Symptomer
Anta at du utfører en Skjemaoppdatering i en Windows Server 2008 R2-baserte Active Directory-skog. Active Directory-databaser i skogen er stor, for eksempel 100 GB (Gigabyte). I denne situasjonen, kan alle domenekontrollerne i skogen oppdatere alle skjemahurtigbuffer samtidig. Derfor opplever domenekontrollerne høy CPU-bruk. Prosessen Lsass.exe bruker spesielt, de fleste av CPU-bruken. Dette fører til en degradering av Svargraden til domenekontrollerne.
Obs! De fleste operasjoner på domenekontrollere påvirkes av dette problemet.
Oppløsning
Informasjon om hurtigreparasjon
Du kan løse problemet ved å installere denne hurtigreparasjonen på alle domenekontrollere i skogen.
Denne hurtigreparasjonen innfører en ny funksjon som lar skogen administratorer Hvis du vil utsette indeksoppretting av til et punkt i tiden som bestemmer seg for. Som standard oppretter domenekontrollere indekser når de mottar riktig skjemaendringen gjennom replikering. Når du har installert denne hurtigreparasjonen, kan du utsette for indeksering ved hjelp av et nytt attributt, dSHeuristics. Detaljer for dette attributtet er som følger:
-
Angi nittende byte for dSHeuristics -attributtet til 1 til skjer følgende:
-
Domenekontrolleren som mottar UpdateSchemaNow rootDSE mod. Dette utløser gjenoppbygging av hurtigbuffer for skjema.
-
Domenekontrolleren startes på nytt. Dette krever at XML-bufferen bygges, og i sin tur utsatte indeksene bygges.
Hvis du vil ha mer informasjon om dSHeuristics -attributtet, kan du gå til følgende Microsoft-webområde:
-
-
Alle attributter som er midlertidig utsatt indeks logges i hendelsesloggen for hvert døgn. Mer spesifikt, logges følgende hendelser i henhold til dette:
-
2944: indeks utsatt (loggede én gang)
Hendelsesmeldingen ligner på følgende:Som utsetter indeks endringer som er knyttet til en skjemaendring i XML.
-
2945: indekser venter fortsatt (logget hvert døgn)
Hendelsesmeldingen ligner på følgende:Indeks endringer som er forbundet med en tidligere skjemaendring av XML-er fortsatt ventende. Dette er fordi hele skogen ds heuristisk flagg-fDisableAutoIndexingOnSchemaUpdate er angitt. Dette flagget, når sett, deaktiverer automatisk indeksering av eksisterende attributter på Skjemaoppdatering. Hvis du vil sikre optimal ytelse fra DC, tvinge indeksoppretting av en ved å utføre en endring for rootDSE-attributtet på schemaUpdateNow og sette den til 1. Dette problemet kan også deaktiveres ved å tilbakestille dsHeuristic fDisableAutoIndexingOnSchemaUpdate til 0, deretter domenekontrollere som kjører Windows Server 2008 R2 SP1 eller senere vil automatisk gjenoppbygge indekser som de mottar denne endringen.
-
1137: indeksen opprettet (loggede én gang)
Obs! Dette er ikke en ny hendelse.
-
En støttet hurtigreparasjon er tilgjengelig fra Microsoft. Denne hurtigreparasjonen er imidlertid ment å løse problemet som er beskrevet i denne artikkelen. Bruk denne hurtigreparasjonen bare på systemer som har problemet som er beskrevet i denne artikkelen. Denne hurtigreparasjonen kan gjennomgå ytterligere testing. Hvis du ikke er alvorlig påvirket av dette problemet, anbefaler vi derfor at du venter på neste programvareoppdatering som inneholder denne hurtigreparasjonen.
Hvis hurtigreparasjonen er tilgjengelig for nedlasting, finnes delen "Nedlasting av hurtigreparasjoner tilgjengelig" øverst i denne Knowledge Base-artikkelen. Hvis denne delen ikke vises, kan du kontakte Microsofts kundeservice og kundestøtte for å få hurtigreparasjonen.
Obs! Hvis det oppstår andre problemer, eller hvis feilsøkingstips, må du kanskje opprette en separat forespørsel om. Vanlige kundestøttekostnader gjelder for ytterligere kundestøttespørsmål og problemer som ikke dekkes av denne oppdateringen. For en fullstendig liste over telefonnumre for Microsofts kundeservice og kundestøtte eller opprette en separat forespørsel om, kan du gå til følgende Microsoft-webområde:
http://support.microsoft.com/contactus/?ws=supportObs! "Nedlasting av hurtigreparasjoner tilgjengelig"-skjemaet viser språk hurtigreparasjonen er tilgjengelig. Hvis du ikke ser språket ditt, er det fordi en hurtigreparasjon ikke er tilgjengelig for dette språket.
Forutsetninger
Hvis du vil bruke denne hurtigreparasjonen, må du kjøre Windows Server 2008 R2 Service Pack 1 (SP1).
Hvis du vil ha mer informasjon om hvordan du skaffer en service pack for Windows 7 eller Windows Server 2008 R2, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
976932 Informasjon om Service Pack 1 for Windows 7 og Windows Server 2008 R2
Informasjonen i registeret
Hvis du vil bruke denne hurtigreparasjonen, har du ikke foreta endringer i registret.
Krav om omstart
Du må starte datamaskinen etter at du har installert denne hurtigreparasjonen.
Informasjon om erstatning av hurtigreparasjoner
Denne hurtigreparasjonen erstatter ikke tidligere utgitte hurtigreparasjoner.
Den globale versjonen av denne hurtigreparasjonen installerer filer med attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen, vises i lokal tid sammen med din gjeldende tidsforskjell for sommertid (DST). I tillegg kan til datoene og klokkeslettene endres når du utfører bestemte operasjoner på filene.
Filinformasjonsmerknader for Windows Server 2008 R2Viktig Hurtigreparasjoner for Windows 7 og Windows Server 2008 R2 hurtigreparasjoner er inkludert i de samme pakkene. Hurtigreparasjoner på siden Be om hurtigreparasjonen er imidlertid oppført under begge operativsystemene. Hvis du vil be om hurtigreparasjonspakken som gjelder ett eller begge operativsystemene, kan du velge hurtigreparasjonen som er oppført under "Windows 7/Windows Server 2008 R2" på siden. Se delen "Gjelder" i artiklene for å fastslå det faktiske operativsystemet som gjelder hver hurtigreparasjon for alltid.
-
Filene som gjelder for et bestemt produkt, SR_Level (RTM, SPn) og avdeling (LDR, GDR), kan identifiseres ved å kontrollere filversjonsnumrene, som vist i følgende tabell:
Versjon
Produkt
Milepæl
Avdeling
6.1.760
1.22 xxxWindows Server 2008 R2
SP1
LDR
-
MANIFEST-filene (.manifest) og MUM-filene (.mum) som installeres for hvert miljø, er oppført separat i delen "Mer Filinformasjon for Windows Server 2008 R2". MUM- og MANIFEST-filer og tilknyttede sikkerhetskatalogfiler (.cat)-filer, er det svært viktig å kunne vedlikeholde status på den oppdaterte komponenten. Sikkerhetskatalogfilene, som attributtene ikke er oppført, er signert med Microsofts digitale signatur.
For alle støttede x64-baserte versjoner av Windows Server 2008 R2
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Tid |
Plattform |
---|---|---|---|---|---|
Ntdsai.dll |
6.1.7601.22350 |
2,745,856 |
06-Jun-2013 |
05:19 |
x64 |
Status
Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen "Gjelder for".
Hvis du vil ha mer informasjon
Hvis du vil ha mer informasjon om utsatt for indeksering i Windows Server 2012, kan du gå til følgende Microsoft-webområder:
Generell informasjon om utsatt for indeksering
Følg meg og Lær Windows Server 2012 – utsatt for indeksering
Hvis du vil ha mer informasjon om terminologi for programvareoppdatering, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
824684 Beskrivelse av standardterminologien som brukes til å beskrive oppdateringer av Microsoft-programvare
Mer filinformasjon for Windows Server 2008 R2
Tilleggsfiler for alle støttede x64-baserte versjoner av Windows Server 2008 R2
Filnavn |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7601.22350_none_4f4686d4e9041b3e.manifest |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
3,531 |
Dato (UTC) |
06-Jun-2013 |
Tid (UTC) |
05:52 |
Plattform |
Ikke tilgjengelig |