Se você é um cliente de Pequenas Empresas, encontre recursos adicionais de resolução de problemas e aprendizagem no site de Apoio a Pequenas Empresas.
Sintomas
O tamanho dos ficheiros de informação do diretório de dados do Ative Directory (.dit) aumentam significativamente ao longo do tempo. Se rastrear a alteração utilizando o comando repadmin /showchanges, verá que a maior parte do crescimento no tamanho do ficheiro é contribuído por objetos DNS eliminados.
Isto pode ocorrer no seguinte cenário:
-
Instala a função Ative Directory Domain Services e a função DNS Server num computador que está a executar o Windows Server 2008 R2 ou Windows Server 2003.
-
O computador acolhe uma ou mais zonas de Directory-Integrated DNS.
-
A definição de Atualizações Dinâmicas no separador Geral da página Propriedades das zonas DNS integradas localmente pelo Diretório Ativo está definida apenas para Garantir.
-
Os mesmos registos DNS são registados e registados com frequência. Por exemplo, os mesmos registos dns são registados e descontados várias centenas de vezes por dia.
Nota O tamanho do ficheiro NTDS.dit pode aumentar mais rapidamente na trajetória da base de dados do Ative Directory devido aos seguintes fatores:
-
Grandes valores para a definição de vida de Tombstone
-
Grande volume de registo de atualização dinâmica que é causado por grandes populações de clientes WINDOWS e DNS de terceiros, durações curtas de locação DHCP ou defeitos de código que fazem com que dispositivos de terceiros registem registos com demasiada frequência
-
A habilitação da funcionalidade Ative Directory Recycle Bin
Causa
O problema ocorre devido à tombstoning incorreta do Diretório Ativo de objetos DNS.
Os clientes DNS devem reutilizar os objetos DNS existentes que estão marcados para serem apagados quando registam registos DNS. Os objetos DNS existentes são geralmente referidos como "objetos de reanimação". No entanto, atualmente o serviço de servidor DNS cria um novo objeto para estes clientes DNS e move o objeto DNS existente para o recipiente de objetos eliminados. Com o tempo, este comportamento faz com que o tamanho do ficheiro DIT do Diretório Ativo aumente significativamente.
Resolução
Depois de instalar o seguinte hotfix, os clientes DNS podem reutilizar os objetos DNS de reanimação existentes quando registam o seu registo DNS.
Informações sobre hotfix
Um hotfix suportado está disponível na Microsoft. No entanto, este hotfix destina-se a corrigir apenas o problema descrito neste artigo. Aplique este hotfix apenas em sistemas que estão a passar pelo problema descrito neste artigo. Este hotfix pode receber testes adicionais. Portanto, se não for severamente afetado por este problema, recomendamos que aguarde a próxima atualização de software que contenha este hotfix.
Se o hotfix estiver disponível para download, existe uma secção "Hotfix available download" no topo deste artigo da Base de Conhecimento. Se esta secção não aparecer, contacte o Serviço de Apoio ao Cliente e o Suporte da Microsoft para obter o hotfix.
Nota Se ocorrerem problemas adicionais ou se forem necessárias correções de problemas, poderá ter de criar um pedido de serviço separado. Os custos habituais de apoio aplicar-se-ão a questões adicionais de apoio e questões que não se qualificam para este hotfix específico. Para obter uma lista completa dos números de telefone do Serviço de Apoio ao Cliente e do Microsoft ou para criar um pedido de serviço separado, visite o seguinte website da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota O formulário "Hotfix available" exibe os idiomas para os quais o hotfix está disponível. Se não vê a sua língua, é porque um hotfix não está disponível para esse idioma.
O suporte mainstream para o Windows Server 2003 terminou em 13 de julho de 2010. Existe um hotfix para esta questão, mas não está disponível publicamente. Por favor, reveja a política do Microsoft Support Lifecycle.
Apoio alargado
A fase de Suporte Alargado segue o Mainstream Support for Business and Developer products.
Ao níveldo pacote de serviço suportado, o Apoio Alargado inclui:
-
Apoio pago
-
Suporte de atualização de segurança sem custo adicional
-
O suporte de hotfix não relacionado com a segurança requer a aquisição de um Acordo de Apoio ao Hotfix alargado (aplicam-se também as taxas por fixação)
Por favor, note:
-
A Microsoft não aceitará pedidos de suporte à garantia, alterações de design ou novas funcionalidades durante a fase de Suporte Alargado
-
O Apoio Alargado não está disponível para produtos de consumo, hardware ou multimédia
Entre em contato com o Microsoft Support para obter informações sobre como obter o hotfix.
Pré-requisitos
Para aplicar este hotfix, deve estar a executar um dos seguintes sistemas operativos:
-
Pacote de serviço 2 (SP2) do Windows Server 2 (SP2)
-
Windows Server 2008 R2
-
Pacote de serviços R2 R2 1 (SP1)
Além disso, deve ter a função DNS Server instalada. Para obter mais informações sobre como obter um pacote de serviços do Windows Server 2003, clique no seguinte número de artigo para ver o artigo na Base de Conhecimento do Microsoft:
889100 Como obter o mais recente pacote de serviços para o Windows Server 2003
Para obter mais informações sobre como obter um pacote de serviços R2 do Windows Server 2008, clique no seguinte número de artigo para ver o artigo na Base de Conhecimento do Microsoft:
976932
Informações sobre o Service Pack 1 para o Windows 7 e para o Windows Server 2008 R2
Informações sobre registos
Para utilizar o hotfix, não é preciso alterar o registo.
Requisito de reiniciar
Tem de reiniciar o computador depois de aplicar este hotfix.
Nota Se parar o serviço DNS Server antes de instalar este hotfix, não terá de reiniciar o computador.
Informações sobre substituição de correções
Este hotfix não substitui um hotfix previamente libertado.
Informações de arquivo
A versão global deste hotfix instala ficheiros que têm os atributos listados nas seguintes tabelas. As datas e os horários destes ficheiros estão listados no Tempo Universal Coordenado (UTC). As datas e os horários destes ficheiros no seu computador local são apresentados no seu horário local, juntamente com o seu preconceito de horário de verão atual (DST). Além disso, as datas e os horários podem mudar quando efetuar determinadas operações nos ficheiros.
Notas de informação de ficheiros do Windows Server 2003
-
Além dos ficheiros listados nestas tabelas, este hotfix também instala um ficheiro de catálogo de segurança associado (KB2548145.cat) que é assinado com uma assinatura digital da Microsoft.
Para todas as versões suportadas com base em X86 do Windows Server 2003
Nome do arquivo |
Versão de arquivo |
Tamanho do arquivo |
Data |
Hora |
Plataforma |
Requisito sp |
Ramo de serviço |
---|---|---|---|---|---|---|---|
Afd.sys |
5.2.3790.4898 |
150,528 |
17 ago-2011 |
15:38 |
x86 |
SP2 |
Não aplicável |
Dns.exe |
5.2.3790.4928 |
451,584 |
03-Nov-2011 |
14:21 |
x86 |
SP2 |
Não aplicável |
Dnsperf.dll |
5.2.3790.4460 |
11,776 |
17-Fev-2009 |
08:12 |
x86 |
SP2 |
Não aplicável |
Dnsperf.h |
Não aplicável |
6,642 |
08-Jul-2010 |
18:34 |
Não aplicável |
SP2 |
Não aplicável |
Dnsperf.ini |
Não aplicável |
11,597 |
08-Jul-2010 |
18:34 |
Não aplicável |
SP2 |
Não aplicável |
Mswsock.dll |
5.2.3790.4318 |
257,024 |
20-Jun-2008 |
19:01 |
x86 |
SP2 |
Não aplicável |
Tcpip.sys |
5.2.3790.4573 |
400,896 |
15-Ago-2009 |
08:27 |
x86 |
SP2 |
Não aplicável |
Tcpip6.sys |
5.2.3790.4662 |
248,640 |
10-Fev-2010 |
15:51 |
Não aplicável |
SP2 |
Não aplicável |
W03a3409.dll |
5.2.3790.4715 |
44,544 |
09-Jul-2010 |
04:25 |
x86 |
SP2 |
Não aplicável |
Wdnsperf.dll |
5.2.3790.4460 |
11,776 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Wmswsock.dll |
5.2.3790.4318 |
234,496 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Ww03a3409.dll |
5.2.3790.4715 |
44,544 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Para todas as versões suportadas com base em x64 do Windows Server 2003
Nome do arquivo |
Versão de arquivo |
Tamanho do arquivo |
Data |
Hora |
Plataforma |
Requisito sp |
Ramo de serviço |
---|---|---|---|---|---|---|---|
Afd.sys |
5.2.3790.4898 |
292,352 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
Dns.exe |
5.2.3790.4928 |
780,800 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
Dnsperf.dll |
5.2.3790.4460 |
14,336 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
Dnsperf.h |
Não aplicável |
6,642 |
04-Nov-2011 |
07:03 |
Não aplicável |
SP2 |
Não aplicável |
Dnsperf.ini |
Não aplicável |
11,597 |
04-Nov-2011 |
07:03 |
Não aplicável |
SP2 |
Não aplicável |
Mswsock.dll |
5.2.3790.4318 |
493,056 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
Tcpip.sys |
5.2.3790.4573 |
798,208 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
Tcpip6.sys |
5.2.3790.4662 |
396,032 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
W03a3409.dll |
5.2.3790.4715 |
45,056 |
04-Nov-2011 |
07:03 |
x64 |
SP2 |
Não aplicável |
Wdnsperf.dll |
5.2.3790.4460 |
11,776 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Wmswsock.dll |
5.2.3790.4318 |
234,496 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Ww03a3409.dll |
5.2.3790.4715 |
44,544 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Para todas as versões suportadas com IA-64 do Windows Server 2003
Nome do arquivo |
Versão de arquivo |
Tamanho do arquivo |
Data |
Hora |
Plataforma |
Requisito sp |
Ramo de serviço |
---|---|---|---|---|---|---|---|
Afd.sys |
5.2.3790.4898 |
584,192 |
04-Nov-2011 |
07:03 |
IA-64 |
SP2 |
Não aplicável |
Dns.exe |
5.2.3790.4928 |
1,151,488 |
04-Nov-2011 |
07:03 |
IA-64 |
SP2 |
Não aplicável |
Dnsperf.dll |
5.2.3790.4460 |
26,624 |
04-Nov-2011 |
07:03 |
IA-64 |
SP2 |
Não aplicável |
Dnsperf.h |
Não aplicável |
6,642 |
04-Nov-2011 |
07:03 |
Não aplicável |
SP2 |
Não aplicável |
Dnsperf.ini |
Não aplicável |
11,597 |
04-Nov-2011 |
07:03 |
Não aplicável |
SP2 |
Não aplicável |
Mswsock.dll |
5.2.3790.4318 |
789,504 |
04-Nov-2011 |
07:03 |
IA-64 |
SP2 |
Não aplicável |
Tcpip.sys |
5.2.3790.4573 |
1,336,320 |
04-Nov-2011 |
07:03 |
IA-64 |
SP2 |
Não aplicável |
Tcpip6.sys |
5.2.3790.4662 |
802,688 |
04-Nov-2011 |
07:03 |
Não aplicável |
SP2 |
Não aplicável |
W03a3409.dll |
5.2.3790.4715 |
43,520 |
04-Nov-2011 |
07:03 |
IA-64 |
SP2 |
Não aplicável |
Wdnsperf.dll |
5.2.3790.4460 |
11,776 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Wmswsock.dll |
5.2.3790.4318 |
234,496 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Ww03a3409.dll |
5.2.3790.4715 |
44,544 |
04-Nov-2011 |
07:03 |
x86 |
SP2 |
UAU |
Notas de informação de ficheiros Do Windows Server 2008 R2
As aplicações importantes do Windows 7 e as hotfixes R2 do Windows Server 2008 estão incluídas nos mesmos pacotes. No entanto, os hotfixs na página Hotfix Request estão listados em ambos os sistemas operativos. Para solicitar o pacote hotfix que se aplica a um ou ambos os sistemas operativos, selecione o hotfix que está listado em "Windows 7/Windows Server 2008 R2" na página. Consulte sempre a secção "Aplica-se a" em artigos para determinar o sistema operativo real a que cada hotfix se aplica.
-
Os ficheiros aplicáveis a um produto específico, marco (RTM, SPn) e ramo de serviço (LDR, RDA) podem ser identificados examinando os números da versão do ficheiro, tal como mostrado no quadro seguinte:
Versão
Produto
Marco
Ramo de serviço
6.1.760
0.20xxxWindows Server 2008 R2
RTM
LDR
6.1.760
1.21xxxxWindows Server 2008 R2
SP1
LDR
-
Os ficheiros MANIFEST (.manifest) que são instalados para cada ambiente estão listados separadamente na secção "Informações adicionais de ficheiros para o Windows Server 2008 R2". Os ficheiros MANIFESTO e os ficheiros do catálogo de segurança associado (.cat) são muito importantes para manter o estado dos componentes atualizados. Os ficheiros de catálogo de segurança, para os quais os atributos não estão listados, são assinados com uma assinatura digital da Microsoft.
Para todas as versões suportadas com base em x64 do Windows Server 2008 R2
Nome do arquivo |
Versão de arquivo |
Tamanho do arquivo |
Data |
Hora |
Plataforma |
---|---|---|---|---|---|
Cache.dns |
Não aplicável |
3,198 |
10-Jun-2009 |
20:31 |
Não aplicável |
Dns.exe |
6.1.7600.20969 |
696,832 |
19-Maio-2011 |
05:54 |
x64 |
Dnsserver.events.xml |
Não aplicável |
609 |
10-Jun-2009 |
20:31 |
Não aplicável |
Cache.dns |
Não aplicável |
3,198 |
05-Nov-2010 |
01:52 |
Não aplicável |
Dns.exe |
6.1.7601.21730 |
697,344 |
19-Maio-2011 |
05:49 |
x64 |
Dnsserver.events.xml |
Não aplicável |
609 |
05-Nov-2010 |
01:52 |
Não aplicável |
Solução
Para contornar o problema, altere o valor das atualizações de Segurança para Nenhum ou para Não Seguro e seguro nas zonas de servidorES DNS.
Estado
A Microsoft confirmou que este problema ocorre nos produtos da Microsoft listados na secção "Aplica-se a".
Mais Informações
Os administradores devem instalar esta correção nos servidores DNS baseados no Windows Server 2003 ou no Windows Server 2008 que acolhem cópias integradas do Ative Directory (AD) das zonas primárias que recebem atualizações de clientes. Dar prioridade à instalação desta correção nos servidores DNS baseados no Windows Server 2003 e no Windows Server 2008 que acolhem zonas primárias integradas com AD atualizadas por clientes em servidores DNS cujas zonas não sejam atualizadas pelos clientes.
Servidores DNS baseados no Windows Server 2003 e Windows Server 2008 que acolhem o papel RODC, que acolhem zona primária integrada em AD que tenha o envelhecimento ativado, ou que as cópias baseadas em ficheiros de anfitriões de zonas DNS não estejam sujeitas a este bug e não exijam ou beneficiem desta correção porque nunca adotam a configuração de risco.
A instalação deste hotfix nos servidores relevantes impede ntDS adicionais. Crescimento do DIT causado por uma acumulação de registos DNS eliminados no registo recorde. A Microsoft recomenda que espere pelo Ative Directory para purgar graciosamente os registos como parte do processo de recolha de lixo, em oposição à redução da configuração de vida útil da lápide para acelerar a recolha de lixo de objetos DNS tombstoned.
Para obter mais informações sobre o comando repadmin showchanges, aceda ao seguinte website da Microsoft:
Informações gerais sobre a subcommand repadminPara obter mais informações sobre problemas de lápide dns, consulte o artigo 952087 do Microsoft Knowledge Base: As permissões personalizadas que são aplicadas aos registos DNS são reiniciadas para o valor padrão quando estes registos são eliminados e tombados num servidor DNS baseado no Windows Server 2003
Para obter mais informações sobre a vida útil da lápide para a floresta, consulte o seguinte website da Microsoft:
Determinar a vida útil da lápide para a florestaPara obter mais informações sobre a terminologia da atualização do software, clique no seguinte número de artigo para ver o artigo na Base de Conhecimento da Microsoft:
824684
Descrição da terminologia padrão que é usada para descrever atualizações de software da Microsoft
Informações adicionais de ficheiros
Informações adicionais de ficheiros para o Windows Server 2008 R2
Ficheiros adicionais para todas as versões suportadas com base em x64 do Windows Server 2008 R2
Nome do arquivo |
Amd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifesto |
Versão de arquivo |
Não aplicável |
Tamanho do arquivo |
710 |
Data (UTC) |
19-Maio-2011 |
Tempo (UTC) |
20:55 |
Plataforma |
Não aplicável |
Nome do arquivo |
Amd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest |
Versão de arquivo |
Não aplicável |
Tamanho do arquivo |
710 |
Data (UTC) |
19-Maio-2011 |
Tempo (UTC) |
20:55 |
Plataforma |
Não aplicável |
Nome do arquivo |
Amd64_microsoft-windows-dns-servidor-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest |
Versão de arquivo |
Não aplicável |
Tamanho do arquivo |
158,131 |
Data (UTC) |
19-Maio-2011 |
Tempo (UTC) |
18:38 |
Plataforma |
Não aplicável |
Nome do arquivo |
Amd64_microsoft-windows-dns-servidor-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest |
Versão de arquivo |
Não aplicável |
Tamanho do arquivo |
158,131 |
Data (UTC) |
19-Maio-2011 |
Tempo (UTC) |
19:12 |
Plataforma |
Não aplicável |
Nome do arquivo |
Update.mum |
Versão de arquivo |
Não aplicável |
Tamanho do arquivo |
2,371 |
Data (UTC) |
19-Maio-2011 |
Tempo (UTC) |
20:55 |
Plataforma |
Não aplicável |