Você está offline; aguardando reconexão

2089 De eventos de duplicação de NTDS é registrada se o Windows Server 2003 SP1 e posteriores controladores de domínio não sofram backup em um determinado período

O suporte para o Windows Server 2003 termina em 14 de julho de 2015.

A Microsoft terminou o suporte para o Windows Server 2003 em 14 de julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 914034
INTRODUÇÃO
Quando você faz backup de um controlador de domínio que está executando o Microsoft Windows Server 2003 Service Pack 1 (SP1), uma mensagem de erro novo evento é registrada para cada domínio gravável ou partições de aplicativo que os hosts de controlador de domínio. Isso é verdadeiro se a partição não tiver feita backup em um período de tempo determinado. O período de tempo é chamado um intervalo de latência de backup. Você pode definir um valor de registro para especificar esse intervalo em dias.
Mais Informações

Novo comportamento no Windows Server 2003 SP1

O atributo de Assinatura DSA é modificado sempre que um backup do estado do sistema é feito. O sistema operacional monitora este atributo. Uma mensagem de erro evento é registrada quando os critérios do intervalo de backup latência forem atendidos. Qualquer controlador de domínio com Windows Server 2003 SP1 pode fazer o evento porque o atributo de Assinatura DSA é um atributo replicado.

Observação A mensagem de erro de evento novo não é registrada até que um backup é feito em um controlador de domínio baseado no Windows Server 2003 que está executando o Windows Server 2003 SP1. Somente controladores de domínio baseados no Windows Server 2003 SP1 faça essa mensagem de erro do evento.

O padrão período de tempo do intervalo de backup latência é metade da desativação vida útil (TSL) para registrar a mensagem de erro de evento no controlador de domínio. A lista a seguir mostra a diferença entre os valores TSL padrão para uma floresta é criada no Windows Server 2003 e uma floresta é criada no Windows Server 2003 SP1:
  • Windows Server 2003
    Por padrão, o valor TSL no Windows Server 2003 é de 60 dias. Portanto, a mensagem de erro do evento não é registrada até 30 dias após o último backup.
  • Windows Server 2003 SP1
    Por padrão, o valor TSL na nova floresta criada pelo Windows Server 2003 SP1 é 180 dias. O valor TSL é 60 dias em todos os outros casos. A mensagem de erro evento em uma floresta com um dia 180 que TSL não está conectado até 90 dias após o último backup.
Observação Se você instalar apenas o Windows Server 2003 SP1 em computadores baseados no Windows Server 2003, isso não aumentará o TSL para 180 dias. A floresta deve ser criada em um servidor que tem o Windows Server 2003 SP1 instalado no momento em que criá-la.Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
216993Vida útil de prateleira de um backup de estado do sistema do Active Directory

Estratégia de implantação

O valor padrão para o intervalo de latência de backup em uma floresta que usa o padrão TSL é insuficiente para avisar corretamente os administradores que as partições não são sendo feitas com freqüência suficiente.

No registro, os administradores podem especificar um valor para o limite de latência de backup entrada (dias). Isso fornece um método simples para ajustar quanto 2089, identificação de evento é registrada se um backup não é feito em um determinado período de tempo. Portanto, o período de tempo reflete as estratégias de backup dos administradores. Essa mensagem de erro do evento serve como um aviso para os administradores que controladores de domínio não estiverem sendo feitos backup antes de expira o TSL. Essa mensagem de erro de evento também é um evento de controle útil para monitorar aplicativos como o MOM (Microsoft Operations Manager).

Recomendamos que você execute sistema backups de estado que incluem todos os dias de cada floresta, domínio e partição de aplicativo em pelo menos dois computadores. Também recomendamos que você configure esse evento ocorrer todos os outros dias se não for feito um backup. Programas de backup de terceiros podem usar um método que chama o API de backup que atualiza o atributo. Quando esses programas usam esse método, ele faz com que o atributo de Assinatura DSA para ser atualizado.

Evento ID 2089 mensagem de erro é registrada no log de eventos do serviço de diretório quando uma partição não é feita durante o intervalo de latência backup. Mensagem de erro somente um evento é registrada cada dia para cada partição que um hosts do controlador de domínio. A mensagem de erro evento é semelhante à seguinte:

Tipo de evento: aviso
Origem do evento: Duplicação de NTDS
Categoria do evento: Backup Event ID: 2089
Descrição: Esta partição de diretório foi não feita desde no mínimo o seguinte número de dias.

Partição de diretório:
DC = domainDC = com

"Intervalo de latência de backup" (dias):
30

É recomendável fazer um backup sempre que possível para recuperar de perda acidental de dados. No entanto se você não tiver um backup desde no mínimo o número de "intervalo de backup latência" de dias esta mensagem será registrada todos os dias até que um backup é feito. Você pode fazer um backup de qualquer réplica que contém esta partição.

Por padrão, o 'intervalo de latência de backup"é definido metade o"para exclusão Lifetime intervalo". Se você desejar alterar o padrão "backup latência intervalo" você poderia fazer isso adicionando a seguinte chave do Registro.

"Intervalo de latência de backup" chave de registro (dias):
Limite de latência System\CurrentControlSet\Services\NTDS\Parameters\Backup (Dias).

Observação O valor de limite de latência de backup (dias) é uma entrada do Registro, mas não uma chave conforme indicado no evento mensagem de erro. O intervalo de backup latência é metade o valor da TSL da floresta. Quando esse valor é atingido, o sistema operacional registra evento ID 2089 no log de eventos do serviço de diretório. Essa identificação de evento avisa aos administradores monitorar aplicativos e para garantir que os controladores de domínio são backup antes de expira o TSL. Para definir o intervalo que o sistema operacional espera antes de um evento ID 2089 está conectado, use o Editor do Registro para definir o valor do limite de latência de backup entrada (dias). Para fazer isso, execute as seguintes etapas:
  1. Inicie o Editor do Registro.
  2. Localize e, em seguida, clique na seguinte subchave do Registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
  3. Clique com o botão direito do mouse em Parameters , aponte para novo e, em seguida, clique em Valor DWORD .
  4. Tipo limite de latência de backup (dias) , e, em seguida, pressione ENTER.
  5. Clique com o botão direito do mouse limite de latência de backup (dias) e em seguida, clique em Modificar .
  6. Na caixa dados do valor , digite o número de dias para usar como um limite e, em seguida, clique em OK .

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 914034 - Última Revisão: 09/11/2009 18:21:24 - Revisão: 2.0

Microsoft Windows Server 2003 Service Pack 1

  • kbmt kbhowto kbinfo KB914034 KbMtpt
Comentários
pendChild(m);" onload="var m=document.createElement('meta');m.name='ms.dqp0';m.content='false';document.getElementsByTagName('head')[0].appendChild(m);" src="http://c1.microsoft.com/c.gif?"> t.write("