L'evento di replica NTDS 2089 viene registrato se non viene eseguito il backup dei controller di dominio windows server 2003 SP1 e versioni successive in un determinato periodo di tempo

Questo articolo illustra il problema in cui viene registrato un nuovo messaggio di errore dell'evento se non si esegue il backup di un controller di dominio basato su Windows Server 2003 Service Pack 1 (SP1) in un determinato periodo di tempo denominato intervallo di latenza del backup.

Si applica a: Windows Server 2003
Numero KB originale: 914034

Introduzione

Quando si esegue il backup di un controller di dominio che esegue Microsoft Windows Server 2003 Service Pack 1 (SP1), viene registrato un nuovo messaggio di errore di evento per ogni dominio scrivibile o partizione dell'applicazione ospitata dal controller di dominio. Questo vale se il backup della partizione non viene eseguito in un determinato periodo di tempo. Il periodo di tempo viene definito intervallo di latenza di backup. È possibile impostare un valore del Registro di sistema per specificare questo intervallo in giorni.

Ulteriori informazioni

Nuovo comportamento in Windows Server 2003 SP1

L'attributo DSA Signature viene modificato ogni volta che viene eseguito un backup dello stato del sistema. Il sistema operativo monitora questo attributo. Quando vengono soddisfatti i criteri di intervallo di latenza del backup, viene registrato un messaggio di errore dell'evento. Qualsiasi controller di dominio basato su Windows Server 2003 SP1 può registrare l'evento perché l'attributo DSA Signature è un attributo replicato.

Nota

Il nuovo messaggio di errore dell'evento non viene registrato fino a quando non viene eseguito un backup in un controller di dominio basato su Windows Server 2003 che esegue Windows Server 2003 SP1. Solo i controller di dominio basati su Windows Server 2003 SP1 registrano questo messaggio di errore dell'evento.

Il periodo di tempo predefinito dell'intervallo di latenza di backup è la metà della durata di rimozione definitiva (TSL) per la registrazione del messaggio di errore dell'evento nel controller di dominio. L'elenco seguente mostra la differenza tra i valori TSL predefiniti per una foresta creata in Windows Server 2003 e una foresta creata in Windows Server 2003 SP1:

  • Windows Server 2003

Per impostazione predefinita, il valore TSL in Windows Server 2003 è di 60 giorni. Pertanto, il messaggio di errore dell'evento non viene registrato fino a 30 giorni dopo l'ultimo backup.

  • Windows Server 2003 SP1

Per impostazione predefinita, il valore TSL nella nuova foresta creata da Windows Server 2003 SP1 è di 180 giorni. Il valore TSL è 60 giorni in tutti gli altri casi. Il messaggio di errore dell'evento in una foresta con un TSL di 180 giorni non viene registrato fino a 90 giorni dopo l'ultimo backup.

Nota

Se si installa Solo Windows Server 2003 SP1 in computer basati su Windows Server 2003, il TSL non viene aumentato a 180 giorni. La foresta deve essere creata in un server in cui è installato Windows Server 2003 SP1 al momento della creazione. Per altre informazioni, fare clic sul numero dell'articolo seguente per visualizzare l'articolo della Microsoft Knowledge Base:
216993 Durata utile di un backup dello stato del sistema di Active Directory

Strategia di distribuzione

Il valore predefinito per l'intervallo di latenza di backup in una foresta che usa il TSL predefinito non è sufficiente per avvisare correttamente gli amministratori che il backup delle partizioni non viene eseguito con una frequenza sufficiente.

Nel Registro di sistema gli amministratori possono specificare un valore per la voce Soglia di latenza di backup (giorni). In questo modo viene fornito un metodo semplice per modificare il tempo di registrazione dell'ID evento 2089 se non viene eseguito un backup in un determinato periodo di tempo. Di conseguenza, il periodo di tempo riflette le strategie di backup degli amministratori. Questo messaggio di errore dell'evento funge da avviso per gli amministratori che non viene eseguito il backup dei controller di dominio prima della scadenza del TSL. Questo messaggio di errore dell'evento è anche un evento di rilevamento utile per monitorare applicazioni come Microsoft Operations Manager (MOM).

È consigliabile eseguire backup dello stato del sistema che includono ogni foresta, dominio e partizione dell'applicazione in almeno due computer al giorno. È anche consigliabile configurare questo evento in modo che si verifichi ogni altro giorno se non viene eseguito un backup. I programmi di backup di terze parti possono usare un metodo che chiama l'API di backup che aggiorna l'attributo. Quando questi programmi usano questo metodo, l'attributo DSA Signature viene aggiornato.

Un messaggio di errore dell'ID evento 2089 viene registrato nel registro eventi del servizio directory quando non viene eseguito il backup di una partizione durante l'intervallo di latenza del backup. Ogni giorno viene registrato un solo messaggio di errore di evento per ogni partizione ospitata da un controller di dominio. Il messaggio di errore dell'evento è simile al seguente:

Tipo evento: Avviso
Origine evento: replica NTDS
Categoria di eventi: ID evento di backup: 2089
Descrizione: il backup di questa partizione di directory non è stato eseguito almeno dal numero di giorni seguente.

Partizione di directory:
DC=domainDC=com

"Intervallo di latenza del backup" (giorni):
30

È consigliabile eseguire un backup il più spesso possibile per il ripristino da perdita accidentale di dati. Tuttavia, se non è stato eseguito un backup dal numero di giorni di "intervallo di latenza del backup", questo messaggio verrà registrato ogni giorno fino a quando non viene eseguito un backup. È possibile eseguire un backup di qualsiasi replica che contiene questa partizione.

Per impostazione predefinita, l'intervallo di latenza del backup è impostato su metà dell'intervallo di durata di rimozione definitiva. Se si vuole modificare l'intervallo di latenza di backup predefinito, è possibile aggiungere la chiave del Registro di sistema seguente.

Chiave del Registro di sistema "Intervallo di latenza di backup" (giorni):

System\CurrentControlSet\Services\NTDS\Parameters\Backup Latency Threshold (days).

Nota

Il valore di Soglia di latenza di backup (giorni) è una voce del Registro di sistema, ma non una chiave come indicato nel messaggio di errore dell'evento. L'intervallo di latenza del backup è la metà del valore del TSL della foresta. Quando viene raggiunto questo valore, il sistema operativo registra l'ID evento 2089 nel registro eventi del servizio directory. Questo ID evento avvisa gli amministratori di monitorare le applicazioni e di assicurarsi che venga eseguito il backup dei controller di dominio prima della scadenza del TSL. Per impostare l'intervallo di attesa del sistema operativo prima della registrazione di un ID evento 2089, usare Registro di sistema Editor per impostare il valore della voce Soglia di latenza di backup (giorni). A tal fine, attenersi alla seguente procedura:

  1. Avviare l'editor del Registro di sistema
  2. Individuare e selezionare la seguente sottochiave del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
  3. Fare clic con il pulsante destro del mouse su Parametri, scegliere Nuovoe quindi fare clic su Valore DWORD.
  4. Digitare Soglia di latenza di backup (giorni) e quindi premere INVIO.
  5. Fare clic con il pulsante destro del mouse su Soglia latenza backup (giorni) e quindi scegliere Modifica.
  6. Nella casella Dati valore digitare il numero di giorni da usare come soglia e quindi fare clic su OK.

Riferimenti

https://blogs.msdn.com/brettsh/archive/2006/02/09/528708.aspx