Prisijunkite prie „Microsoft“
Prisijunkite arba sukurkite paskyrą.
Sveiki,
Pasirinkti kitą paskyrą.
Turite kelias paskyras
Pasirinkite paskyrą, kurią naudodami norite prisijungti.

Šiame straipsnyje aprašoma keletas problemos, kylančios Windows Server 2012 R2 domeno valdiklyje. Karštosios pataisos gali išspręsti šias problemas. Karštąsias pataisas yra būtina sąlyga.

Požymiai

Tarkime, kad turite domeno valdiklis, kuriame veikia "Windows Server 2012 R2", galite susidurti su viena iš toliau nurodytų problemų.

1 problema: Domenų sujungimo

Įsigijote naują kompiuterį, ir norite prisijungti prie jos į domeno miško. Paties kompiuterio pagrindinio kompiuterio pavadinimas jau naudojamas kitame domene. Tokiu atveju domenų sujungimo veiksmas praneša apie sėkmingai. Po to, kai spustelite gerai, pamatysite šį langą. Ištrinami eilutės yra senas ir naujas pagrindinis plėtinį iš kompiuterio:



Klaidos pranešimą, panašų į šį:


Apdorojant pakeisti objekto DNS pagrindinio kompiuterio pavadinimas, tarnybos pavadinimas reikšmės gali nėra laikomi sinchronizuoti.


Iš naujo paleidus kompiuterį, kompiuteris praneš apie save kaip domeno narys, bet interaktyvusis įėjimas su domeno abonementą nepavyks ir jūs gausite šį klaidos pranešimą:


Saugumo duomenų bazės serveris neturi kompiuterio į šią darbo vietą patikimumo ryšys.


Taip pat gausite šį klaidos pranešimą Netsetup.log faile:


0: 000021C 7: DSID-03200BA6, problema 1005 (CONSTRAINT_ATT_TYPE), 0, duomenų Att 90303 (servicePrincipalName)
NetpModifyComputerObjectInDs: ldap_modify_s nepavyko: 0x13 0x57


2 problema: Vidaus miško perkėlimas

Jei atliekate vidaus miško vartotojo perkėlimas, kurio pagrindinis tarnybos pavadinimas (SPN) arba vartotojo vardą (UPN) nustatytos arba vidaus miško kompiuteris migracija, migracijos negali, nes sąskaita vis dar yra visuotinio katalogo kaip objektas yra paskirties domene su šiais požymiais paruoštą. Jei objektas buvo įrašytas naudojant naują domeną, bus sukurta dublikatų SPN.

Pastaba. Įrenginys ir perkėlimo įrankiai gali būti Active Directory migracijos įrankis (ADMT), išorinio perkėlimo įrankiai arba toliau perkelti-ADObject cmdlet, naudodami Active Directory "PowerShell".

3 tema: SPN konfliktų su SPN atkurta objekto

Turėjote paskyrą su SPN naudojant abonementą, kuris panaikinamas dabar. Galite pridėti objektas, kuris naudojamas kito vartotojo arba kompiuterio abonemento miške yra SPN. Kai dabar bandoma atkurti panaikintų abonementą, veiksmais nepavyksta dėl pasikartojančių SPN.

Pastaba. Visus tris klausimus, domeno valdiklio, katalogų tarnybos žurnale užregistruojamas įvykio ID 2974, panašų į šį: klaidos numeris 8647 verčia į simbolinis pavadinimas yra ERROR_DS_SPN_VALUE_NOT_UNIQUE_IN_FOREST. Deplicate UPN, būtų klaidos numeris 8648 ir ERROR_DS_UPN_VALUE_NOT_UNIQUE_IN_FOREST.

Priežastis

Windows Server 2012 R2 pristatė ribojanti patikrinti UPN ir SPN unikalumo. Jis sėkmingai apsaugo nuo pasikartojančių SPN ir UPN kai jie yra priversti per administravimo įrankiai įrankio nereikia atlikti unikalumo patikrinimo pati.

Šiame straipsnyje aprašytas problemas, ji neleidžia administravimo užduotys, kai poveikis yra neaiški.

Sprendimas

Kai kuriais atvejais galite panaikinti objektų, kurie blokuoja jūsų veiksmų, kad programos būtų sėkmingai. Vidaus miško perkėlimus ir atkuria, taip pat galite panaikinti SPN ir (arba) UPN, būtų dublikatų, ir gali būti įtraukti atgal į abonementą.

Pasiruošimas pakeitimas gali būti neįmanoma visais atvejais. Todėl Microsoft sukūrė atnaujinimą, kuris leidžia kontroliuoti domeno valdiklio veikimą. Šis naujinimas taikomas Windows Server 2012 R2 domeno valdikliams. Taip pat galite įdiegti šį naujinimą, valstybės serveriuose, kurie kandidatų perkelti į domeno valdiklio ateityje.

Įdiegę šį naujinimą, "Microsoft" pateikia miško lygio jungiklis išjungti arba įjungti unikalumo patikrinimo per dSHeuristics atributas.

Toliau pateikiami palaikomi dSHeuristics reikšmes:

  1. dSHeuristic = 1: AD DS leidžia pridėti dublikatų vartotojo pagrindinius pavadinimus (UPNs)

  2. dSHeuristic = 2: AD DS leidžia pridėti dublikatų tarnybos vadovo pavadinimus (SPNs)

  3. dSHeuristic = 3: AD DS leidžia įtraukti pasikartojantys SPN ir UPNs

  4. dSHeuristic = bet kuriuos kitus vertė: AD DS taiko unikalumo patikrinimo SPN ir UPNs

Pavyzdžiai:

  1. Išjungti UPN unikalumo patikrinimas, nustatyti 21 pobūdis dSHeuristics "1" (000000000100000000021)

  2. Išjungti SPN unikalumo patikrinimas, nustatyti 21 pobūdis dSHeuristics "2" (000000000100000000022)

  3. Išjungti UPN ir SPN unikalumo patikrinimai, nustatyti 21 pobūdis dSHeuristics "3" (000000000100000000023)

Išsamios informacijos apie tai, kaip modifikuoti dSHeuristic, žr. 6.1.1.2.4.1.2 dSHeuristics.

Rekomenduojame nustatyti reikšmę į 0 jei žinote, kad problemų pokyčiai vyksta ne ilgiau. Tai gali būti ypač tinka vidaus miško perkėlimus.

Karštųjų pataisų informacija

Svarbu. Jei įdiegti kalbos paketą, po to, kai įdiegsite šias karštąsias pataisas, turite iš naujo įdiegti šią karštąją pataisą. Todėl rekomenduojame įdiegti kitų kalbų paketus, jums reikia prieš pradėdami diegti šias karštąsias pataisas. Jei norite gauti daugiau informacijos, žr. Kalbos paketų įtraukimas į „Windows“

„Microsoft“ pateikia palaikomas karštąsias pataisas. Tačiau šios karštosios pataisos skirtos tik šiame straipsnyje aprašytai problemai spręsti. Jas taikykite tik sistemoms, kuriose kyla ši konkreti problema.

Jeigu karštąsias pataisas galima atsisiųsti, šio žinių bazės straipsnio viršuje yra skyrius „Galima atsisiųsti karštąsias pataisas“. Jei šio skyriaus nėra, pateikite užklausą „Microsoft“ klientų aptarnavimo ir palaikymo tarnybai, kad gautumėte karštąsias pataisas.

Pastaba. Jeigu kyla papildomų problemų arba jei reikia šalinti triktis, gali reikėti pateikti atskirą užklausą. Už papildomą pagalbą dėl problemų ir klausimų, nesusijusių su čia nurodytomis karštosiomis pataisomis, bus taikomi įprasti mokesčiai už pagalbos paslaugas. Sąrašą Microsoft klientų aptarnavimo ir palaikymo tarnybos telefonų numerių arba sukurti atskirą aptarnavimo užklausą, apsilankykite šioje "Microsoft" svetainėje:

http://support.microsoft.com/contactus/?ws=supportPastaba. Formoje „Galima atsisiųsti karštąsias pataisas“ nurodomos kalbos, kurioms skirtos karštosios pataisos. Jei nematote savo kalbos, tai kalbai skirtų karštųjų pataisų nėra.

Būtinosios sąlygos

Norint taikyti šias karštąsias pataisas, turi būti 2014 m. balandžio specifinių naujinimų paketas, skirtas Windows RT 8.1, Windows 8.1, ir Windows Server 2012 R2 (2919355) įdiegta Windows 8.1 "arba" Windows Server 2012 R2.

Registro informacija

Norėdami naudoti karštąsias pataisas šiame pakete, jūs neturite daryti jokių pakeitimų registre.

Reikalavimas paleisti iš naujo

Turite iš naujo paleisti kompiuterį, kai pritaikote šias karštąsias pataisas.

Karštųjų pataisų pakeitimo informacija

Šios karštosios pataisos nepakeičia anksčiau išleistų karštųjų pataisų.

Visuotinė šios karštosios pataisos versija įdiegia failus, kurie turi šiose lentelėse pateiktus atributus. Šių failų datos ir laikai yra išvardyti pagal universalųjį laiką (UTC). Šių failų datos ir laikai vietiniame kompiuteryje rodomi vietiniu laiku, vasaros / žiemos laiku (DST). Be to, šios datos ir laikai gali keistis, kai atliekate tam tikras operacijas su failais.

„Windows 8.1“ ir „Windows Server 2012 R2“ failų informacija ir pastabos

Svarbu. Windows 8.1 ir Windows Server 2012 R2 karštosios pataisos yra įtrauktos į tuos pačius paketus. Tačiau karštųjų pataisų užklausos puslapyje karštosios pataisos išvardijamos prie abiejų operacinių sistemų. Norėdami pateikti užklausą dėl karštųjų pataisų paketo, skirto vienai ar abiem operacinėms sistemoms, pasirinkite karštąją pataisą, nurodytą puslapyje ties "Windows 8.1/Windows Server 2012 R2". Visada perskaitykite skyrių „Taikoma“, kad žinotumėte, kokiai operacinei sistemai taikomos konkrečios karštosios pataisos.

  • Failai, skirti konkrečiam produktui, gairei (RTM, SPn) ir paslaugų šakai (LDR, GDR), gali būti identifikuojami patikrinus failų versijos numerius, kaip nurodyta šioje lentelėje:

    Versija

    Produktas

    Gairė

    Paslaugų šaka

    6.3.960 0,17xxx

    "Windows 8.1" ir "Windows Server 2012 R2"

    RTM

    GDR

  • MANIFEST (.manifest) ir MUM failai (.mum), kurie įdiegti kiekvienoje aplinkoje, yra pateikti atskirame sąraše skyriuje "Papildoma failų informacija". MUM, MANIFEST ir susieti saugos katalogų (.cat) failai yra itin svarbūs palaikant atnaujintų komponentų būseną. Saugos katalogų failai, kurių atributai neišvardyti, yra pasirašyti „Microsoft“ skaitmeniniu parašu.

Visos palaikomos x86 pagrindo „Windows 8.1“ versijos

Failo vardas

Failo versija

Failo dydis

Data

Laikas

Platforma

Ntdsa.mof

Netaikoma

227,765

18-Jun-2013

12:21

Netaikoma

Ntdsai.dll

6.3.9600.17901

2,576,896

09-Jun-2015

20:43

x86

Visoms palaikomoms x64 "Windows 8.1" ir "Windows Server 2012 R2" versijoms

Failo vardas

Failo versija

Failo dydis

Data

Laikas

Platforma

Ntdsa.mof

Netaikoma

227,765

18-Jun-2013

14:45

Netaikoma

Ntdsai.dll

6.3.9600.17901

3,684,864

09-Jun-2015

20:49

x64

Papildomų failų informacija

Papildomų „Windows 8.1“ ir „Windows Server 2012 R2“ skirtų failų informacija

Papildomi failai, skirti visoms palaikomoms x86 pagrindo „Windows 8.1“ versijoms

Failo ypatybės

Reikšmė

Failo vardas

X86_4c2f5adc88a0d6ac17ccdccf2255c6b7_31bf3856ad364e35_6.3.9600.17901_none_ba36e2d18bbebef8.manifest

Failo versija

Netaikoma

Failo dydis

712

Data (UTC)

10-Jun-2015

Laikas (UTC)

12:46

Platforma

Netaikoma

Failo vardas

X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.17901_none_85b97991d47e36db.manifest

Failo versija

Netaikoma

Failo dydis

3,352

Data (UTC)

09-Jun-2015

Laikas (UTC)

23:14

Platforma

Netaikoma

Papildomi failai, skirti visoms palaikomoms x64 „Windows 8.1“ ir „Windows Server 2012 R2“ versijoms

Failo ypatybės

Reikšmė

Failo vardas

Amd64_94aab516433aef4e5f0c8db414ae7999_31bf3856ad364e35_6.3.9600.17901_none_34c8efb13ae81094.manifest

Failo versija

Netaikoma

Failo dydis

716

Data (UTC)

10-Jun-2015

Laikas (UTC)

12:46

Platforma

Netaikoma

Failo vardas

Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.17901_none_e1d815158cdba811.manifest

Failo versija

Netaikoma

Failo dydis

3,356

Data (UTC)

09-Jun-2015

Laikas (UTC)

23:49

Platforma

Netaikoma

Būsena

„Microsoft“ patvirtino, kad tai yra „Microsoft“ produktų, išvardytų skyriuje „Taikoma“, problema.

Daugiau informacijos

Peržiūrėti išsamią informaciją apie SPN UPN unikalumo funkciją ir "Windows Server 2012 R2".

Gali būti rodomi įvykio ID 11 – tarnybos pavadinimas konfigūracija jei norite gauti daugiau informacijos.

Paprašykite Premiere lauko inžinierius (PFE) platformos interneto dienoraštyje: trečiosios šalies Active Directory perkėlimo įrankių ir KB 3070083.

Nuorodos

Žr. terminus, kuriuos Microsoft naudoja programinės įrangos naujinimams apibūdinti.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.

Ar ši informacija buvo naudinga?

Ar esate patenkinti kalbos kokybe?
Kas turėjo įtakos jūsų įspūdžiams?
Paspaudus mygtuką Pateikti, jūsų atsiliepimai bus naudojami tobulinant „Microsoft“ produktus ir paslaugas. Jūsų IT administratorius galės rinkti šiuos duomenis. Privatumo patvirtinimas.

Dėkojame už jūsų atsiliepimą!

×