Al momento sei offline in attesa che la connessione Internet venga ristabilita

Evento clonazione controller di dominio 2224 fornisce indicazioni errate

Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell’utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell’utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 2747974
Sommario
Il virtualizzato Domain Controller (VDC) clonazione funzionalità introdotta in Windows Server 2012 implementa un nuovo evento ID 2224 segnalare sul motivo dell'errore di duplicazione.

Ad esempio, viene registrato un evento analogo al seguente:

Nome registro: Servizio di Directory
Origine: Microsoft-Windows-ActiveDirectory_DomainService
Data: 8/8/2012 12: 11: 25 PM
ID evento: 2224
Categoria di attività: nessuno
Livello: errore
Parole chiave:
Utente: sistema
Computer: DC2-FULL.root.fabrikam.com
Descrizione:
Clonazione del controller di dominio virtuale non riuscita. %1 Account dei servizi gestiti presenti sul computer clonato:

%2

Per la clonazione per riuscire, è necessario rimuovere gli account di servizio gestito. Questa operazione può essere eseguita utilizzando il cmdlet Remove-ADComputerServiceAccount PowerShell.


Tuttavia, le informazioni contenute in questo evento non sono corrette o fornisce indicazioni incomplete:
  • L'evento non indica il tipo di Account servizio gestito che è presente nel computer clonato.
  • L'evento non fornisce il cmdlet Windows PowerShell corretto.
Informazioni
Account di servizio gestito

VDC non supporta gli autonomi gestiti account di servizio (sMSA) che vengono introdotti in Windows Server 2008 R2. Un sMSA non può esistere su più computer contemporaneamente. Di conseguenza, Windows rileva sMSAs e impedisce la clonazione.

Per ulteriori informazioni su sMSAs, vedere le seguenti pagine web: Gruppo Gestione account di servizio (gMSAs) può esistere su più computer e clonazione non blocca gMSAs. Tuttavia, è necessario assicurarsi che il nuovo computer clone è autorizzato a utilizzare il gMSA. Se l'autorizzazione viene fornita tramite l'appartenenza al gruppo, gMSA funziona automaticamente su un clone. Ciò si verifica perché tutte le appartenenze ai gruppi vengono copiate durante la clonazione. Tuttavia, se l'autorizzazione gMSA viene fornito tramite l'account di computer diretta, è necessario utilizzare cmdlet Set-AdServiceAccount Windows PowerShell con il seguente argomento per autorizzare il clone:
-PrincipalsAllowedToRetrieveManagedPassword
Per ulteriori informazioni su gMSA, visitare i seguenti siti Web Microsoft TechNet:
Cmdlet di Windows PowerShell

Per disinstallare il sMSA dal computer di origine, non utilizzare il cmdlet Remove-ADComputerServiceAccount . Questo cmdlet consente di eliminare gli account di servizio gestito da servizi di dominio Active Directory e potrebbe causare un'interruzione nel computer di origine. Utilizzare il cmdlet seguente per disinstallare temporaneamente il sMSA dal computer di origine:
AdServiceAccount disinstallare

Per disinstallare temporaneamente il sMSA dal computer di origine, attenersi alla seguente procedura:
  1. Sul computer di origine deve essere duplicato, eseguire il seguente cmdlet Windows PowerShell:
    Disinstallare-AdServiceAccount-identità <name of="" the="" managed="" service="" account=""></name>
  2. Arrestare il computer di origine e quindi copiare il computer di origine per la clonazione.
  3. Avviare il computer di origine e aggiungere il MSA nuovamente utilizzando il seguente cmdlet:
    AdServiceAccount di Install-identità <name of="" the="" managed="" service="" account=""></name>

    Nota Se si è già tentato di duplicare il controller di dominio e sono stati bloccati, è necessario eseguire il cmdlet Uninstall AdServiceAccount sul clone mentre è in esecuzione la modalità ripristino servizi Directory (DSRM). Quindi, rimuovere l'opzione di avvio in modalità provvisoria DSRM e riprovare a clonazione. Per effettuare questa operazione, eseguire il comando riportato di seguito:
    Bcdedit. exe /deletevalue

    modalità provvisoriaShutdown /r /t 0

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 2747974 - Ultima revisione: 09/13/2012 16:57:00 - Revisione: 1.0

Windows Server 2012 Datacenter, Windows Server 2012 Standard

  • kbmt KB2747974 KbMtit
Feedback
/html>