"Katalogo paslaugas negali paleisti" klaidos pranešimas paleidus jūsų Windows arba SBS pagrįstą domeno valdiklyje

2015 m. liepos 14 d. buvo nutrauktas „Windows Server 2003“ palaikymas

2015 m. liepos 14 d. „Microsoft“ nutraukė „Windows Server 2003“ palaikymą. Tai paveikė programinės įrangos naujinimus ir saugą. Sužinokite, ką tai reiškia jums ir kaip užtikrinti kompiuterio saugą.

SVARBU: šis straipsnis išverstas naudojant „Microsoft“ mašininio vertimo programinę įrangą ir gali būti pataisytas naudojant „Community Translation Framework“ (CTF) technologiją. „Microsoft“ siūlo mašinos išverstus ir po to bendruomenės suredaguotus straipsnius, taip pat žmogaus išverstus straipsnius siekdama suteikti prieigą prie visų savo žinių bazės straipsnių daugeliu kalbų. Mašinos išverstuose ir vėliau paredaguotuose straipsniuose gali būti žodyno, sintaksės ir / arba gramatikos klaidų. „Microsoft“ neatsako už jokius netikslumus, klaidas arba žalą, patirtą dėl neteisingo turinio vertimo arba mūsų klientų naudojimosi juo. Daugiau apie CTF žr. http://support.microsoft.com/gp/machine-translation-corrections.

Spustelėkite čia, norėdami pamatyti šio straipsnio versiją anglų kalba: 258062
Santrauka
Šiame straipsnyje veda jus per keletą žingsnių, kurie gali padėti jums diagnozuoja "Directory tarnybos negali pradėti" sistemos klaidos priežastis. Šie veiksmai gali apimti:
  • Patikrinti, kad Active Directory katalogo paslaugos failai yra
  • Patikrinti ar kad failų sistemos teisių yra teisingas
  • Active Directory duomenų vientisumo tikrinimas
  • Semantinis duomenų bazę analizei atlikti
  • Remontas Active Directory duomenų bazės
  • Pašalinimas ir atkurti Active Directory duomenų bazės
Šiame straipsnyje taip pat sako jums kaip naudoti Ntdsutil arba Esentutl atlikti lossy remonto Active Directory duomenų bazės. Nes lossy remonto panaikina duomenis ir gali įvesti naujų problemų, tik atlikti lossy remontas jei tai tik galimybė.
Požymiai
Paleidus jūsų domeno valdiklyje, ekrano gali eiti tuščia, ir galite gauti šį klaidos pranešimą:
LSASS.EXE - sistemos klaida, draudimo sąskaitos vadybininkas iniciacija nepavyko dėl šios klaidos: katalogo paslaugas negali paleisti. Klaida statusas 0xc00002e1.

Prašome spustelėkite Gerai išjungti šią sistemą ir perkraukite į katalogų tarnybos atkūrimo režimas, patikrinkite įvykių žurnalą, išsamus informacija.
Be to, šie įvykio ID pranešimai gali atrodo, jei prisijungti:

Įvykio ID: 700
Aprašymas: "NTDS (260) defragmentavimo tinkle yra pradedant duomenų bazę perduoti NTDS.DIT."

Įvykio ID: 701
Aprašymas/kontrolė: "NTDS (268) Defragmentavimas baigė visą praeina duomenų bazėje "C:\WINNT\NTDS\ntds.dit"."

Įvykio ID: 101
Aprašymas/kontrolė: "NTDS (260) duomenų bazės variklis sustojo."

Įvykio ID: 1004
Aprašymas/kontrolė: " Katalogas buvo uždarytas sėkmingai."

Įvykio ID: 1168
Aprašymas/kontrolė: "klaida: 1032 (fffffbf8) įvyko. (vidaus ID 4042b). prašome susisiekti Microsoft produktų palaikymo tarnybos pagalbos. "

Įvykio ID: 1103
Aprašymas/kontrolė: "langai katalogų tarnybos duomenų bazės negalėjo būti inicijuotas ir klaidą 1032. Nepataisoma klaida, kataloge negali toliau."

Priežastis
Ši problema kyla todėl, kad vienas ar daugiau iš šių sąlygos yra teisingos:
  • NTFS failų sistemos teisių šakniniame disko yra per daug ribojančios.
  • NTFS failų sistemos teises NTDS aplanke yra per daug ribojančių.
  • Tomas, yra aktyvųjį disko raidę Katalogas duomenų bazė buvo pakeista.
  • Active Directory duomenų bazė (Ntds.dit) sugadintas.
  • NTDS aplankas yra suspaustas.
Sprendimas
Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:
  1. Iš naujo domeno valdiklį.
  2. Pasirodžius BIOS informacijos, paspauskite klavišą F8.
  3. Pasirinkite Katalogų tarnybos atkūrimo režimas, ir tada paspauskite ENTER.
  4. Įeiti naudodami katalogų tarnybų atkūrimo režimas slaptažodį.

    Pastaba Jei jūs negalite įeiti, aplankykite šias Microsoft žinių bazės straipsnis:
    249321 Neįmanoma prisijungti jei įkrovos disko raidę pakeitė
  5. Spustelėkite Pradėti, pasirinkite Paleisti, tipo cmd į į Atidaryti langelį, o tada spustelėkite gerai.
  6. Į komandų eilutę įrašykite Ntdsutil failus info.

    Išeiga yra panašios į šias pasirodo:
    Drive Information:        C:\ NTFS (Fixed Drive  ) free(533.3 Mb) total(4.1 Gb)DS Path Information:        Database   : C:\WINDOWS\NTDS\ntds.dit - 10.1 Mb        Backup dir : C:\WINDOWS\NTDS\dsadata.bak        Working dir: C:\WINDOWS\NTDS        Log dir    : C:\WINDOWS\NTDS - 42.1 Mb total                        temp.edb - 2.1 Mb                        res2.log - 10.0 Mb                        res1.log - 10.0 Mb                        edb00001.log - 10.0 Mb                        edb.log - 10.0 Mb

    Pastaba Failų vietos, kurios yra įtrauktos į šią produkciją, taip pat rasti šį dalinį registro raktą:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
    Šie įrašai Šiame rakte yra failo vietos
    • Duomenų bazės atsarginę kopiją kelias
    • Duomenų bazės žurnalo failai kelias
    • DSA darbo katalogas
  7. Patikrinti, ar failų, kurie yra minimos produkcijos etape 6 egzistuoja. Jei failų nėra, vykdykite šiuos Microsoft Žinių bazės straipsnį:
    240362 Katalogo paslaugos nėra pradėti, jei Ntds.dit failo trūksta
  8. Patikrinkite, ar kad aplankus, esančius Ntdsutil produkcija, tinkamos teisės. Tinkamos teisės yra nurodytos toliau lenteles.

    Windows Server 2003

    SąskaitosTeisesPaveldėjimo
    Sistemos Visiška kontrolėŠį aplanką, poaplankiams ir failams
    Administratoriai Visiška kontrolėŠį aplanką, poaplankiams ir failams
    Kūrėjas savininkas Visiška kontrolėPoaplankiams ir tik failus
    Vietos paslaugos Kurti aplankus / pridėti DuomenųŠis aplankas ir poaplankiai

    Windows 2000

    SąskaitosTeisesPaveldėjimo
    AdministratoriaiVisiška kontrolėŠį aplanką, poaplankiams ir failams
    SistemosVisiška kontrolėŠį aplanką, poaplankiams ir failams
    Pastaba Be to, sistemos abonentas reikia visiškai kontroliuoti teises į šiuos aplankus:
    • Diskas, kuriame yra į Ntds šaknis aplankas
    • Aplankui % WINDIR %
    Windows Server 2003, numatytoji vieta % WINDIR % aplankas yra C:\WINDOWS. Windows 2000, numatytoji vieta % WINDIR % aplankas C:\WINNT.
  9. Patikrinti Active Directory duomenų bazės vientisumą. Daryti tai, tipo Ntdsutil failų vientisumą komandą eilutę.

    Jei vientisumo patikrinimas rodo, nėra klaidų, iš naujo domeno kontrolierius įprastu režimu. Jei vientisumo patikrinimas nebaigiama be klaidas, toliau nurodytus veiksmus.
  10. Atlikti Semantinis duomenų bazės analizė. Norėdami tai padaryti, įveskite į šią komandą į komandų eilutę, įskaitant kabutes:
    Ntdsutil "sem d a" eiti
  11. Jei Semantinis duomenų bazės analizė rodo, nėra klaidų, toliau šiuos veiksmus. Jei klaidų ataskaitos analizė, įveskite į šią komandą į komandų eilutę, įskaitant kabutes:
    Ntdsutil "sem d a" "go f"
  12. Atlikite šiuos Microsoft žinių bazėje straipsnį atlikti neprisijungęs defragmentavimo Active Directory duomenų bazės:
    232122 Atlikti neprisijungęs defragmentavimo Active Directory duomenų bazės
  13. Jei problema vis dar egzistuoja po beryšė defragmentavimo, ir yra kitų funkcinių domeno valdiklių toje pačioje domeno, Active Directory pašalinti iš serverio, ir iš naujo aktyvus Katalogas. Norėdami tai padaryti, atlikite veiksmus skyriuje "Apėjimas" į į Šiame Microsoft žinių bazės straipsnyje:
    332199 Domeno valdiklių negalima mažinti grakščiai naudodami Active Directory diegimo vedlį Norėdami priversti žeminimas Windows Server 2003 ir Windows 2000 Server
    Pastaba Jei jūsų domeno valdiklis veikia Microsoft Small Business Serverio, jums negali atlikti šį veiksmą, nes mažų verslo serveris negali būti įtraukta į esamą domeną kaip papildomas domeno valdiklio (replika). Jei Jei turite sistemos valstybės atsarginę kad yra naujesnis nei blokavimo žymeklio naudojimo laiką, atkurti sistemos valstybės atsarginės kopijos vietoj pašalinti Active Directory nuo to serverio. Pagal numatytuosius nustatymus blokavimo žymeklio naudojimo laiką yra 60 dienų.

    Daugiau informacijos apie tai, kaip Jei norite atkurti sistemos valstybės atsarginę kopiją, spustelėkite toliau straipsnio numerį ir peržiūrėkite Microsoft žinių bazės straipsnį:
    240363Kaip naudotis Backup programa kurti atsargines kopijas ir atkurti sistemos būsenos
  14. Jei nėra sistemos valstybės atsarginės nėra, ir nėra jokių kiti Sveiki domeno valdikliai srityje, mes rekomenduojame kad jums atkurti iš Active Directory pašalinti ir vėl įdiegti Active Directory domeno serveryje, sukurti naują domeną. Galite vėl naudoti seną domeno pavadinimas arba naudoti naują domeno vardą. Galite taip pat atkurti domeno performatuodami ir Pakartotinis Windows diegimas serveryje. Tačiau, pašalinant Active Directory yra greičiau, ir efektyviai pašalina sugadintas Active Directory duomenų bazės.

    Jei nėra sistemos valstybės atsarginės nėra, nėra jokių kitų Sveiki domeno valdiklių domeno, ir jūs turi turėti domeno kontrolierius dirba iš karto, atlikti lossy remonto naudojant arba Ntdsutil arba Esentutl.

    Pastaba Microsoft nepalaiko domeno valdiklių po Ntdsutil arba Esentutl skirtas susigrąžinti iš Active Directory duomenų bazės korupcija. Jei jūs atlikti šios rūšies remonto, turite perkompiliuoti aktyvus kontrolerio Katalogas turi būti viena iš palaikomų konfigūracijų. Remonto komanda, Ntdsutil naudoja Esentutl naudingumo lossy remonto duomenų bazės. Tokio pobūdžio remonto pataiso gedimus dar iš naikinti duomenis iš duomenų bazės. Naudojame tik tada rūšies remonto kaip paskutinė išeitis.

    Nors domeno valdiklyje gali pradėti ir gali atrodyti, kad tinkamai veiktų po remonto, jo būklė yra nepalaikomas nes išbraukiamas iš duomenų bazės duomenys gali sukelti bet kokį skaičius problemas, kurios gali ne paviršiaus iki vėliau. Ten yra jokiu būdu nustatyti, kokie duomenys buvo panaikinti kai duomenų bazėje buvo remontuojamos. Kaip tik galima po remonto, turite perkompiliuoti domeno grįžti aktyvus Katalogas su viena iš palaikomų konfigūracijų. Jei jūs tik naudoti beryšė defragmentavimo arba Semantinis duomenų bazės analizės metodus, kurie yra nuorodos į šį straipsnį, jūs neturite atstatyti domeno valdiklis po to.
  15. Prieš atlikdami lossy remontas, susisiekite su Microsoft Produkto palaikymo paslaugos patvirtinti, kad jūs peržiūrėjote visas galimas atkūrimo parinktis ir įsitikinti, kad duomenų bazėje tikrai yra, yra nepataisoma valstybė. Žodžių sąrašą Microsoft produktų palaikymo tarnybos telefonų numerių ir informacijos apie palaikymo kainas, apsilankykite šioje Microsoft svetainėje:Windows 2000 Server pagrindu domeno valdiklyje, naudokite Ntdsutil susigrąžinti Active Directory duomenų bazės. Norėdami tai padaryti, įveskiteNtdsutil failus remonto į komandų eilutę į katalogą Tarnybos atkūrimo režimas.

    Atlikti lossy remonto ir Windows Server 2003 domeno valdiklis, naudokite įrankį Esentutl.exe susigrąžinti Active Directory duomenų bazės. Norėdami tai padaryti, įveskiteesentutl p į komandų eilutę Windows Server 2003 saugyklomis pagrįsto domeno valdiklyje.
  16. Po remonto operacijos yra baigtas, pervardyti ir .log NTDS failus naudojant kitu plėtiniu .bak, ir pabandyti pradėti domeno valdiklio įprastu režimu.
  17. Jei domeno valdiklį galite pradėti įprastu režimu po remontas, perkelti atitinkamą Active Directory objektus į new forest kuo greičiau kaip įmanoma. Nes šis lossy remonto metodas nustato korupcijos išbraukiant duomenis, tai gali sukelti vėliau problemų, kurias labai sunku išspręsti. Pasitaikius pirmai galimybei po remonto, turite perkompiliuoti domeno, kad Active Directory atgal į viena iš palaikomų konfigūracijų.

    Galite perkelti vartotojai, kompiuteriai ir grupių naudojant Active Directory migracijos įrankis (ADMT), Ldifde, ar ne Microsoft migracijos įrankis. ADMT galite perkelti vartotojo sąskaitų, kompiuterių sąskaitos ir saugos grupės su arba be užstato identifikatorius (SID) istorija. ADMT taip pat migruoja vartotojo profiliai. Naudoti ADMT į, Mažų verslo serverio aplinka, peržiūrėti "perėjimas nuo smulkaus verslo "Server 2000 arba" Windows 2000 Server"Baltąją knygą. Gauti šią Baltąją knygą, apsilankykite šioje Microsoft svetainėje:Jūs galite naudoti Ldifde eksportuoti ir importuoti daug rūšių objektus iš pažeistų domeną į naują domeną. Šių objektų: vartotojų sąskaitas, kompiuterių sąskaitos, saugos grupės, organizacijos vienetus, Active Directory svetainės, potinkliai, ir svetainės nuorodos. LDIFDE negali perkelti SID retrospektyvoje. LDIFDE yra dalis Windows 2000 Server ir Windows Server 2003. Daugiau informacijos apie tai, kaip naudoti Ldifde, kad toliau straipsnio numerį ir peržiūrėkite straipsnį Microsoft žinių bazėje:
    237677Naudojant Ldifde importo ir eksporto katalogas objektų į Active Directory
    Galite naudoti grupės strategijos valdymo konsolę (GPMC) eksportuoti failų sistemą ir Active Directory dalis grupės strategijos objektas nuo pažeistų domeną į naują domeną.

    Gauti GPMC, apsilankykite šioje Microsoft svetainėje:Informacijos apie tai, kaip perkelti grupės strategijos objektus naudojant GPMC, peržiūrėti "Migruoti GPO domenuose su GPMC" Baltąją knygą. Į gauti šią Baltąją knygą, apsilankykite šioje Microsoft svetainėje:
  18. Po susigrąžinimo, įvertinti dabartinį atsarginį planą Įsitikinkite, kad jūs suplanavote sistemos būsenos atsargines kopijas pakankamai dažnai. Planuoti sistemos būsenos atsarginių kopijų bent kartą per dieną, arba juos kiekvienas reikšmingas keisti. Sistemos būsenos atsarginių kopijų turi būti reikiamo lygio kaltės tolerancija. Pvz., Nelaikykite atsargines kopijas tame pačiame diske kaip kompiuterį kad jūs atsargines. Kai tik įmanoma, naudoti daugiau nei vieną domeno valdiklį kad būtų išvengta single point of failure. Saugoti atsargines kopijas ir už jos ribų vietą taip kad svetainėje stichinių nelaimių (gaisro, vagystės, potvynių, kompiuterio vagystės) neturi įtakos jūsų gebėjimas atsigauti. Šiose Microsoft svetainėse gali padėti jums sukurti tam atsarginį planą.Daugiau informacijos apie Active Directory nelaimės atkūrimo, apsilankykite šioje Microsoft svetainėje:
Nuorodos
Daugiau informacijos, spustelėkite toliau straipsnio numerį ir peržiūrėkite straipsnį, ir Microsoft žinių bazėje:
318116Problemų su Jet duomenų bazes apie suglaudintus diskus
0xc00002e1 0xc00002e1 0xc00002e1 0xc00002e1

Įspėjimas: šis straipsnis išverstas automatiškai

Savybės

Straipsnio ID: 258062 – Paskutinė peržiūra: 06/20/2013 04:24:00 – Peržiūra: 1.0

Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Small Business Server 2003 Standard Edition, Microsoft Windows Small Business Server 2003 Premium Edition, Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server (serveris), Microsoft Small Business Server 2000 Standard Edition

  • kbacl kbenv kberrmsg kbprb kbsecconfiged kbmt KB258062 KbMtlt
Atsiliepimai