Symptom

Storleken på Active Directory-databaskatalogens informationsträd (.dit) ökar avsevärt med tiden. Om du spårar ändringen med hjälp av kommandot repadmin /showchanges har den största ökningen av filstorlek bidragit till att ta bort DNS-objekt.


Detta kan inträffa i följande scenario:

  • Du installerar Active Directory DS och DNS-serverrollen på en dator med Windows Server 2008 R2 eller Windows Server 2003.

  • Datorn är värd för en eller flera active Directory-Integrated DNS-zoner.

  • Inställningen Dynamiska uppdateringar på fliken Allmänt på sidan Egenskaper i lokalt integrerade Active Directory-zoner är endast inställd på Säker.

  • Samma DNS-poster registreras och avregistreras ofta. Till exempel registreras och avregistreras samma DNS-poster flera hundra gånger per dag.


alternativtextObservera att storleken på NTDS.dit-filen kan öka snabbare i Active Directory-databassökvägen på grund av följande faktorer:

  • Stora värden för livstidsinställningen För 1000-värden

  • Stor volym av registrering av dynamiska uppdateringsposter som orsakas av stora populationer av Windows och DNS-klienter från tredje part, korta REGISTRERA-leasinglängder eller kodfel som gör att enheter från tredje part registrerar poster för ofta

  • Aktivera funktionen För Active Directory-papperskorgen

Orsak

Problemet uppstår på grund av felaktig Active Directory-konfiguration av DNS-objekt.

DNS-klienter bör återanvända de befintliga DNS-objekt som är markerade att tas bort när de registrerar DNS-poster. De befintliga DNS-objekten kallas vanligtvis för "reanimating objects". För närvarande skapar DNS-servertjänsten ett nytt objekt för de här DNS-klienterna och flyttar det befintliga DNS-objektet till behållaren för borttagna objekt. Med tiden ökar filstorleken för DIT-filen i Active Directory avsevärt.

Lösning

När du har installerat följande snabbkorrigering kan DNS-klienter återanvända de befintliga reanimating-DNS-objekten när de registrerar sin DNS-post.

Information om snabbkorrigering

En snabbkorrigering som stöds är tillgänglig från Microsoft. Den här snabbkorrigeringen är dock avsedd att korrigera endast det problem som beskrivs i den här artikeln. Använd bara den här snabbkorrigeringen för system där problemet beskrivs i den här artikeln. Den här snabbkorrigeringen kan testas ytterligare. Om du inte påverkas särskilt mycket av det här problemet rekommenderar vi därför att du väntar på nästa programuppdatering som innehåller den här snabbkorrigeringen.

Om snabbkorrigeringen är tillgänglig för nedladdning finns avsnittet "Snabbkorrigering tillgänglig" längst upp i den här Knowledge Base-artikeln. Om det här avsnittet inte visas kontaktar du Microsofts kundtjänst och support för att få snabbkorrigeringen.

alternativtextObservera att om ytterligare problem uppstår eller om någon felsökning krävs kan du behöva skapa en separat tjänstbegäran. De vanliga supportkostnaderna gäller för ytterligare supportfrågor och problem som inte är berättigade till den här specifika snabbkorrigeringen. En fullständig lista över telefonnummer till Microsofts kundtjänst och support eller för att skapa en separat servicebegäran finns på Microsofts webbplats:

http://support.microsoft.com/contactus/?ws=support alternativtextObservera att formuläret "Snabbkorrigering för nedladdning är tillgänglig" visar de språk som snabbkorrigeringen är tillgänglig för. Om språket inte visas beror det på att det inte finns en snabbkorrigering för det språket.
Mainstream-supporten för Windows Server 2003 upphörde den 13 juli 2010. En snabbkorrigering för det här problemet finns men är inte allmänt tillgänglig. Läs Microsoft Support Lifecycle-policyn.

Utökad support

Den utökade supportfasen följer mainstream-supporten för företag- och utvecklarprodukter.
På service pack-nivån som stödsinnehåller utökad support:

  • Betald support

  • Support för säkerhetsuppdateringar utan extra kostnad

  • Stöd för icke-säkerhetsrelaterade snabbkorrigeringar kräver att ett separat supportavtal för utökade snabbkorrigeringar köps (avgifter per korrigering gäller också)

Obs!

  • Microsoft tar inte emot begäranden om garantisupport, designändringar eller nya funktioner under den utökade supportfasen

  • Utökad support är inte tillgänglig för konsument-, maskinvaru- eller multimedieprodukter

Kontakta Microsoft Support för information om hur du hämtar snabbkorrigeringen.

Krav

Du måste köra något av följande operativsystem för att kunna använda den här snabbkorrigeringen:

  • Windows Server 2003 Service Pack 2 (SP2)

  • Windows Server 2008 R2

  • Windows Server 2008 R2 Service Pack 1 (SP1)

Dessutom måste du ha DNS-serverrollen installerad. Om du vill ha mer information om hur du skaffar en Windows Server 2003 Service Pack-tjänstpaket klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:

889100 Hämta senaste Service Pack för Windows Server 2003 Om du vill ha mer information om hur du skaffar

en Windows Server 2008 R2-service pack klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:

976932

Information om Service Pack 1 för Windows 7 och för Windows Server 2008 R2

Registerinformation

Du behöver inte ändra registret för att använda snabbkorrigeringen.

Krav för omstart

Du måste starta om datorn när du har installerat den här snabbkorrigeringen.

alternativtextObs! Om du stoppar DNS Server-tjänsten innan du installerar den här snabbkorrigeringen behöver du inte starta om datorn.

Information om ersättning av snabbkorrigering

Den här snabbkorrigeringen ersätter inte en snabbkorrigering som släppts tidigare.

Filinformation

Den globala versionen av snabbkorrigeringen installerar filer som har de attribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC (Coordinated Universal Time). Datumen och tiderna för dessa filer på den lokala datorn visas på den lokala tiden tillsammans med den aktuella dst-förskjutningen under sommartid. Dessutom kan datumen och tiderna ändras när du utför vissa åtgärder på filerna.

Informationsanteckningar för Windows Server 2003-filer
  • Förutom de filer som visas i de här tabellerna installerar den här snabbkorrigeringen även en tillhörande säkerhetskatalogfil (KB2548145.cat) som är signerad med en digital Microsoft-signatur.

För alla x86-baserade versioner av Windows Server 2003 som stöds

Filnamn

Filversion

Filstorlek

Datum

Tid

Plattform

SP-krav

Tjänstgren

Afd.sys

5.2.3790.4898

150,528

2011-02-17

15:38

x86

SP2

Ej tillämpligt

Dns.exe

5.2.3790.4928

451,584

2011-01-03

14:21

x86

SP2

Ej tillämpligt

Dnsperf.dll

5.2.3790.4460

11,776

2009-02-17

08:12

x86

SP2

Ej tillämpligt

Dnsperf.h

Ej tillämpligt

6,642

2010-08-08

18:34

Ej tillämpligt

SP2

Ej tillämpligt

Dnsperf.ini

Ej tillämpligt

11,597

2010-08-jul

18:34

Ej tillämpligt

SP2

Ej tillämpligt

Mswsock.dll

5.2.3790.4318

257,024

2008-06-20

19:01

x86

SP2

Ej tillämpligt

Tcpip.sys

5.2.3790.4573

400,896

2009-02-15

08:27

x86

SP2

Ej tillämpligt

Tcpip6.sys

5.2.3790.4662

248,640

2010-02-10

15:51

Ej tillämpligt

SP2

Ej tillämpligt

W03a3409.dll

5.2.3790.4715

44,544

2010-08-09

04:25

x86

SP2

Ej tillämpligt

Wdnsperf.dll

5.2.3790.4460

11,776

2011-04-11

07:03

x86

SP2

WOW

Wmswsock.dll

5.2.3790.4318

234,496

2011-04-11

07:03

x86

SP2

WOW

Ww03a3409.dll

5.2.3790.4715

44,544

2011-04-11

07:03

x86

SP2

WOW

För alla x64-baserade versioner av Windows Server 2003 som stöds

Filnamn

Filversion

Filstorlek

Datum

Tid

Plattform

SP-krav

Tjänstgren

Afd.sys

5.2.3790.4898

292,352

2011-04-11

07:03

x64

SP2

Ej tillämpligt

Dns.exe

5.2.3790.4928

780,800

2011-04-11

07:03

x64

SP2

Ej tillämpligt

Dnsperf.dll

5.2.3790.4460

14,336

2011-04-11

07:03

x64

SP2

Ej tillämpligt

Dnsperf.h

Ej tillämpligt

6,642

2011-04-11

07:03

Ej tillämpligt

SP2

Ej tillämpligt

Dnsperf.ini

Ej tillämpligt

11,597

2011-04-11

07:03

Ej tillämpligt

SP2

Ej tillämpligt

Mswsock.dll

5.2.3790.4318

493,056

2011-04-11

07:03

x64

SP2

Ej tillämpligt

Tcpip.sys

5.2.3790.4573

798,208

2011-04-11

07:03

x64

SP2

Ej tillämpligt

Tcpip6.sys

5.2.3790.4662

396,032

2011-04-11

07:03

x64

SP2

Ej tillämpligt

W03a3409.dll

5.2.3790.4715

45,056

2011-04-11

07:03

x64

SP2

Ej tillämpligt

Wdnsperf.dll

5.2.3790.4460

11,776

2011-04-11

07:03

x86

SP2

WOW

Wmswsock.dll

5.2.3790.4318

234,496

2011-04-11

07:03

x86

SP2

WOW

Ww03a3409.dll

5.2.3790.4715

44,544

2011-04-11

07:03

x86

SP2

WOW

För alla IA-64-baserade versioner av Windows Server 2003 som stöds

Filnamn

Filversion

Filstorlek

Datum

Tid

Plattform

SP-krav

Tjänstgren

Afd.sys

5.2.3790.4898

584,192

2011-04-11

07:03

IA-64

SP2

Ej tillämpligt

Dns.exe

5.2.3790.4928

1,151,488

2011-04-11

07:03

IA-64

SP2

Ej tillämpligt

Dnsperf.dll

5.2.3790.4460

26,624

2011-04-11

07:03

IA-64

SP2

Ej tillämpligt

Dnsperf.h

Ej tillämpligt

6,642

2011-04-11

07:03

Ej tillämpligt

SP2

Ej tillämpligt

Dnsperf.ini

Ej tillämpligt

11,597

2011-04-11

07:03

Ej tillämpligt

SP2

Ej tillämpligt

Mswsock.dll

5.2.3790.4318

789,504

2011-04-11

07:03

IA-64

SP2

Ej tillämpligt

Tcpip.sys

5.2.3790.4573

1,336,320

2011-04-11

07:03

IA-64

SP2

Ej tillämpligt

Tcpip6.sys

5.2.3790.4662

802,688

2011-04-11

07:03

Ej tillämpligt

SP2

Ej tillämpligt

W03a3409.dll

5.2.3790.4715

43,520

2011-04-11

07:03

IA-64

SP2

Ej tillämpligt

Wdnsperf.dll

5.2.3790.4460

11,776

2011-04-11

07:03

x86

SP2

WOW

Wmswsock.dll

5.2.3790.4318

234,496

2011-04-11

07:03

x86

SP2

WOW

Ww03a3409.dll

5.2.3790.4715

44,544

2011-04-11

07:03

x86

SP2

WOW

Informationsanteckningar för Windows Server 2008 R2-filen
alternativtext

Viktiga snabbkorrigeringar för Windows 7 och Windows Server 2008 R2-snabbkorrigeringar ingår i samma paket. Snabbkorrigeringar på sidan Snabbkorrigeringsbegäran visas emellertid under båda operativsystemen. Om du vill begära snabbkorrigeringspaketet som gäller för ett eller båda operativsystemen väljer du snabbkorrigeringen som visas under "Windows 7/Windows Server 2008 R2" på sidan. Referera alltid till avsnittet "Gäller för" i artiklar om du vill avgöra vilket operativsystem som respektive snabbkorrigering gäller för.

  • Filer som gäller för en viss produkt, milstolpe (RTM, SPn) och tjänstgren (LDR, GDR) kan identifieras genom att granska filversionsnummer enligt följande tabell:

    Version

    Produkt

    Milstolpe

    Tjänstgren

    6.1.760
    0.20xxx

    Windows Server 2008 R2

    RTM

    LDR

    6.1.760
    1.21xxx

    Windows Server 2008 R2

    SP1

    LDR

  • MANIFEST-filerna (.manifest) som är installerade för varje miljö visas separat i avsnittet "Ytterligare filinformation för Windows Server 2008 R2". MANIFEST-filer och tillhörande säkerhetskatalogfiler (.cat) är mycket viktiga för att de uppdaterade komponenternas status ska upprätthållas. Säkerhetskatalogfilerna, som attributen inte visas för, är signerade med en digital Microsoft-signatur.

För alla x64-baserade versioner av Windows Server 2008 R2 som stöds

Filnamn

Filversion

Filstorlek

Datum

Tid

Plattform

Cache.dns

Inte tillämpligt

3,198

2009-06-10

20:31

Inte tillämpligt

Dns.exe

6.1.7600.20969

696,832

2011-05-19

05:54

x64

Dnsserver.events.xml

Inte tillämpligt

609

2009-06-10

20:31

Inte tillämpligt

Cache.dns

Inte tillämpligt

3,198

2010-11-05

01:52

Inte tillämpligt

Dns.exe

6.1.7601.21730

697,344

2011-05-19

05:49

x64

Dnsserver.events.xml

Ej tillämpligt

609

2010-01-05

01:52

Inte tillämpligt

Lösning

Du kan komma runt problemet genom att ändra värdet för säkerhetsuppdateringar till Ingen eller Till Osäker och säker i DNS-serverzonerna.

Status

Microsoft har bekräftat att det är ett problem i de Microsoft-produkter som listas i avsnittet "Gäller för".

Mer information

Administratörer bör installera korrigeringen på Windows Server 2003-baserade eller Windows Server 2008 R2-baserade DNS-servrar med AD-integrerade kopior av primära zoner som tar emot klientuppdateringar. Prioritera installation av den här korrigeringen på Windows Server 2003-baserade och Windows Server 2008 R2-baserade DNS-servrar med AD-integrerade primära zoner som uppdateras av klienter över DNS-servrar vars zoner inte uppdateras av klienter.

Windows Server 2003-baserade dns-servrar och Windows Server 2008 R2-baserade DNS-servrar som fungerar som VÄRD för DEN HÄR AD-integrerade primärzonen med föråldring aktiverat, eller som är värd för filbaserade kopior av DNS-zoner är inte nödvändiga för den här buggen och de behöver inte heller dra nytta av den här korrigeringen eftersom de aldrig använder sig av at-risk-konfigurationen. 

När du installerar den här snabbkorrigeringen på relevanta servrar förhindrar du ytterligare NTDS. DIT-tillväxt som orsakas av att borttagna DNS-poster används vid omregistrering av arkivhandlingar. Microsoft rekommenderar att du väntar på att Active Directory ska rensa poster som en del av skräpsamlingsprocessen, i motsats till att minska livslängden för att påskynda skräpsamlingen av DNS-objekt.

Mer information om kommandot repadmin showchanges finns på Microsofts webbplats:

Allmän information om underkommandot förpadminMer information om DNS-problem finns i Microsoft Knowledge Base-artikeln 952087: Anpassade behörigheter som tillämpas på DNS-poster återställs till standardvärdet när dessa poster tas bort och är stenade på en Windows Server 2003-baserad DNS-server.Mer information om mannastenslivslängden för skogen finns på

Microsofts webbplats:

Fastställa livslängden för skogenOm du vill ha mer information om terminologi för programuppdateringar klickar du på följande artikelnummer för att visa artikeln i Microsoft Knowledge Base:

824684

Beskrivning av standardterminologin som används för att beskriva programvaruuppdateringar från Microsoft

Ytterligare filinformation

Ytterligare filinformation för Windows Server 2008 R2

Ytterligare filer för alla x64-baserade versioner av Windows Server 2008 R2 som stöds

Filnamn

Amd64_065d593d9101b797f01c2ac02576fe8e_31bf3856ad364e35_6.1.7601.21730_none_6394a86100881bf7.manifest

Filversion

Inte tillämpligt

Filstorlek

710

Datum (UTC)

2011-05-19

Tid (UTC)

20:55

Plattform

Inte tillämpligt

Filnamn

Amd64_7013e66b791e7749ad22c529a3fdca2d_31bf3856ad364e35_6.1.7600.20969_none_2104ff898fe07770.manifest

Filversion

Inte tillämpligt

Filstorlek

710

Datum (UTC)

2011-05-19

Tid (UTC)

20:55

Plattform

Inte tillämpligt

Filnamn

Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7600.20969_none_aa9e1e66094f5eb9.manifest

Filversion

Ej tillämpligt

Filstorlek

158,131

Datum (UTC)

2011-05-19

Tid (UTC)

18:38

Plattform

Ej tillämpligt

Filnamn

Amd64_microsoft-windows-dns-server-service_31bf3856ad364e35_6.1.7601.21730_none_ac9be896066592c3.manifest

Filversion

Inte tillämpligt

Filstorlek

158,131

Datum (UTC)

2011-05-19

Tid (UTC)

19:12

Plattform

Ej tillämpligt

Filnamn

Update.

Filversion

Inte tillämpligt

Filstorlek

2,371

Datum (UTC)

2011-05-19

Tid (UTC)

20:55

Plattform

Inte tillämpligt

Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Hur nöjd är du med översättningskvaliteten?
Vad påverkade din upplevelse?

Tack för din feedback!

×