В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

Как обнаружить и восстановлению после отката USN в Windows Server 2003, Windows Server 2008 и Windows Server 2008 R2

Поддержка Windows Server 2003 завершилась 14 июля 2015 г.

Корпорация Майкрософт завершила поддержку Windows Server 2003 14 июля 2015 г. Это повлияло на обновления программного обеспечения и параметры безопасности. Узнайте, что это значит для вас и какие меры по безопасности можно предпринять.

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 875495
Для версии Microsoft Windows 2000 Server в данной статье см. 885875.
Аннотация
В данной статье описывает условие, которое происходит, когда контроллер домена под управлением Windows 2000, Windows Server 2003, Windows Server 2008 или Windows Server 2008 R2 начинается из базы данных Active Directory, который был неправильно восстановить или копируются в место. Это состояние называется обновление последовательности номеров отката к предыдущей точке или Откат USN.

Если откат USN происходит, изменения в объекты и атрибуты, которые приходятся на один контроллер домена не реплицируются на другие контроллеры домена в лесу. Так как партнеры репликации основания полагать, что они имеют актуальную копию базы данных Active Directory, наблюдения и устранения неполадок, например Repadmin.exe не сообщать любые ошибки репликации.

После установки Пакет обновления 1 для Windows Server 2003 или исправление 875495 контроллера домена Microsoft Windows Server 2003 заносит в журнал событий службы каталогов при обнаружении отката USN 2095. Текст сообщения события направляет администраторам в данной статье, Дополнительные сведения о параметрах восстановления.

Поскольку это трудно обнаружить и восстановлению после отката USN, корпорация Майкрософт рекомендует установить исправление 875495или пакет обновления, который доступен)в Windows Server 2003 RTM. Включение этих исправлений в Windows Server 2003 SP1 и Windows Server 2008 и Windows Server 2008 R2.Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
888794 Вопросы размещения контроллера домена Active Directory в виртуальной среде размещения
ВВЕДЕНИЕ
В данной статье рассматриваются следующие вопросы:
  • Поддерживаемые методы для резервного копирования Active Directory на контроллерах домена под управлением Windows Server 2003, Windows Server 2008 или Windows Server 2008 R2
  • Типичное поведение, которое возникает при восстановлении ActiveDirectory виду резервную копию состояния системы
  • Как копирование предыдущей базы данных Active Directory в thefolder, содержащий текущую базу данных Active Directory без restoringthe состояния системы может привести к откат USN
  • Влияние репликации Active Directory на контроллер домена под управлением Windows Server 2003 aMicrosoft при USNrollback
  • Способы восстановления afterit контроллер домена Active Directory происходит откат USN
  • Усовершенствования в исправление 875495 (и в Пакет обновления 1 для Windows Server 2003, Windows Server 2008 и Windows Server 2008 R2) для обнаружения отката USN и контроллеры домена на карантин
На контроллере домена жизненного цикла может потребоваться восстановить или «вернуть» содержимое базы данных Active Directory для надежной точки во времени. Или, возможно, выполнить откат элементов контроллера домена операционной системы, включая Active Directory, надежную.

Ниже перечислены поддерживаемые методы, которые можно использовать для отката содержимого Active Directory.
  • С помощью Active Directory поддерживают резервное копирование и restorationutility, который использует предоставленный корпорацией Майкрософт и корпорация Майкрософт проверила API. Эти APIsnon принудительно или принудительного восстановления резервной копии состояния системы. Thebackup, восстанавливается следует получаются из одной операционной systeminstallation и же физический или виртуальный компьютер, beingrestored.
  • С помощью Active Directory поддерживают программы резервного копирования и восстановления, использующий API-интерфейсы Microsoft тома теневых копий службы. Эти API-интерфейсы резервного копирования и восстановления состояния системы контроллера домена. Службы теневого копирования томов поддерживает создание одного момента времени теневых копий одного или нескольких томов на компьютерах под управлением Windows Server 2003, Windows Server 2008 или Windows Server 2008 R2. Один момент времени теневые копии также называются моментальными снимками. Для получения дополнительных сведений посетите следующий веб-узел Майкрософт и поиск «Службы теневого копирования тома»:
  • Восстановление состояния системы. Оцените наличие резервное копирование состояния системы, допустимые для данного контроллера домена. Если резервной копии состояния системы допустимым была сделана до контроллера домена откат был неправильно восстановления и если резервная копия содержит последние изменения, внесенные на контроллере домена, восстановление состояния системы из последней резервной копии.
Дополнительная информация

Типичное поведение, которое возникает при восстановлении поддерживающим Active Directory резервную копию состояния системы

Контроллеры домена Windows Server 2003 используют номера последовательного обновления (USN) с ИД вызова для отслеживания обновлений, которые должны быть реплицированы между партнерами репликации в лесу Active Directory.

Для определения того, какие изменения уже были получены конечный контроллер домена, которое запрашивает изменения исходных контроллеров домена с помощью USN. Использование контроллеров домена назначения USN, чтобы определить, какие изменения должны запрашиваться из исходных контроллеров домена.

ИД вызова указывает версию или экземпляр базы данных Active Directory, который выполняется на определенном контроллере домена.

При восстановлении службы каталогов Active Directory на контроллере домена с помощью API-интерфейсов и методов, которые Microsoft разработан и протестирован код вызова правильно сбрасывается на восстановленного контроллера домена. Контроллеры домена в лесу получать уведомления о вызове сброса. Таким образом они соответствующим образом значения верхнего предела.

Программное обеспечение и методы, которые вызывают отката USN

При использовании среды, программ или подсистем, администраторы могут отключать проверки и проверки, которые корпорация Майкрософт разработала возникает при восстановлении состояния системы контроллера домена:
  • Запуск контроллера домена Active Directory была восстановлена база данных, файл которого ActiveDirectory (скопировать) в месте с помощью imagingprogram, например, Norton Ghost.
  • Запуск образа сохраненного виртуальный жесткий диск контроллера adomain. Следующий сценарий можно вызвать откат USN.
    1. Повысить роль контроллера домена в виртуальной среде размещения.
    2. Создайте публикацию моментальных снимков или альтернативную версию виртуальной среде размещения.
    3. Пусть по-прежнему выполнить репликацию входящих и исходящих подключений для репликации контроллера домена.
    4. Запустите файл изображения контроллер домена, созданный на шаге 2.
  • Примеры виртуализации сред размещения сценария causethis включить EMC VMWARE, Microsoft Virtual PC 2004 и Microsoft Virtual Server 2005. Другие виртуализованных средах размещения также может привести к thisscenario.
  • Дополнительные сведения об условиях поддержки контроллеров домена в виртуальной среде размещения щелкните следующий номер статьи базы знаний Майкрософт:
    888794 Вопросы размещения контроллера домена Active Directory в виртуальной среде размещения
  • Запуск контроллер домена Active Directory, islocated на том, откуда загружается дисковой подсистемы с помощью ранее savedimages операционной системы без необходимости ofActive восстановление состояния системы каталогов.

    Сценарий A: запуск несколько копий службы каталогов Active Directory, расположенные на adisk подсистему, которая сохраняет несколько версий тома
    1. Повысить роль контроллера домена. Найдите файл Ntds.dit дисковой подсистеме, можно хранить несколько версий тома, на котором находится файл Ntds.dit.
    2. Чтобы создать моментальный снимок тома, на котором находится файл Ntds.dit на контроллере домена с помощью дисковой подсистемы.
    3. Продолжение позволяет контроллеру домена Active Directory загрузки с тома, созданного на шаге 1.
    4. Запустите контроллер домена базы данных Active Directory, сохраненный на шаге 2.
    Сценарий б. запуск службы каталогов Active Directory из других дисков в поврежденной зеркальной копии
    1. Повысить роль контроллера домена. Найдите файл Ntds.dit на зеркальный диск.
    2. Разделите зеркальный.
    3. Продолжайте репликация входящих и исходящих подключений репликации с помощью файла Ntds.dit на первый диск в зеркале.
    4. Запустите контроллер домена с помощью файла Ntds.dit на второй диск в зеркале.
Даже если не должен, каждый из этих сценариев может привести к контроллеры домена откат к старой версии базы данных Active Directory для неподдерживаемых методов. Единственный поддерживаемый способ откатить содержимое Active Directory или контроллером домена Active Directory с локальным состоянием является использование Active Directory поддерживают программы резервного копирования и восстановления для восстановления резервной копии состояния системы, произведенное из одной установки операционной системы и того же физического или виртуального компьютера, восстанавливается.

Корпорация Майкрософт не поддерживает любой процесс, который делает статический снимок элементов данных состояния системы контроллера домена Active Directory и копирует элементы этого состояния системы для образа операционной системы. Без вмешательства администратора, такие процессы вызывают отката USN. Этот откат USN заставляет партнеров прямые и транзитивные репликации неправильно восстановленного контроллера домена иметь несогласованные объекты в базах данных Active Directory.

Эффекты отката USN

При возникновении отката USN, изменения объектов и атрибуты, не входящие репликации, контроллеры домена назначения, ранее видели USN.

Поскольку эти контроллеры домена назначения уверены, что они находятся в актуальном состоянии, без ошибок репликации сообщаются в журналах событий службы каталогов или средствами наблюдения и диагностики.

Откат USN может повлиять на репликацию любой объект или атрибут в любом разделе. Наиболее часто наблюдаемых побочных эффектов является то, что учетные записи пользователей и учетные записи компьютеров, созданные на контроллере домена, откат не существуют на один или несколько партнеров репликации. Или обновления пароля, находящихся на контроллере домена отката не существуют на партнеров по репликации.

Следующие шаги показывают последовательность событий, которые могут вызвать откат USN. Откат USN происходит, когда откат состояния системы контроллера домена в режиме восстановления состояния системы не поддерживается с помощью.
  1. Администратор обеспечивает три контроллера домена в adomain. (В этом примере являются контроллерами домена DC2, контроллер DC1 и DC2 и thedomain — Contoso.com.) DC1 и DC2 являются прямыми партнерами репликации. DC2 andDC3 также являются прямыми партнерами репликации. DC1 и DC3 не directreplication партнеров, но получать обновления исходного транзитивно throughDC2.
  2. Администратор создает, correspondto USN 1-10, 10 учетных записей пользователей на компьютере DC1. Эти учетные записи репликации на DC2 andDC3.
  3. На компьютере DC1 захватывается образ диска операционной системы.Это изображение содержит записи объектов, соответствующих локальных 1– USN 10on DC1.
  4. В Active Directory происходят следующие изменения:
    • На компьютере DC1 сбрасываются пароли для всех учетных записей пользователей 10, которые были созданы на шаге 2. Эти пароли соответствуют USN 11-20. Все 10 обновление паролей репликации DC2 и DC3.
    • на компьютере DC1 создаются 10 новых учетных записей пользователей, соответствующих USN 21 до 30. Эти учетные записи пользователей 10 репликации на DC2 и DC3.
    • на компьютере DC1 создаются 10 новых учетных записей компьютеров, соответствующих USN 31 до 40. Эти учетные записи компьютеров 10 репликации на DC2 и DC3.
    • на компьютере DC1 создаются 10 новых групп безопасности, которые соответствуют 41 USN до 50. Эти группы 10 безопасности репликации на DC2 и DC3.
  5. DC1 произойдет сбой оборудования или сбоя программного обеспечения.Администратор может использовать программы для создания образов дисков для копирования операционной systemimage, созданного на шаге 3 в месте. DC1 теперь базы данных начинается с ActiveDirectory, умеющий USN 1 до 10.

    Becausethe образ операционной системы был скопирован в место и поддерживается ofrestoring состояние системы не использовался, продолжает использовать идентификатор sameinvocation, который создан исходной копии базы данных и все изменения upto USN 50 DC1. DC2 и DC3 также поддерживать один и тот же идентификатор вызова для DC1 как последние вектор USN 50 для DC1. (Последние вектор является текущее состояние последней отправки обновлений на всех контроллерах домена для раздела givendirectory.)

    Без вмешательства администратора, DC2 и DC3do не входящего трафика репликации, которые происходят изменения, которые соответствуют локальный USN-11-50that из DC1. Кроме того согласно код вызова, использующий DC2, DC1 уже есть сведения об изменениях, которые соответствуют USN 11 для 50.Therefore, DC2 не отправить эти изменения. Из-за изменений в шаге 4 не будут существовать на компьютере DC1, запросы на вход в систему завершится ошибкой «в доступе отказано». Это erroroccurs либо поскольку пароли не совпадают или поскольку учетная запись не notexist при переходе на новые счета случайным образом проходить проверку подлинности с DC1.
  6. Администраторам отслеживать состояния репликации в theforest Обратите внимание на следующие ситуации:
    • Средство командной строки Repadmin/showreps двусторонней репликации Active Directory между DC1 и DC2 и DC2 и DC3 сообщает, выполняется без ошибок. Такая ситуация затрудняет обнаружение несоответствия репликации.
    • События репликации в журнале событий службы каталогов контроллеров домена под управлением Windows Server не указывают сбои репликации в журнале событий службы каталогов. Такая ситуация затрудняет обнаружение несоответствия репликации.
    • Active Directory — пользователи и компьютеры или средства администрирования Active Directory (Ldp.exe) показывают число объектов и другой объект метаданных при сравнении раздел на компьютере DC1 на DC2 и DC3 разделов каталога домена. Разница заключается в набор изменений, которые сопоставляются USN изменения 11 до 50 на шаге 4.

      Примечание В данном примере число различных объектов применяется для учетных записей пользователей, учетных записей компьютеров и групп безопасности. Другой объект метаданных представляет пароли учетной записи другого пользователя.
    • Запросы на проверку подлинности пользователя для 10 пользователей, которые были созданы на шаге 2, иногда создают "доступ запрещен" или об ошибке «Неправильный пароль». Эта ошибка может возникнуть, поскольку существует несоответствие паролей между этих учетных записей пользователей на компьютере DC1 и DC2 и DC3. Учетные записи пользователей, которые эта проблема соответствуют учетным записям пользователей, которые были созданы на шаге 4. Учетные записи пользователей и сброс пароля на шаге 4 не были реплицированы на другие контроллеры домена в домене.
  7. DC2 и DC3 начала входящих реплицировать исходный updatesthat соответствуют номера USN, больше, чем 50 от DC1. Thisreplication продолжается в обычном режиме без вмешательства администратора из-за thepreviously записанные порог вектор vector, USN 50 было превышено.(USN 50 был USN вектор vector, записанные для DC1 на DC2 и DC3before DC1 была переведена в автономный режим и восстановления). Тем не менее новые изменения thatcorresponded до 11 USN до 50 на исходном компьютере DC1 после unsupportedrestore никогда не будут реплицироваться на DC2, DC3 и их транзитивные replicationpartners.
Несмотря на то, что признаки, описанные в шаге 6 представляют собой эффект, который может иметь откат USN для учетных записей пользователей и компьютеров, откат USN может помешать любого типа объекта в любом разделе Active Directory репликации. Следующие типы объектов:
  • Andschedule топологии репликации Active Directory
  • Существование контроллеров домена в лесу и theroles, удерживая эти контроллеры домена

    Примечание Эти роли включить глобальный каталог, распределения относительных идентификаторов (RID) и роли хозяина операций. (Роли хозяина операций — alsoknown операциями одиночного гибкого хозяина или FSMO).
  • Наличие разделов домена и приложения в theforest
  • Наличие группы безопасности и их текущее groupmemberships
  • Регистрации записи DNS в Active Directory интегрированы DNSzones
Размер отверстия USN может представлять сотни, тысячи или даже десятки тысяч изменений для пользователей, компьютеров, доверительных отношений, паролей и групп безопасности. (Отверстия USN определяется разница между USN бросая, существовавших при архивации состояния системы восстановления была сделана и изменяет номер источника, созданные на контроллере домена откат до был деактивирован.)

Обнаружение откат USN контроллера домена под управлением Windows Server

Поскольку ошибки не регистрируются в журнале событий или механизм репликации, откат USN может быть трудно обнаружить.

Один из способов обнаружения откат USN является использование версии Windows Server Repadmin.exe выполнить командуrepadmin /showutdvec . Эта версия Repadmin.exe вектор синхронизации USN для всех контроллеров домена, которые реплицируются общий контекст именования. Чтобы выявить откат USN, сравните выходные данные команды repadmin /showutdvec на контроллере домена с одной команды на партнеров репликации контроллера домена. Если прямыми партнерами репликации USN число больше для контроллера домена не имеет контроллер домена для себя и команду repadmin/showreps не выдает ошибки репликации между прямыми партнерами репликации, у вас превосходные свидетельства отката USN.

Примечание Неправильно восстановленного контроллера домена сбрасывает его локальный вызов атрибута ID при входе в Active Directory после восстановления состояния системы с помощью поддерживаемых методов резервного копирования и восстановления. Когда код вызова reset исходящей репликации, удаленными контроллерами доменов в лесу записать код вызова reset как новый экземпляр контроллера домена восстановленной базы данных. Хотя восстановленного контроллера домена все равно тот же контроллер домена, контроллеры домена удаленный подтверждения этого восстановленного контроллера домена как нового партнера по репликации из-за изменения в код вызова. (Код вызова является идентификатор экземпляра базы данных). Сам контроллер домена восстановленного будет принимать изменения, внесенные другими удаленными контроллерами доменов, изначально созданные на контроллерах домена на удаленном и на контроллере домена, прежде чем он был восстановлен.

Пример выходных данных команды repadmin /showutdvec на DC1 и DC2 в домене contoso.com. В этом примере выполняется команда сразу после отката на шаге 5.
C:\>repadmin /showutdvec dc1 dc = contoso, dc = com
Кэширование GUID...
Site1\DC1 @ USN 10 @ время 2004-08-04 15:07:15
Site2\DC2 @ USN 24805 @ время 2004-08-04 15:06:59
C:\>repadmin /showutdvec dc2 dc = contoso, dc = com
Кэширование GUID...
Site1\DC1 @ USN 50 @ время 2004-08-04 15:07:15
Site2\DC2 @ USN 24805 @ время 2004-08-04 15:06:59
Выход из DC1 показывает локальный USN, равный 10. DC2 выполнил входящую репликацию USN 50 и будет игнорировать соответствующие Далее 40 номера USN DC1 исходного обновления Active Directory.

Откат USN на контроллер домена Windows Server, установлено исправление 875495 (или операционной системы, которая включает в себя исправления) Обнаружение установленной

Из-за сложности выявления откат USN контроллера домена Windows Server с функциями исправление 875495 установлен журналы событий 2095, когда исходный контроллер домена отправляет ранее подтвержденными номер USN конечный контроллер домена без соответствующих изменений в код вызова.

Чтобы предотвратить уникальный источник обновлений в Active Directory создаются на неправильно восстановленного контроллера домена, служба Net Logon будет приостановлена. При приостановке службы сетевого входа в систему учетные записи пользователей и компьютеров невозможно изменить пароль на контроллере домена, будут не исходящие реплицировать эти изменения. Аналогичным образом средства администрирования Active Directory будет отдано предпочтение исправным контроллером домена, когда вносить обновления объектов в Active Directory.

На контроллере домена с функциями 875495 исправление установлено записываются следующие сообщения о событиях, если выполняются следующие условия:
  • Исходный контроллер домена посылает номер acknowledgedUSN ранее конечный контроллер домена.
  • Нет соответствующих изменений в код вызова.
Сообщение 1

Тип события: ошибка
Источник события: Репликация NTDS
Категория события: репликация
Код события: 2095
Дата: 3/10/2005
Время: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: При выполнении запроса репликации Active Directory, локальный контроллер домена (DC) определяется удаленного контроллера домена, который получил данные репликации локального контроллера домена с помощью уже подтверждено USN номера трассировки. Так как считает удаленного контроллера домена имеет более современные базы данных Active Directory, чем локальный контроллер домена, удаленного контроллера домена не касаться будущих изменений своей копии базы данных Active Directory и репликации их партнеров репликации прямых и транзитивными, которые берутся из этого локального контроллера домена. Если не удается устранить немедленно, этот сценарий приведет к несогласованности в базах данных Active Directory, этот исходный контроллер домена и один или несколько прямых и транзитивные репликации партнеров. Согласованность специально для пользователей, компьютеров и доверительных отношений, их пароли, группы безопасности, членства в группе безопасности и другие конфигурации Active Directory, данные могут различаться, влияя на возможность войти в систему, поиска интересующих объектах и выполнения других важных операций. Чтобы определить, существует ли такой ситуации, запрос с помощью http://support.microsoft.com событие с кодом или обратитесь в службу технической поддержки Майкрософт. Наиболее вероятная причина этой ситуации является неправильной восстановления Active Directory в локальном контроллере домена. Действия пользователя: Если эта ситуация возникла из-за неправильного или непреднамеренного восстановления, принудительно понизить роль данного контроллера домена. Удаленного контроллера домена: b55ee67f-ed73-4970-b2d4-7dc6f571439f раздел: CN = Конфигурация, DC = usn контроллера домена = loc USN сообщил удаленного контроллера домена: 24707 USN сообщил локальный контроллер домена: 20485 для получения дополнительных сведений см. центр справки и поддержки в http://support.microsoft.com.

Сообщение 2

Тип события: предупреждение
Источник события: NTDS Общие
Категория события: репликация
Код события: 1113
Дата: 3/10/2005
Время: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: Входящая репликация была отключена пользователем. Дополнительные сведения см. в центре справки и поддержки по адресу http://support.microsoft.com.

Сообщение 3

Тип события: предупреждение
Источник события: NTDS Общие
Категория события: репликация
Код события: 1115
Дата: 3/10/2005
Время: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: Исходящая репликация отключена пользователем. Дополнительные сведения см в http://support.microsoft.com центра справки и поддержки

Сообщение 4

Тип события: ошибка
Источник события: NTDS Общие
Категория события: Службы управления
Код события: 2103
Дата: 3/10/2005
Время: 4:26:51 PM
Пользователь: $ USN\2B25VB
Компьютер: 2B9A
Описание: База данных Active Directory был восстановлен с помощью процедуры восстановления не поддерживается. Active Directory не смогут выполнять вход пользователей в этом состоянии. В результате служба Net Logon приостановлена. Пользователь см. действие предыдущие журналы событий подробности. Дополнительные сведения см. в центре справки и поддержки по адресу http://support.microsoft.com.

Эти события могут записываться в журнал событий службы каталогов. Тем не менее они могут быть перезаписаны перед они наблюдаются администратором.

Восстановление из отката USN

Существует два подхода к восстановлению после отката USN.

RУдаление контроллера домена из домена, выполните следующие действия:
  1. Удалите Active Directory с контроллера домена, чтобы forceit как изолированный сервер. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
    332199 Контроллеры домена не понизить корректно при использовании мастера установки Active Directory принудительное понижение роли Windows Server 2003 и Windows 2000 Server
  2. Выключение понижения роли сервера.
  3. На контроллере домена Исправен очистки метаданных пониженного контроллера домена. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
    216498 Удаление данных в Active Directory после понижения роли контроллер домена неудачно
  4. Если роли хозяина домена неправильно восстановленного контроллера hostsoperations, передача данных ролей исправным контроллером домена. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
    255504 С помощью Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
  5. Перезапустите сервер понижения роли.
  6. Если необходимо, снова установите Active Directory на сервере только thestand.
  7. Если контроллер домена был ранее глобальный каталог, настройки контроллера домена для глобального каталога. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
    313994 Создание и перемещение глобального каталога в Windows 2000
  8. Если контроллер домена, ранее размещавшиеся роли operationsmaster, перенос роли хозяина обратно на domaincontroller операций. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
    255504 С помощью Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
Восстановление состояния системы из надежной резервной копии.

Оцените наличие резервное копирование состояния системы, допустимые для данного контроллера домена. Если резервной копии состояния системы допустимым была сделана до контроллера домена откат ошибочно был восстановлен, а резервная копия содержит последние изменения, внесенные на контроллере домена, восстановление состояния системы из последней резервной копии.

Можно также использовать thesnapshot качестве источника резервной копии. Или можно установить базу данных для предоставления сам код вызова с помощью процедуры в разделе «для восстановления предыдущей версии без архива данных состояния системы контроллера виртуального домена виртуального жесткого диска» в этой статье: http://TechNet.Microsoft.com/en-us/library/dd363545 (WS.10).aspx

Сведения об исправлении

Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте данное исправление только в тех системах, которые имеют данную проблему. Это исправление может проходить дополнительное тестирование. Таким образом Если вы не подвержены серьезно этой проблемой, рекомендуется дождаться следующего пакета обновления, содержащего это исправление.

Если исправление доступно для загрузки, имеется раздел "Загрузка исправления доступна" в верхней части этой статьи базы знаний. Если этот раздел не отображается, обратитесь в службу поддержки для получения исправления.

Примечание Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Обычные затраты на поддержку будет применяться к дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или чтобы создать отдельный запрос на обслуживание посетите следующий веб-сайт корпорации Майкрософт: Примечание В форме "Исправление доступно для загрузки" отображаются языки, для которых доступно исправление. Если нужный язык не отображается, это потому, что исправление для данного языка отсутствует.

Сведения о файлах

Английская версия данного исправления содержит атрибуты файла (или более поздние атрибуты файлов), приведенные в следующей таблице. Дата и время для этих файлов указаны в формате UTC. При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента Дата и время в панели управления.Восстановление состояния системы.

Оцените наличие резервное копирование состояния системы, допустимые для данного контроллера домена. Если резервной копии состояния системы допустимым была сделана до контроллера домена откат ошибочно был восстановлен, а резервная копия содержит последние изменения, внесенные на контроллере домена, восстановление состояния системы из последней резервной копии.
Q875495 ПОСТОЯННОГО ТОКА LDP

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 875495 — последний просмотр: 08/23/2014 03:16:00 — редакция: 10.0

Microsoft Windows Server 2003 Service Pack 2, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

  • kbautohotfix kbqfe kbhotfixserver kbmt KB875495 KbMtru
Отзывы и предложения