如何检测和恢复从 Windows 2000 Server 中的 USN 回滚

文章翻译 文章翻译
文章编号: 885875 - 查看本文应用于的产品
注意
本文适用于 Windows 2000。Windows 2000 支持的结束,到 2010 7 月 13Windows 2000 End-of-Support Solution Center 是进行规划迁移策略从 Windows 2000 的起始位置。有关详细信息,请参阅 Microsoft Support Lifecycle Policy
展开全部 | 关闭全部

本文内容

注意
本文适用于 Windows 2000。Windows 2000 支持的结束,到 2010 7 月 13Windows 2000 End-of-Support Solution Center 是进行规划迁移策略从 Windows 2000 的起始位置。有关详细信息,请参阅 Microsoft Support Lifecycle Policy
为这篇文章的一个 Microsoft Windows Server 2003 版本,请参阅 875495

概要

这篇文章介绍了活动目录支持的备份程序和 Windows 操作系统时还原系统状态中常见的 Active Directory 目录林中的域控制器上保持一致的 Active Directory 分区的副本执行的操作。

若要回滚活动目录数据库的内容,请使用 Active Directory 意识的备份实用程序还原系统状态。如果您使用任何其他方法,树林中的复制伙伴可能不会通知您的域控制器已通过使用早期版本的 Active Directory 数据库启动的操作系统。

发生此类"USN 回滚"时, 对对象和一个域控制器上发生的属性所做的修改不会复制到树林中的其他域控制器。然而,在受影响的域控制器的事件日志中报告没有 Active Directory 复制错误。此外,复制监视实用工具 (如 Repadmin.exe 不能发现任何复制错误。

通常,一个 USN 回滚过程中用户帐户和计算机帐户存在一个域控制器上,但在另一台不存在。或者,用户帐户的密码可能在一个公共域中的域控制器之间不一致,并登录操作可能会失败。

安装修复程序 885875 后,Microsoft Windows 2000 域控制器将记录目录服务事件 2095 时遇到 USN 回滚。事件消息的文本可引导管理员可以恢复选项为这篇文章。

因为难以检测和恢复从 USN 回滚我们建议管理员安装中的所有 Windows 2000 域控制器上,尤其是那些修补程序 885875 虚拟宿主
环境。

简介

通过域控制器的生命周期必须恢复,或"回滚"Active Directory 目录服务中的内容。或者,您可能必须回滚域控制器的主机操作系统,包括到一个"已知正常"的时间点的活动的目录中的元素。

您可以使用回滚 Active Directory 或一个 Active Directory 域控制器的本地状态的内容在两个受支持的方法如下:
  • 使用一个活动目录支持的备份和还原实用程序,使用 Microsoft 提供和 Microsoft 测试 api。这些 api 非权威性地或权威性地还原系统状态备份。在这种情况下备份来自从相同的操作系统安装和从同一物理或虚拟计算机正在还原的。
  • 使用一个活动目录支持的备份和还原实用程序,使用 Microsoft 卷影复制服务 api。这些 api 备份和还原域控制器系统状态。卷影复制服务支持在 Windows Server 2003 的计算机上创建的单个或多个卷的单个时间点卷影副本。单个时间点卷影副本也被称为快照。有关更多的信息,请访问以下 Microsoft 网站和卷影复制服务的搜索:

本文讨论了下列主题:
  • 当您还原活动目录支持的系统状态备份时,通常会发生该行为
  • 如何将以前保存的 Active Directory 数据库复制到的文件夹不还原系统状态的情况下包含在当前的活动目录数据库中可能会导致以更新序列号 (USN) 回滚
  • 当基于 Microsoft Windows 2000 的域控制器体验 USN 回滚时如何影响 Active Directory 复制
  • 要恢复的 Active Directory 域控制器后它发生 USN 回滚的方法
  • 增强功能 885875 该修补程序提供检测 USN 回滚和隔离受影响的域控制器

更多信息

当您还原活动目录支持的系统状态备份时,会发生的典型行为

Windows 2000 域控制器,必须将复制的 Active Directory 跟踪更新与源域控制器的调用 id 的组合使用 usn。当使用 usn 和调用 id,时所有域控制器都维护复制的目录数据库分区的 Active Directory 中的一致副本。调用 ID 标识域控制器上运行的目录数据库的版本。 正确的域控制器上还原系统状态时, 调用 ID 被重置,Active Directory 开始之前。因此,域控制器其复制伙伴标识为新的域控制器。这种情况下提示更新还原的域控制器的其他域控制器。

活动目录支持的备份程序执行的系统状态还原使用 api 和 Microsoft 已经设计和测试的方法。这些 api 和方法可以帮助确保还原已完成时,本地和复制 Active Directory 数据库一致。这些 api 和方法还请确保在林中其他域控制器将收到通知调用 id 已被重置。

软件和导致 USN 回滚的方法

当使用以下环境、 程序或子系统,时管理员可以绕过检查和验证 Microsoft 设计当还原域控制器系统状态时,会出现:
  • 虚拟化承载包括但不是限于 Microsoft Virtual Server 2005 和 EMC VMWARE 的环境
  • 备份和还原活动目录系统安装或包含该安装的硬盘卷的软件

    注意此类软件包括但不仅限于 Norton Ghost。
  • 高级可以有选择地复制包含以前保存的 Active Directory 操作系统安装的卷的磁盘子系统
不支持下列操作:
  1. 开始使用某个图像处理程序 (例如 Norton Ghost 操作系统已还原到硬盘中的 Active Directory 域控制器
  2. 启动操作系统驻留在如 Microsoft 的虚拟 PC 或 EMC VMWARE 虚拟宿主环境中的 Active Directory 域控制器
  3. 磁盘子系统加载以前使用的卷上启动位于一个 Active Directory 域控制器而不需要的 Active Directory 执行系统状态还原保存操作系统的映像。
唯一受支持回滚活动目录的内容的方式或本地的 Active Directory 域控制器的状态是从相同的操作系统安装和 $ 在相同的物理或虚拟计算机正在还原的还原系统状态备份来自的使用活动目录支持的备份和还原实用程序。

Microsoft 不支持任何其他所需的操作系统映像的 Active Directory 域控制器的系统状态中的元素和该系统状态中的复制元素的快照的过程。 除非管理员介入,类进程会导致 USN 回滚。此 USN 回滚导致了不正确地还原的域控制器的直接和可传递的复制伙伴,要在它们活动目录的数据库中有不一致的对象。

USN 回滚的影响

以下步骤显示了可能导致 USN 回滚的事件的顺序。当域控制器系统状态回滚不执行系统状态还原时间时,会发生 USN 回滚。
  1. 管理员将升级为域中的三个域控制器。(此的示例中域控制器都 DC1 和 DC2,DC2,域是 Contoso.com。DC1 和 DC2 是直接复制伙伴。DC2 和 DC3 也是直接复制伙伴。DC1 和 DC3 不是直接复制伙伴,但收到传递通过 DC2 的原始更新。
  2. 管理员在创建了与 usn 1 至 10 DC1 上对应的 10 个用户帐户。所有这些帐户复制到 DC2 和 DC3。
  3. 在 DC1 上创建的操作系统映像。此图像有与本地 usn 1 至 10 对应的对象的记录。
  4. 在 Active Directory 中进行以下更改:
    • 在 DC1 上重置为在步骤 2 中创建的用户帐户密码。这些密码对应于 usn 11 至 20。 所有 10 都更新密码复制到 DC2 和 DC3。
    • 在 DC1 上创建了与 usn 21 至 30 对应的 10 个新用户帐户。这些 10 个用户帐户复制到 DC2 和 DC3。
    • 在 DC1 上创建了与 usn 31 40 至对应的 10 个新的计算机帐户。这些 10 个计算机帐户复制到 DC2 和 DC3。
    • 在 DC1 上创建了与 usn 41 至 50 对应的 10 个新的安全组。这些 10 个安全组复制到 DC2 和 DC3。
  5. DC1 遇到硬件或软件故障。管理员将复制到所需位置的步骤 3 中创建的操作系统映像。DC1 使用已记录的 usn 1 至 10 启动 Active Directory 的数据库。

    因为在第 3 步中创建的操作系统映像复制到位,并且不使用还原系统状态的受支持的方法 DC1 保持其原始的调用 ID 和 DC2 和 DC3 维护 DC1 的 USN 50 其原始的最新矢量。(最新矢量 是最新的源更新存储的一个具体目录分区副本的所有域控制器上的当前状态。

    除非管理员介入,DC1 将不入站方式复制所做的更改的本地 USN 11 至 50,它在第 4 步中发出并复制到 DC2 和 DC3。(这些更改与对应到新创建的对象、 已删除的对象和在此示例中修改的现有对象中)。在 DC1 上,在第 4 步中所做的更改并不存在,因为登录请求将失败,出现"访问被拒绝"错误。因为密码不匹配,或因为该帐户不存在时较新的帐户随机 DC1 通过身份验证,则会发生此错误。
  6. 监视复制树林中的运行状况的管理员注意以下情况:
    • Repadmin /showreps 命令行工具报告的双向 Active Directory 复制之间 DC1 和 DC2 之间 DC2 和 DC3 以及发生而不会出现错误。这种情况下会使难检测到任何复制不一致。
    • 在目录服务事件日志中运行的 Windows 2000 的域控制器的复制事件并不表示在目录服务事件日志中的任何复制失败。这种情况下会使难检测到任何复制不一致。
    • 活动的目录用户和计算机或 Active Directory 管理工具 (Ldp.exe) 显示不同的对象和不同的对象元数据的计数与 DC1 上的分区相比,DC2 和 DC3 上的域目录分区是。不同之处是映射到 USN 更改的一组更改 11 至第 4 步中的 50。

      注意在此的示例不同对象计数适用于用户帐户、 计算机帐户和安全组。不同的对象元数据表示不同的用户帐户密码。
    • 有时在第 2 步中创建的 10 个用户帐户的用户身份验证请求生成一个"访问被拒绝"或不正确的密码错误。因为 DC1 上的这些用户帐户与 DC2 和 DC3 上的帐户之间存在密码不匹配,则可能会出现此错误。遇到此问题的用户帐户对应于在步骤 4 中创建的用户帐户。用户帐户和密码重置在步骤 4 中的找不到域中的其他域控制器复制。
  7. DC2 和 DC3 开始以入站方式复制与大于 50 从 DC1 的 USN 编号相对应的原始更新。此复制没有管理干预的情况下继续正常情况下,因为已超出了以前记录的最新矢量阈值 USN 50。(USN 50 的 USN 记录 DC1 对 DC2 和 DC3 之前 DC1 已脱机,还原在最新矢量。但是,通信到 usn 11 至 50 原始 DC1 上不受支持的还原后的新更改将永远不会复制到 DC2、 DC3 或可传递的复制伙伴。
而在第 6 步中提到的症状表示的用户和计算机帐户,USN 具有 USN 回滚的影响某些回滚可以防止任何 Active Directory 分区中的任何对象类型复制,包括下面的对象类型:
  • Active Directory 复制拓扑结构和计划
  • 在目录林和保存这些域控制器的角色的域控制器存在

    注意这些角色包括全局编录、 相对标识符 (RID) 分配和操作主机角色。(操作主机角色是也称为灵活的单主机操作或 FSMO。
  • 在目录林中的域和 $ 应用程序分区的存在性
  • 存在的安全组和它们当前的组成员身份
  • DNS 记录注册在 Active Directory 集成 DNS 区域
而在备份媒体上存储图像,林中继续工作,还存储有关图像从中创建该 DC 的信息。当图像时恢复,您回滚此域控制器和 $ 仅此 DC 的备份时间。没有其他 DC 知道,或者将了解它。因此,不能存储在其余的域控制器上的元数据相匹配。您在此还原的 DC 上所做的任何更改之前还原该 DC 的以前的具体化已使用 usn 一起提供。所有其它 dc 认为它们有已入站复制此更改。因此此 DC 和所有其他丢失的数据库内容的同步。此问题的严重性取决于所做的不复制更改的性质。如果 DC 拥有重要的操作主机角色 (PDC、 RID、 DNM、 架构),您可能有严重问题。(操作主机角色是也称为灵活的单主机操作或 FSMO)。请参阅本文内上文中的更改的列表。

USN 内径的大小可能代表数百个,中间成千上万甚至成千上万的更改,对用户、 计算机、 要信任、 密码,和安全组。(USN 孔定义的最高 USN 编号时创建还原的系统状态备份和更改的起始数量存在的前拍摄脱机创建在回滚域控制器上的区别)。

检测正在运行 Windows 2000 的域控制器上的 USN 回滚

因为错误不会记录在事件日志中或复制引擎中,USN 回滚可能很难检测到。

检测 USN 回滚的一种方法是 Repadmin.exe 的使用 Windows 2000 版本运行 repadmin /showvector 命令。此版本的 Repadmin.exe 显示在最新矢量的复制一个通用的命名上下文的所有域控制器的 USN。检测到 USN 回滚,比较 repadmin /showvector 命令在域控制器上的输出相同的域控制器的复制伙伴上的命令的输出。如果直接复制伙伴有一个较大的 USN 数字域控制器的域控制器已为其自身,然后 repadmin /showreps 命令不会报告直接复制伙伴之间的复制错误,则必须有说服力的 USN 回滚的证据。

注意当它将重新启动到 Active Directory 后使用一个受支持的备份和恢复方法还原的系统状态时,正确还原的域控制器重置其本地调用 ID 属性。当重置的调用 ID 时出站复制时,树林中的远程域控制器作为一个新的数据库实例已还原的 DC 上记录重置的调用 ID。尽管还原的域控制器仍是相同的域控制器,远程域控制器确认此还原的域控制器作为新复制伙伴因为调用 ID 更改。(调用 ID 是标识的数据库实例。还原的域控制器接受源自远程域控制器上,并在域控制器上,它被还原之前其他远程域控制器的更改。

下面的示例演示 repadmin /showvector 命令的输出 DC1 和 DC2 contoso.com 域中。在此的示例在第 5 步中的回滚之后立即运行该命令。
C:\>Repadmin /showvector dc = contoso,dc = com dc1
缓存 guid...
Site1\DC1 USN @ 2004年时间的 10-8-2004 年 15: 07: 15
@ USN Site2\DC2 24805 @ 时间 2004 年 08 日 15: 06: 59
C:\>Repadmin /showvector dc2 dc = contoso,dc = com
缓存 guid...
Site1\DC1 @ USN 50 @ 时间为 2004年-8-2004 年 15: 07: 15
@ USN Site2\DC2 24805 @ 时间 2004 年 08 日 15: 06: 59
从 DC1 输出显示为 10 的本地 USN。DC2 有入站复制 USN 50,将忽略与原始 DC1 中的下一步 40 的 USN 编号相对应的 Active Directory 更新。

检测在 Windows 2000 域控制器上的 USN 回滚已 885875 修补程序安装

因为 USN 回滚,很难检测到 Windows 2000 域控制器的已安装的 885875 修补程序日志事件 2095 时源域控制器将以前已确认的 USN 编号发送到目标域控制器没有相应的更改所调用的 id。

要防止唯一的原始更新到 Active Directory 创建不正确地还原的域控制器的服务已暂停的 Net Logon 上。暂停 Net Logon 服务后,用户和计算机帐户不能更改密码,将不出站方式复制此类更改的域控制器上。同样,Active Directory 管理工具将更支持正常的域控制器时它们在 Active Directory 中的对象进行更新。

与以下类似的事件都具有 885875 修补程序安装一个控制器上记录当源域控制器将以前已确认的 USN 编号发送到目标域控制器没有相应的更改所调用的 id。

消息 1

事件类型: 错误
事件源: NTDS 复制
事件类别: 复制
事件 ID: 2095年
日期: 3/10/2005
时间: 4:26:51 PM
用户: USN\2B25VB $
计算机: 2B9A
描述: 在一个的 Active Directory 复制请求本地域控制器 (DC) 标识远程 DC 的已接收到来自使用的跟踪号码的已确认的 USN 本地 DC 的复制数据。因为远程 DC 认为它是具有最新的 Active Directory 数据库比本地 DC,远程 DC 不会将未来更改应用于活动目录数据库的副本,或将其复制到它的直接和可传递的复制伙伴源自此本地 DC。如果未解决,立即这种情况下将导致此源 DC 和一个或多个直接的和可传递的复制伙伴的 Active Directory 数据库中的不一致。专门的用户、 计算机和信任关系、 他们的密码、 安全组、 安全组成员身份和数据可能会有所不同,登录,能力会影响其他 Active Directory 配置一致性查找感兴趣的对象,并执行其他关键的操作。若要确定是否存在此错误配置,查询使用 http://support.microsoft.com 此事件 ID,或与您的 Microsoft 产品支持联系。最可能的这种情况的原因是本地域控制器上的 Active Directory 不正确还原。 用户操作: 如果不正确或不需要的恢复因发生这种情况下,强制降级 DC。远程 DC: b55ee67f-ed73-4970-b2d4-7dc6f571439f 分区: CN = 配置,DC = usn,DC = loc 报告远程 DC 的 USN: 24707 由本地 DC 的 USN 报告: 有关更多的信息的 20485 http://support.microsoft.com 在请参阅帮助和支持中心。

消息 2

事件类型: 警告
事件源: NTDS 常规
事件类别: 复制
事件 ID: 1113年
日期: 3/10/2005
时间: 4:26:51 PM
用户: USN\2B25VB $
计算机: 2B9A
描述: 入站的复制已被用户禁用。有关详细的信息在 http://support.microsoft.com 看到帮助和支持中心。

第 3 条消息

事件类型: 警告
事件源: NTDS 常规
事件类别: 复制
事件 ID: 1115年
日期: 3/10/2005
时间: 4:26:51 PM
用户: USN\2B25VB $
计算机: 2B9A
说明: 出站复制已被用户禁用。有关详细的信息,参阅帮助和支持中心在 http://support.microsoft.com

消息 4

事件类型: 错误
事件源: NTDS 常规
事件类别: 服务控制
事件 ID: 2103年
日期: 3/10/2005
时间: 4:26:51 PM
用户: USN\2B25VB $
计算机: 2B9A
描述: 已使用的是不受支持的还原过程还原活动目录数据库。active Directory 将无法在这种情况一直存在,请在用户登录。如此一来,Net Logon 服务已暂停。用户操作,请参阅以前的事件日志的详细信息。有关详细的信息,参阅帮助和支持中心在 http://support.microsoft.com

从 USN 回滚恢复

要恢复从 USN 回滚,请执行以下操作:
  • 若要删除的任何回滚域控制器,并删除其元数据,请使用 Active Directory 安装向导 (Dcpromo.exe)。启用域中并以入站方式复制元数据删除树林中的所有域控制器。根据需要在域控制器上安装 Active Directory。

    方法 1:
    1. 启动 Net Logon 服务。
    2. 通过使用以下命令启用入站和出站复制:
      repadmin /options DC_Name-disable_inbound_repl-disable_outbound_repl
    3. 如果错误地还原的域控制器主机操作主机角色,将这些角色转移到正常的域控制器中。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      255504使用 Ntdsutil.exe 传输或占用的域控制器的 FSMO 角色
    4. 从域控制器上删除 ds。
    5. 重新启动服务器。
    6. 如果需要以再次在成员服务器上安装 Active Directory。
    7. 如果域控制器以前全局编录,配置为全局编录域控制器。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      313994如何创建或移动在 Windows Server 2003、 Windows 2000 或小型企业 Server 2000 中的全局编录
    8. 如果域控制器以前承载操作主机角色,转移的操作主机角色后对域控制器。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      255504使用 Ntdsutil.exe 传输或占用的域控制器的 FSMO 角色
    方法 2:
    1. 删除从域控制器强制它是一个独立的服务器的 Active Directory。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      332199若要强制降级在 Windows Server 2003 和 Windows 2000 Server 中使用 Active Directory 安装向导时,域控制器执行操作不正常降级
    2. 关闭降级的服务器。
    3. 在一个的运行状况良好的域控制器上清除降级的域控制器的元数据。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      216498如何在一个不成功的域控制器降级后在 Active Directory 中删除数据
    4. 如果错误地还原的域控制器主机操作主机角色,将这些角色转移到正常的域控制器中。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      255504使用 Ntdsutil.exe 传输或占用的域控制器的 FSMO 角色
    5. 重新启动降级的服务器。
    6. 如果需要以再次独立服务器上安装 Active Directory。
    7. 如果域控制器以前全局编录,配置为全局编录域控制器。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      313994如何创建或移动在 Windows Server 2003、 Windows 2000 或小型企业 Server 2000 中的全局编录
    8. 如果域控制器以前承载操作主机角色,转移的操作主机角色后对域控制器。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
      255504使用 Ntdsutil.exe 传输或占用的域控制器的 FSMO 角色
  • retore 经验丰富的 USN 回滚的域控制器上的一个有效的系统状态。

    评估是否存在此域控制器的有效的系统状态备份。如果之前已正确还原回滚域控制器,和备份包含最近所作的更改所做的域控制器上进行了有效的系统状态备份,请从最近的备份还原系统状态。

修补程序信息

可以从 Microsoft 获得支持的修补程序。但是,此修补程序被用于解决本文所述的此问题。此修补程序仅应用于出现这一特定问题的系统。

是否可供下载此修补程序没有"提供修补程序下载"部分中,在这篇知识库文章的顶部。如果未出现本部分,将申请提交到 Microsoft 客户服务和支持以获取此修复程序。

注意如果出现其他问题,或者如果需要进行任何故障诊断,则您可能不得不创建单独的服务请求。将正常收取支持费用将应用于其他支持问题和不需要进行此特定的修补程序的问题。有关完整列表的 Microsoft 客户服务和支持的电话号码,或创建一个单独的服务请求,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support
注意"提供修补程序下载"窗体所显示的此修复程序是可用的语言。如果您看不到您的语言,则是一个修复程序不能用于该语言。

系统必备组件

若要安装此修补程序,您必须具有您的计算机上安装的 Windows 2000 Service Pack 4。

文件信息

此修补程序的英文版具有的文件属性 (或更新的文件属性) 在下表中列出。日期和时间对这些文件列出在协调世界时 (UTC)。当您查看文件信息时,将转换为本地时间。若要 UTC 与本地时间之间的时差使用控制面板中的 日期和时间 项中的 时区 选项卡。
   Date        Version             Size  File name
   ---------------------------------------------------
   10-14-2004  5.0.2195.6968    382,224  Advapi32.dll
   03-23-2004  5.0.2195.6866     69,904  Browser.dll
   03-23-2004  5.0.2195.6824    134,928  Dnsapi.dll
   03-23-2004  5.0.2195.6876     92,432  Dnsrslvr.dll
   03-23-2004  5.0.2195.6883     47,888  Eventlog.dll
   03-23-2004  5.0.2195.6890    143,632  Kdcsvc.dll
   03-10-2004  5.0.2195.6903    210,192  Kerberos.dll
   09-20-2003  5.0.2195.6824     71,888  Ksecdd.sys
   03-10-2004  5.0.2195.6902    520,976  Lsasrv.dll
   02-25-2004  5.0.2195.6902     33,552  Lsass.exe
   06-19-2003  5.0.2195.6680    117,520  Msv1_0.dll
   03-23-2004  5.0.2195.6897    312,592  Netapi32.dll
   06-19-2003  5.0.2195.6695    371,984  Netlogon.dll
   10-14-2004  5.0.2195.6985    937,744  Ntdsa.dll
   03-23-2004  5.0.2195.6897    388,368  Samsrv.dll
   03-23-2004  5.0.2195.6893    111,376  Scecli.dll
   03-23-2004  5.0.2195.6903    253,200  Scesrv.dll
   10-12-2004  5.0.2195.6983  6,125,568  Sp3res.dll
   07-16-2004  5.5.31.0           6,656  Spmsg.dll
   07-16-2004  5.5.31.0         169,984  Spuninst.exe
   07-16-2004  5.5.31.0          21,504  Spcustom.dll
   03-23-2004  5.0.2195.6824     50,960  W32time.dll
   09-20-2003  5.0.2195.6824     57,104  W32tm.exe
有关 Windows Server 2003 修补程序的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
875495如何检测和恢复从 Windows Server 2003 中的 USN 回滚
有关如何将承载虚拟宿主环境中的 Active Directory 域控制器的详细信息单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
888794宿主虚拟宿主环境中的 Active Directory 域控制器时的注意事项

属性

文章编号: 885875 - 最后修改: 2007年7月31日 - 修订: 10.7
这篇文章中的信息适用于:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
关键字:?
kbmt kbautohotfix kbwin2000presp5fix kbfix kbbug kbhotfixserver kbqfe KB885875 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 885875
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com