Сообщение об ошибке: «Windows не может создать объект, поскольку служба каталогов не смогла выделить относительный идентификатор»


Симптомы


При попытке создания нового объекта в Active Directory, может появиться следующее сообщение об ошибке:
Не удалось создать объект, поскольку служба каталогов не смогла выделить относительный идентификатор.
При возникновении этой проблемы в журнале событий службы каталогов NT (NTDS) может быть зарегистрировано следующее событие:







Эта ошибка регистрируется в журнале событий NTDS каждый раз Windows 2000 пытается инициализировать хозяин относительных Идентификаторов (RID). Сообщение об ошибке регистрируется каждые 1 минуту пытается сначала 3 и затем один раз каждые 30 минут, пока не инициализирует хозяин RID.

Причина


Это может происходить, если контроллер домена, роль хозяина операций одиночного гибкого хозяина операций (FSMO) хозяина RID удерживаются был удален из домена и восстановить из резервной копии. Если роль хозяина RID принудительно на другой контроллер домена для временной замены, когда восстанавливается исходный хозяин RID и возвращается к домену, он не реплицирует его прямого репликационного партнера и не восстановленные роли хозяина RID.

Пакет обновления 3 для Windows 2000 и Windows Server 2003 представлены функции, которые помогут избежать последствий ролей хозяина операций повторяющиеся, существующие в одном лесу или домене. Контроллеры домена для каждого контекста именования, размещенные на определенном контроллере домена выполните начальную синхронизацию при запуске. Контроллер домена, содержащего хозяина схемы, хозяин именования доменов, хозяин RID, эмулятор основного контроллера домена или роли хозяина инфраструктуры не предполагается роль, пока он синхронизируется с по крайней мере один соседа для каждой записи контекста именования.

Решение


Чтобы устранить эту проблему, выполните следующие действия:
  1. Переместите компьютер, который вы хотите восстановить отдельную сеть, изолированный от рабочей сети.
  2. Восстановите компьютер из резервной копии. Не перезагружать компьютер после завершения восстановления.
  3. На временные хозяина RID контроллеру домена в сети откройте командную строку, введите repadmin /showvectorи нажмите клавишу ВВОД.
  4. Завершите работу временный контроллер домена хозяина RID и затем переместить его в отдельную сеть с восстановленный компьютер.
  5. Запустите оба компьютера.
  6. Используйте оснастку диспетчера служб и узлов запустить репликацию между двумя компьютерами. Чтобы сделать это, выполните следующие действия.
    1. Нажмите кнопку Пуск, выберите программы, Администрирование, затем нажмите Active Directory — сайты и службы.
    2. Разверните контейнер узлов в левой панели, а затем разверните контейнер, который представляет имя сайта, содержащего оконечного сервера, который необходимо синхронизировать с его партнерами репликации.
    3. Затем разверните контейнер серверы и целевой сервер для отображения параметров NTDS объекта (объект, представляющий параметры для контроллера домена).
    4. Щелкните объект NTDS Settings . Объекты соединения в правой части представления целевой сервер прямыми партнерами репликации.
    5. Щелкните правой кнопкой мыши объект соединения в правой области и выберите команду Реплицировать сейчас.

      Для всех разделов каталога, целевой сервер настроен для репликации с исходного сервера Windows 2000 инициирует репликацию изменений с сервера-источника (сервера, представленный объектом подключения) на целевой сервер.
  7. Перенос всех операций главной роли обратно на исходного владельца роли.
  8. Переместите оба компьютера рабочей сети.

Статус


Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".

Дополнительные сведения


Дополнительные сведения о том, как определить обладателя роли хозяина RID щелкните следующий номер статьи базы знаний Майкрософт:

Как найти обладателей ролей гибкого одного хозяина операций 234790

Дополнительные сведения о том, что делать, если хозяин RID не функционирует в течение длительного времени щелкните следующий номер статьи базы знаний Майкрософт:

Захват и передача процесса 223787 гибкие операции одного образца

Дополнительные сведения о восстановлении после операции присвоения роли хозяина RID щелкните следующий номер статьи базы знаний Майкрософт:

316201 «Не удалось получить новый пул идентификаторов контроллера домена» событие ошибки в Windows 2000 Server S316201 и более ранних версий

Дополнительные сведения о том, как выполнить принудительное восстановление на контроллере домена, щелкните следующий номер статьи базы знаний Майкрософт:

Как 241594 для выполнения принудительного восстановления контроллера домена в Windows 2000

Дополнительные сведения о размещении ролей FSMO и оптимизации в доменах Windows 2000 щелкните следующий номер статьи базы знаний Майкрософт:

Размещение ролей FSMO 223346 и оптимизация на контроллерах домена Active Directory