаний Майкрософт:
875495Как обнаружить и восстанавливаться после отката USN в Windows Server 2003
Для получения дополнительных сведений о способах размещения в виртуальных средах размещения контроллера домена Active Directory щелкните следующий номер статьи базы знаний Майкрософт:
888794Вопросы размещения контроллера домена Active Directory в виртуальной среде размещения

Свойства

Код статьи: 885875 - Последний отзыв: 17 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows 2000 Advanced Server
  • операционная система Microsoft Windows 2000 Server
Ключевые слова: 
kbautohotfix kbwin2000presp5fix kbfix kbbug kbhotfixserver kbqfe kbmt KB885875 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:885875

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com