Você não pode promover um controlador de domínio do Windows Server para ser um servidor de catálogo global

Este artigo fornece soluções para um problema em que você não pode promover um controlador de domínio do Windows Server para ser um servidor de catálogo global.

Aplica-se a: Windows Server 2016, Windows Server 2012 R2
Número de KB original: 889711

Sintomas

Você não pode promover um controlador de domínio do Microsoft Windows Server para ser um servidor de catálogo global. Depois de tentar atribuir a função de servidor de catálogo global ao controlador de domínio do Windows Server clicando na caixa Catálogo Global marcar, o controlador de domínio não é promovido a ser um servidor de catálogo global. Eventos de informações semelhantes aos seguintes podem ser registrados repetidamente no log dos Serviços de Diretório.

  • Evento 1559

  • Evento 1578

  • Evento 1801

Se você habilitar o registro em log de diagnóstico para o KCC (Verificador de Consistência de Conhecimento) para o nível 1, o evento a seguir será registrado.

Sintomas adicionais

Quando você digita repadmin /showrepl na linha de comando do controlador de domínio do Windows Server, um ou mais domínios podem não aparecer.

Ao tentar adicionar uma conexão usando o contexto de nomenclatura do domínio ausente, você poderá receber a seguinte mensagem de erro:

Número do erro: 8440.

O contexto de nomenclatura especificado para essa operação de replicação é inválido.

Motivo

Esse problema ocorre quando a atualização de nomenclatura de domínio para o domínio não atingiu o controlador de domínio que está enfrentando o problema. Ou, a atualização de nomenclatura de domínio para um domínio recém-promovido pode não ter atingido nenhum controlador de domínio fora desse domínio.

Você pode verificar se a atualização de nomenclatura de domínio atingiu todos os controladores de domínio modificando o atributo dumpDatabase no controlador de domínio que está enfrentando o problema. Para obter mais informações, clique no seguinte número de artigo para exibir o artigo na Base de Dados de Conhecimento da Microsoft:

315098 Como usar o recurso dbdump online no Ldp.exe

No arquivo de despejo que você cria, procure o registro de referência cruzada para o domínio. Esse registro de referência cruzada tem uma classe de objeto 196619. Localize o registro ao qual a classe de objeto 196619 aponta. Em seguida, verifique se a classe de objeto contida no registro tem um GUID atribuído.

No exemplo a seguir, o objeto 5070 faz referência ao objeto 5072. No entanto, o objeto 5072 não é atribuído a um GUID:

5070 4111 1 1459 true 3 DOMAIN DOMAIN 5072 196619 - 6f73dba6-33e1-41e5-9330-c09a60a37942 4
objectclass: 196619, 65536
5071 2 2 - false< DateTime> - 1376281 com com - - - - -
Domínio de domínio 5072 5071 5 - false< DateTime> - 1376281 domínio

Resolução

Para resolver esse problema, use um dos métodos a seguir.

Método 1

Se um ou dois controladores de domínio tiverem o problema e outros controladores de domínio no mesmo domínio não tiverem o problema, você deverá rebaixar e promover os controladores de domínio que estão enfrentando o problema. Para fazer isso, siga estas etapas:

  1. Faça logon no controlador de domínio do Windows Server usando uma conta com permissões de administrador de domínio.
  2. Clique em Iniciar, clique em Executar, digite dcpromo e clique em OK.
  3. Siga as instruções no assistente para demote o controlador de domínio.
  4. Depois de rebaixar o controlador de domínio, reinicie o computador Windows Server.
  5. Clique em Iniciar, clique em Executar, digite dcpromo e clique em OK.
  6. Siga as instruções no assistente para promover o controlador de domínio do Windows Server.

Método 2

Você deve recompilar o domínio mencionado nas descrições do evento se uma das seguintes condições for verdadeira:

  • Nenhum controlador de domínio no domínio recebeu a atualização.
  • Os controladores de domínio que residem fora do domínio relatado nas mensagens de evento não receberam a atualização.

Mais informações

O evento 1119 pode ser registrado no log dos Serviços de Diretório no controlador de domínio. Esse evento pode ser registrado depois que você atribuir a função de servidor de catálogo global ao controlador de domínio e depois que a conta e as informações de esquema forem replicadas para o novo servidor de catálogo global.

A descrição do evento afirma que o computador é identificado como um servidor de catálogo global. Para confirmar se o master de nomenclatura de domínio é um servidor de catálogo global, siga estas etapas:

  1. Clique em Iniciar e em Executar, digite cmd e clique em OK.

  2. Digite nltest /dsgetdc: domain_name /server: server_name e pressione ENTER.

  3. Verifique se o sinalizador GC está presente no servidor.

Por exemplo, ao digitar o comando, você receberá uma mensagem semelhante à seguinte se o sinalizador GC estiver presente:

DC: \\Server_Name

Endereço: \\Endereço IP

Guia do dom: <GUID>

Nome dom: Domain_name

Nome da floresta: Domain_name.com

Nome do site de Dc: nome do site padrão-primeiro-site

Nosso nome do site: nome do primeiro site padrão

Sinalizadores: PDC GC DS LDAP KDC TIMESERV DNS_FOREST CLOSE_SITE

O comando foi concluído com sucesso