Om du är Small Business-kund kan du hitta ytterligare felsöknings- och utbildningsresurser på webbplatsen Support för Small Business.
Symptom
Storleken på Active Directory-databaskatalogens informationsträd (.dit) ökar avsevärt med tiden. Om du spårar ändringen med hjälp av kommandot repadmin /showchanges har den största ökningen av filstorlek bidragit till att ta bort DNS-objekt.
Detta kan inträffa i följande scenario:
-
Du installerar Active Directory DS och DNS-serverrollen på en dator med Windows Server 2008 R2 eller Windows Server 2003.
-
Datorn är värd för en eller flera active Directory-Integrated DNS-zoner.
-
Inställningen Dynamiska uppdateringar på fliken Allmänt på sidan Egenskaper i lokalt integrerade Active Directory-zoner är endast inställd på Säker.
-
Samma DNS-poster registreras och avregistreras ofta. Till exempel registreras och avregistreras samma DNS-poster flera hundra gånger per dag.
Observera att storleken på NTDS.dit-filen kan öka snabbare i Active Directory-databassökvägen på grund av följande faktorer:
-
Stora värden för livstidsinställningen För 1000-värden
-
Stor volym av registrering av dynamiska uppdateringsposter som orsakas av stora populationer av Windows och DNS-klienter från tredje part, korta REGISTRERA-leasinglängder eller kodfel som gör att enheter från tredje part registrerar poster för ofta
-
Aktivera funktionen För Active Directory-papperskorgen
Orsak
Problemet uppstår på grund av felaktig Active Directory-konfiguration av DNS-objekt.
DNS-klienter bör återanvända de befintliga DNS-objekt som är markerade att tas bort när de registrerar DNS-poster. De befintliga DNS-objekten kallas vanligtvis för "reanimating objects". För närvarande skapar DNS-servertjänsten ett nytt objekt för de här DNS-klienterna och flyttar det befintliga DNS-objektet till behållaren för borttagna objekt. Med tiden ökar filstorleken för DIT-filen i Active Directory avsevärt.
Lösning
När du har installerat följande snabbkorrigering kan DNS-klienter återanvända de befintliga reanimating-DNS-objekten när de registrerar sin DNS-post.
Information om snabbkorrigering
En snabbkorrigering som stöds är tillgänglig från Microsoft. Den här snabbkorrigeringen är dock avsedd att korrigera endast det problem som beskrivs i den här artikeln. Använd bara den här snabbkorrigeringen för system där problemet beskrivs i den här artikeln. Den här snabbkorrigeringen kan testas ytterligare. Om du inte påverkas särskilt mycket av det här problemet rekommenderar vi därför att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.
Om snabbkorrigeringen är tillgänglig för nedladdning finns avsnittet "Snabbkorrigering tillgänglig" längst upp i den här Knowledge Base-artikeln. Om det här avsnittet inte visas kontaktar du Microsofts kundtjänst och support för att få snabbkorrigeringen.
Observera att om ytterligare problem uppstår eller om någon felsökning krävs kan du behöva skapa en separat tjänstbegäran. De vanliga supportkostnaderna gäller för ytterligare supportfrågor och problem som inte är berättigade till den här specifika snabbkorrigeringen. En fullständig lista över telefonnummer till Microsofts kundtjänst och support eller för att skapa en separat servicebegäran finns på Microsofts webbplats:
http://support.microsoft.com/contactus/?ws=support
Observera att formuläret "Snabbkorrigering för nedladdning är tillgänglig" visar de språk som snabbkorrigeringen är tillgänglig för. Om språket inte visas beror det på att det inte finns en snabbkorrigering för det språket.
Mainstream-supporten för Windows Server 2003 upphörde den 13 juli 2010. En snabbkorrigering för det här problemet finns men är inte allmänt tillgänglig. Läs Microsoft Support Lifecycle-policyn.
Utökad support
Den utökade supportfasen följer mainstream-supporten för företag- och utvecklarprodukter.
På service pack-nivån som stödsinnehåller utökad support:
-
Betald support
-
Support för säkerhetsuppdateringar utan extra kostnad
-
Stöd för icke-säkerhetsrelaterade snabbkorrigeringar kräver att ett separat supportavtal för utökade snabbkorrigeringar köps (avgifter per korrigering gäller också)
Obs!
-
Microsoft tar inte emot begäranden om garantisupport, designändringar eller nya funktioner under den utökade supportfasen
-
Utökad support är inte tillgänglig för konsument-, maskinvaru- eller multimedieprodukter
Kontakta Microsoft Support för information om hur du hämtar snabbkorrigeringen.
Krav
Du måste köra något av följande operativsystem för att kunna använda den här snabbkorrigeringen:
-
Windows Server 2003 Service Pack 2 (SP2)
-
Windows Server 2008 R2
-
Windows Server 2008 R2 Service Pack 1 (SP1)
Dessutom måste du ha DNS-serverrollen installerad. Om du vill ha mer information om hur du skaffar en Windows Server 2003 Service Pack-tjänstpaket klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:
889100 Hämta senaste Service Pack för Windows Server 2003 Om du vill ha mer information om hur du skaffar
en Windows Server 2008 R2-service pack klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:
976932
Information om Service Pack 1 för Windows 7 och för Windows Server 2008 R2
Registerinformation
Du behöver inte ändra registret för att använda snabbkorrigeringen.
Krav för omstart
Du måste starta om datorn när du har installerat den här snabbkorrigeringen.
Obs! Om du stoppar DNS Server-tjänsten innan du installerar den här snabbkorrigeringen behöver du inte starta om datorn.
Information om ersättning av snabbkorrigering
Den här snabbkorrigeringen ersätter inte en snabbkorrigering som släppts tidigare.
Filinformation
Den globala versionen av snabbkorrigeringen installerar filer som har de attribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC (Coordinated Universal Time). Datumen och tiderna för dessa filer på den lokala datorn visas på den lokala tiden tillsammans med den aktuella dst-förskjutningen under sommartid. Dessutom kan datumen och tiderna ändras när du utför vissa åtgärder på filerna.
Informationsanteckningar för Windows Server 2003-filer
-
Förutom de filer som visas i de här tabellerna installerar den här snabbkorrigeringen även en tillhörande säkerhetskatalogfil (KB2548145.cat) som är signerad med en digital Microsoft-signatur.
För alla x86-baserade versioner av Windows Server 2003 som stöds
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
Plattform |
SP-krav |
Tjänstgren |
---|---|---|---|---|---|---|---|
Afd.sys |
5.2.3790.4898 |
150,528 |
2011-02-17 |
15:38 |
x86 |
SP2 |
Ej tillämpligt |
Dns.exe |
5.2.3790.4928 |
451,584 |
2011-01-03 |
14:21 |
x86 |
SP2 |
Ej tillämpligt |
Dnsperf.dll |
5.2.3790.4460 |
11,776 |
2009-02-17 |
08:12 |
x86 |
SP2 |
Ej tillämpligt |
Dnsperf.h |
Ej tillämpligt |
6,642 |
2010-08-08 |
18:34 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
Dnsperf.ini |
Ej tillämpligt |
11,597 |
2010-08-jul |
18:34 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
Mswsock.dll |
5.2.3790.4318 |
257,024 |
2008-06-20 |
19:01 |
x86 |
SP2 |
Ej tillämpligt |
Tcpip.sys |
5.2.3790.4573 |
400,896 |
2009-02-15 |
08:27 |
x86 |
SP2 |
Ej tillämpligt |
Tcpip6.sys |
5.2.3790.4662 |
248,640 |
2010-02-10 |
15:51 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
W03a3409.dll |
5.2.3790.4715 |
44,544 |
2010-08-09 |
04:25 |
x86 |
SP2 |
Ej tillämpligt |
Wdnsperf.dll |
5.2.3790.4460 |
11,776 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Wmswsock.dll |
5.2.3790.4318 |
234,496 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Ww03a3409.dll |
5.2.3790.4715 |
44,544 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
För alla x64-baserade versioner av Windows Server 2003 som stöds
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
Plattform |
SP-krav |
Tjänstgren |
---|---|---|---|---|---|---|---|
Afd.sys |
5.2.3790.4898 |
292,352 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
Dns.exe |
5.2.3790.4928 |
780,800 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
Dnsperf.dll |
5.2.3790.4460 |
14,336 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
Dnsperf.h |
Ej tillämpligt |
6,642 |
2011-04-11 |
07:03 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
Dnsperf.ini |
Ej tillämpligt |
11,597 |
2011-04-11 |
07:03 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
Mswsock.dll |
5.2.3790.4318 |
493,056 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
Tcpip.sys |
5.2.3790.4573 |
798,208 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
Tcpip6.sys |
5.2.3790.4662 |
396,032 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
W03a3409.dll |
5.2.3790.4715 |
45,056 |
2011-04-11 |
07:03 |
x64 |
SP2 |
Ej tillämpligt |
Wdnsperf.dll |
5.2.3790.4460 |
11,776 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Wmswsock.dll |
5.2.3790.4318 |
234,496 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Ww03a3409.dll |
5.2.3790.4715 |
44,544 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
För alla IA-64-baserade versioner av Windows Server 2003 som stöds
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
Plattform |
SP-krav |
Tjänstgren |
---|---|---|---|---|---|---|---|
Afd.sys |
5.2.3790.4898 |
584,192 |
2011-04-11 |
07:03 |
IA-64 |
SP2 |
Ej tillämpligt |
Dns.exe |
5.2.3790.4928 |
1,151,488 |
2011-04-11 |
07:03 |
IA-64 |
SP2 |
Ej tillämpligt |
Dnsperf.dll |
5.2.3790.4460 |
26,624 |
2011-04-11 |
07:03 |
IA-64 |
SP2 |
Ej tillämpligt |
Dnsperf.h |
Ej tillämpligt |
6,642 |
2011-04-11 |
07:03 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
Dnsperf.ini |
Ej tillämpligt |
11,597 |
2011-04-11 |
07:03 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
Mswsock.dll |
5.2.3790.4318 |
789,504 |
2011-04-11 |
07:03 |
IA-64 |
SP2 |
Ej tillämpligt |
Tcpip.sys |
5.2.3790.4573 |
1,336,320 |
2011-04-11 |
07:03 |
IA-64 |
SP2 |
Ej tillämpligt |
Tcpip6.sys |
5.2.3790.4662 |
802,688 |
2011-04-11 |
07:03 |
Ej tillämpligt |
SP2 |
Ej tillämpligt |
W03a3409.dll |
5.2.3790.4715 |
43,520 |
2011-04-11 |
07:03 |
IA-64 |
SP2 |
Ej tillämpligt |
Wdnsperf.dll |
5.2.3790.4460 |
11,776 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Wmswsock.dll |
5.2.3790.4318 |
234,496 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Ww03a3409.dll |
5.2.3790.4715 |
44,544 |
2011-04-11 |
07:03 |
x86 |
SP2 |
WOW |
Informationsanteckningar för Windows Server 2008 R2-filen
Viktiga snabbkorrigeringar för Windows 7 och Windows Server 2008 R2-snabbkorrigeringar ingår i samma paket. Snabbkorrigeringar på sidan Snabbkorrigeringsbegäran visas emellertid under båda operativsystemen. Om du vill begära snabbkorrigeringspaketet som gäller för ett eller båda operativsystemen väljer du snabbkorrigeringen som visas under "Windows 7/Windows Server 2008 R2" på sidan. Referera alltid till avsnittet "Gäller för" i artiklar om du vill avgöra vilket operativsystem som respektive snabbkorrigering gäller för.
-
Filer som gäller för en viss produkt, milstolpe (RTM, SPn) och tjänstgren (LDR, GDR) kan identifieras genom att granska filversionsnummer enligt följande tabell:
Version
Produkt
Milstolpe
Tjänstgren
6.1.760
0.20xxxWindows Server 2008 R2
RTM
LDR
6.1.760
1.21xxxWindows Server 2008 R2
SP1
LDR
-
MANIFEST-filerna (.manifest) som är installerade för varje miljö visas separat i avsnittet "Ytterligare filinformation för Windows Server 2008 R2". MANIFEST-filer och tillhörande säkerhetskatalogfiler (.cat) är mycket viktiga för att de uppdaterade komponenternas status ska upprätthållas. Säkerhetskatalogfilerna, som attributen inte visas för, är signerade med en digital Microsoft-signatur.
För alla x64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Cache.dns |
Inte tillämpligt |
3,198 |
2009-06-10 |
20:31 |
Inte tillämpligt |
Dns.exe |
6.1.7600.20969 |
696,832 |
2011-05-19 |
05:54 |
x64 |
Dnsserver.events.xml |
Inte tillämpligt |
609 |
2009-06-10 |
20:31 |
Inte tillämpligt |
Cache.dns |
Inte tillämpligt |
3,198 |
2010-11-05 |
01:52 |
Inte tillämpligt |
Dns.exe |
6.1.7601.21730 |
697,344 |
2011-05-19 |
05:49 |
x64 |
Dnsserver.events.xml |
Ej tillämpligt |
609 |
2010-01-05 |
01:52 |
Inte tillämpligt |
Lösning
Du kan komma runt problemet genom att ändra värdet för säkerhetsuppdateringar till Ingen eller Till Osäker och säker i DNS-serverzonerna.
Status
Microsoft har bekräftat att det är ett problem i de Microsoft-produkter som listas i avsnittet "Gäller för".
Mer information
Administratörer bör installera korrigeringen på Windows Server 2003-baserade eller Windows Server 2008 R2-baserade DNS-servrar med AD-integrerade kopior av primära zoner som tar emot klientuppdateringar. Prioritera installation av den här korrigeringen på Windows Server 2003-baserade och Windows Server 2008 R2-baserade DNS-servrar med AD-integrerade primära zoner som uppdateras av klienter över DNS-servrar vars zoner inte uppdateras av klienter.
Windows Server 2003-baserade dns-servrar och Windows Server 2008 R2-baserade DNS-servrar som fungerar som VÄRD för DEN HÄR AD-integrerade primärzonen med föråldring aktiverat, eller som är värd för filbaserade kopior av DNS-zoner är inte nödvändiga för den här buggen och de behöver inte heller dra nytta av den här korrigeringen eftersom de aldrig använder sig av at-risk-konfigurationen.
När du installerar den här snabbkorrigeringen på relevanta servrar förhindrar du ytterligare NTDS. DIT-tillväxt som orsakas av att borttagna DNS-poster används vid omregistrering av arkivhandlingar. Microsoft rekommenderar att du väntar på att Active Directory ska rensa poster som en del av skräpsamlingsprocessen, i motsats till att minska livslängden för att påskynda skräpsamlingen av DNS-objekt.
Mer information om kommandot repadmin showchanges finns på Microsofts webbplats:
Allmän information om underkommandot förpadminMer information om DNS-problem finns i Microsoft Knowledge Base-artikeln 952087: Anpassade behörigheter som tillämpas på DNS-poster återställs till standardvärdet när dessa poster tas bort och är stenade på en Windows Server 2003-baserad DNS-server.Mer information om mannastenslivslängden för skogen finns på
Microsofts webbplats:
Fastställa livslängden för skogenOm du vill ha mer information om terminologi för programuppdateringar klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:
824684
Beskrivning av standardterminologin som används för att beskriva programvaruuppdateringar från Microsoft
Ytterligare filinformation
Ytterligare filinformation för Windows Server 2008 R2
Ytterligare filer för alla x64-baserade versioner av Windows Server 2008 R2 som stöds
Filnamn |
Amd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifest |
Filversion |
Inte tillämpligt |
Filstorlek |
710 |
Datum (UTC) |
2011-05-19 |
Tid (UTC) |
20:55 |
Plattform |
Inte tillämpligt |
Filnamn |
Amd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest |
Filversion |
Inte tillämpligt |
Filstorlek |
710 |
Datum (UTC) |
2011-05-19 |
Tid (UTC) |
20:55 |
Plattform |
Inte tillämpligt |
Filnamn |
Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest |
Filversion |
Ej tillämpligt |
Filstorlek |
158,131 |
Datum (UTC) |
2011-05-19 |
Tid (UTC) |
18:38 |
Plattform |
Ej tillämpligt |
Filnamn |
Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest |
Filversion |
Inte tillämpligt |
Filstorlek |
158,131 |
Datum (UTC) |
2011-05-19 |
Tid (UTC) |
19:12 |
Plattform |
Ej tillämpligt |
Filnamn |
Update. |
Filversion |
Inte tillämpligt |
Filstorlek |
2,371 |
Datum (UTC) |
2011-05-19 |
Tid (UTC) |
20:55 |
Plattform |
Inte tillämpligt |