Le modifiche apportate a gruppi di protezione o a gruppi di distribuzione non vengono replicate in controller di dominio di destinazione quando si utilizza collegamento di replica del valore in un ambiente Windows Server 2003

Traduzione articoli Traduzione articoli
Identificativo articolo: 958838 - Visualizza i prodotti a cui si riferisce l?articolo.
Espandi tutto | Chiudi tutto

Sintomi

Si consideri lo scenario seguente. In un ambiente Windows Server 2003, Ŕ possibile impostare il livello di funzionalitÓ dell'insieme di strutture nell'insieme di strutture a Windows Server 2003 o a una versione successiva di Windows. A tal fine per applicare modifiche replica (a quelli modificati Linked Value Replication, LVR) valore di collegamento appartenenza in attributi abilitata COLLEGATO. In questo scenario, Ŕ possibile riscontrare i seguenti sintomi:
  • Modifiche al gruppo di protezione o gruppo di distribuzione sul controller di dominio di origine non vengono replicate ai controller di dominio di destinazione. Si verifica questo sintomo quando la modifica dell'appartenenza al gruppo viene avviata da un amministratore o da un programma.
  • Quando si esegue il comando repadmin /showreps , riceverai un messaggio che informa che per un controller di dominio destinazione basato su Windows Server 2008 o basato su Windows Server 2003 non pu˛ replicare le modifiche in ingresso a una partizione di directory da uno o pi¨ controller di dominio di origine. In questo caso, Ŕ inoltre ricevere un errore di Win32 8451.

    Nota Errore di Win32 8451 corrisponde per l'errore "ERROR_DS_DRA_DB_ERROR" e per la seguente descrizione:
    L'operazione di replica ha rilevato un errore del database.
    Il controller di dominio di destinazione basati su Windows Server 2003 o Windows Server 2008-su interessato non Ŕ possibile che la replica in ingresso le modifiche apportate alle partizioni di sola lettura da cataloghi globali o dai controller di dominio che ospitano le partizioni di directory scrivibile.
  • Controller di dominio destinazione basato su Server 2008 e basato su Windows Server 2003 Windows registrare il seguente evento nel registro servizio directory:

    Tipo evento: avviso.
    Origine evento: NTDS
    Categoria di eventi generali: Internal Processing
    ID evento: 1173
    Utente: NT AUTHORITY\ANONYMOUS accesso
    Descrizione: Di evento interno: Active Directory ha rilevato la seguente eccezione e i parametri associati. Eccezione: e0010004 parametro: 0
    Valore di errore dati aggiuntivo: ID interno-1603: 2050344

    note
    • Evento Generale NTDS 1173 indica un errore di replica generico.
    • Il valore di errore dati aggiuntivi ?-1603 ? associato a un jet ? attualmente non in un record ? errore e il nome simbolico ? errNoCurrentRecord. ?
    • Eccezione ? e0010004 ? corrisponde all'errore DSA_DB_EXCEPTION.
    • 2050344 ID interno corrisponde a una funzione il codice del livello di database di NTDS. Questo numero dipende dal sistema operativo, sul service pack e dalle revisioni delle patch.
  • Controller di dominio destinazione basato su Server 2008 e basato su Windows Server 2003 Windows accedere l'evento del servizio directory 1692, come indicato di seguito:

    Nome di registro: Servizio directory
    Origine: Microsoft-Windows-ActiveDirectory_DomainService
    Data: MM/DD/YYYY HH:MM:SS AM|PM
    ID evento: 1692
    Categoria di attivitÓ: replica
    Livello: informazioni
    Parole chiave: classico
    Utente: Accesso anonimo
    Computer: Destination DC
    Descrizione:
    Evento interno: servizi di dominio di Active Directory Impossibile applicare la modifica in ingresso al valore dell'attributo durante la replica perchÚ l'oggetto seguente non Ŕ presente nel database locale di servizi di dominio di Active Directory.
    GUID oggetto: object GUID of the group modified on the source DC
    Attributo: membro
    Valore dell'attributo: DN path of user whose membership is being modified

    Nota Questo evento viene registrato quando si attiva la registrazione diagnostica e si imposta il valore per la voce del Registro di sistema 5 Replication Events o superiore a 1.

    Per ulteriori informazioni sulla registrazione diagnostica NTDS, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
    314980Come configurare la registrazione di eventi diagnostici di Active Directory in Windows Server 2003 e in Windows 2000 Server
Questi sintomi possono verificarsi quando vengono apportate modifiche a qualsiasi classe oggetto replicato COLLEGATO che dispone di collegamenti in avanti. (Per la classe oggetto COLLEGATO replicato le modifiche sono oltre a utilizzare le modifiche apportate ai gruppi di protezione e di distribuzione).

Cause

Questo problema si verifica se i controller di dominio destinazione basato su Windows Server 2008 o basato su Windows Server 2003 interrompe la replica in ingresso quando ricevono gli aggiornamenti di COLLEGATO degli oggetti che non sono presenti nelle rispettive copie locali di Active Directory.

In particolare, questo problema pu˛ verificarsi se le seguenti condizioni sono true:
  • Appartenenza le modifiche apportate per protezione supplementari o gruppi di distribuzione su controller di dominio di origine sono replicati in uscita dalla replica dei valori collegamento (LVR) ai controller di dominio destinazione che non dispongono di un'istanza del gruppo che viene modificato. Ad esempio, questo problema pu˛ verificarsi quando un oggetto viene eliminato e la durata degli oggetti per la rimozione definitiva Ŕ scaduto dalla copia locale di Active Directory.
  • Il livello di funzionalitÓ dell'insieme di strutture Ŕ impostato alla modalitÓ di Windows Server 2003 interim o una versione successiva.
  • Protezione supplementari o i gruppi di distribuzione si trovano su partizioni di sola lettura o scrittura di basato su Windows Server 2003 smette di controller di dominio basato su Windows Server 2008 di origine e di replica tra controller di dominio origine e di destinazione.

Risoluzione

importante Questa sezione, metodo o l'attivitÓ sono contenute procedure viene illustrato come modificare il Registro di sistema. Tuttavia, possono causare seri problemi se si modifica il Registro di sistema in modo errato. Pertanto, assicurarsi che questa procedura con attenzione. Per maggiore protezione, Ŕ eseguire il backup del Registro di sistema prima di modificarlo. ╚ quindi possibile ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup e ripristino del Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
322756Come eseguire il backup e il ripristino del Registro di sistema in Windows
Per risolvere il problema, attenersi alla seguente procedura:
  1. Eseguire il comando di repadmin riportato di seguito sul controller di dominio primario (PDC) per creare un file CSV che contiene l'elenco dei controller di dominio di destinazione:
    repadmin /showrepl * /csv > showrepl.csv
  2. Aprire il file CSV in Microsoft Excel e quindi identificare errori di replica sul controller di dominio di destinazione che non hanno superato il processo di replica in ingresso e che visualizzare l'errore Win32 8451.
  3. Nella finestra di controller di dominio registra il messaggio di errore "Errore di Win32 8451", assicurarsi che la registrazione diagnostica per la voce del Registro di sistema di Eventi di replica 5 sia impostata su un valore pari a 1 . Per effettuare questa operazione, attenersi alla seguente procedura:
    1. Fare clic su Start e quindi fare clic su Esegui .
    2. Nella casella Apri digitare regedit e quindi fare clic su OK .
    3. Individuare e fare clic sulla chiave di registro seguente:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
    4. Nel riquadro dei dettagli fare doppio clic su 5 eventi di replica , digitare 1 nella casella dati valore e quindi fare clic su OK .
    5. Chiudere l'editor del Registro di sistema.
  4. Sui controller di dominio di destinazione, verificare che servizio directory evento 1692 verrÓ registrata nel registro del servizio directory. L'evento Visualizza modifiche per l'attributo ? member ? del gruppo di protezione o altri attributi replicati da COLLEGATO e il GUID di oggetto supplementare.
  5. Rimuovere gli oggetti supplementari dai controller di dominio di destinazione basato su Windows Server 2008 o basato su Windows Server 2003 utilizzando il comando repadmin /removelingeringobjects .
Per ulteriori informazioni sul comando Repadmin /removelingeringobjects, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
870695Gli oggetti obsoleti di Active Directory generano l'evento ID 1988 in Windows Server 2003
importante

Disattivazione delle funzionalitÓ della coerenza di replica forte nel Registro di sistema dei controller di dominio destinazione basato su Windows Server 2008 o basato su Windows Server 2003, la replica non viene riattivato. Non occorre impostare il valore della voce del Registro di sistema Strict coerenza di replica su 0 per sbloccare la replica delle partizioni di directory.

Non forzano la replica delle partizioni di directory nei controller di dominio origine utilizzando il comando repadmin /sync o un comando equivalente con l'opzione / force .

ProprietÓ

Identificativo articolo: 958838 - Ultima modifica: giovedý 4 dicembre 2008 - Revisione: 1.0
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Server 2008 Datacenter
Chiavi:á
kbmt kbevent kberrmsg kbtshoot kbexpertiseadvanced kbprb KB958838 KbMtit
Traduzione automatica articoli
Il presente articolo Ŕ stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non Ŕ sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, pi¨ o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non Ŕ la sua. Microsoft non Ŕ responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 958838
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com