你目前正处于脱机状态,正在等待 Internet 重新连接

无法将基于 Windows Server 2003 的域控制器提升为全局编录服务器

针对 Windows Server 2003 的支持已于 2015 年 7 月 14 日终止。

Microsoft 已于 2015 年 7 月 14 日终止了对于 Windows Server 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

症状
您无法将基于 Microsoft Windows Server 2003 的域控制器提升为全局编录服务器。在您通过单击“全局编录”复选框尝试为基于 Windows Server 2003 的域控制器分配全局编录服务器角色后,该域控制器没有提升为全局编录服务器。在目录服务日志中可能会反复记录与以下类似的信息事件。

事件 1559


类型: 信息
来源: NTDS 复制
类别: 全局编录
事件 ID: 1559
日期: Date
时间: Time
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: Server Name
描述:本地域控制器已被选为全局编录。但是,此域控制器不承载以下目录分区的只读副本。

目录分区:
DC=domain,DC=com

成为全局编录的前提条件是域控制器必须承载林中所有目录分区的只读副本。发生此事件的原因可能是知识一致性检查 (KCC) 任务没有完成,或者是由于源域控制器不可用而导致域控制器无法添加目录分区的副本。 添加副本的尝试将在下一个 KCC 时间间隔重试。

事件 1578


类型: 信息
来源: NTDS 复制
类别: 全局编录
事件 ID: 1578
日期: Date
时间: 时间
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: Server Name
描述:将本地域控制器提升到全局编录被延迟,因为目录分区占有要求没有被满足。占有要求级别和当前域控制器级别如下。

占有要求级别: 6
域控制器级别: 4

下列注册表项值定义了目录分区占有要求级别。
注册表项值:HKeyLocalMachine\System\ CurrentControlSet\Services\NTDS\Parameters\Global Catalog Partition Occupancy

事件 1801

如果将知识一致性检查 (KCC) 的诊断日志级别设置为 1,将记录以下事件:


类型: 信息
来源: NTDS KCC
类别: 知识一致性检查
事件 ID: 1801
日期: Date
时间: Time
用户: NT AUTHORITY\ANONYMOUS LOGON
计算机: Server Name
描述:知识一致性检查无法为分区 DC=domain,DC=com 构建拓扑,因为分区的 objectGuid 的知识尚未复制到此域控制中。

其他症状

当您在基于 Windows Server 2003 的域控制器的命令行中键入 repadmin /showsreps 时,一个或多个域可能不显示。

当您尝试使用丢失的域的名称上下文添加连接时,可能收到以下错误信息:

Error number: 8440.
The naming context specified for this replication operation is invalid.
原因
当域的域名更新尚未到达域控制器时,该域控制器就会出现此问题。或者,新近提升的域的域名更新可能尚未到达该域之外的任何域控制器。

您可以通过修改遇到问题的域控制器上的 dumpDatabase 属性来确认域名更新是否已到达所有域控制器。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
315098如何使用 Ldp.exe 中的联机 dbdump 功能
在您创建的转储文件中,查找域的交叉引用记录。此交叉引用记录有一个对象类 196619。找到对象类 196619 指向的记录。然后,确保该记录中包含的对象类有一个分配的 GUID。

在以下示例中,对象 5070 引用对象 5072。但是,对象 5072 未被分配 GUID:
5070   4111   1      1459   true  3      DOMAIN  DOMAIN          5072   196619 - 6f73dba6-33e1-41e5-9330-c09a60a37942 4     objectclass: 196619, 655365071   2      2      -      false 2004-10-19 22:19:37 -     1376281 com                  com                   -      -      -                    -                                    -     5072   5071   5      -      false 2004-10-19 22:19:37 -     1376281 domain	        domain
解决方案
要解决此问题,请使用下列方法之一。

方法 1

如果一个或两个域控制器遇到此问题,而同一域中的其他域控制器没有遇到此问题,则您必须将遇到此问题的域控制器降低级别,然后提升其级别。为此,请按照下列步骤操作:
  1. 通过使用拥有域管理员权限的帐户登录到基于 Windows Server 2003 的域控制器。
  2. 单击“开始”,单击“运行”,键入 dcpromo,然后单击“确定”。
  3. 按照向导中的说明降低域控制器的级别。
  4. 降低域控制器的级别后,重新启动基于 Windows Server 2003 的计算机。
  5. 单击“开始”,单击“运行”,键入 dcpromo,然后单击“确定”。
  6. 按照向导中的说明提升基于 Windows Server 2003 的域控制器的级别。

方法 2

如果存在下列情况之一,您必须重建事件描述中提及的域:
  • 该域中没有域控制器收到更新。
  • 事件消息中报告的域之外的域控制器没有收到更新。
更多信息
域控制器的目录服务日志中可能记录事件 1119。在您向域控制器分配全局编录服务器角色后,以及帐户和架构信息被复制到新的全局编录服务器之后,可能会记录此事件。

事件描述说明该计算机被识别为全局编录服务器。 要确认域名主机是全局编录服务器,请按照下列步骤操作:
  1. 单击“开始”,单击“运行”,键入 cmd,然后单击“确定”。
  2. 键入 nltest /dsgetdc:domain_name /server:server_name,然后按 Enter 键。
  3. 验证“GC”标志显示在服务器上。
例如,如果显示“GC”标志,当您键入该命令时,将收到与以下类似的消息:

DC:\\Server_Name
Address:\\IP Address
Dom Guid:47bc7d87-309e-4a2a-bac3-c9866a66bab8
Dom Name:Domain_name
Forest Name:Domain_name.com
Dc Site Name:Default-First-Site-Name
Our Site Name:Default-First-Site-Name
Flags:PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_FOREST CLOSE_SITE

The command completed successfully
参考
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
232072启动 Active Directory 直接复制伙伴之间的复制
有关在基于 Microsoft Windows 2000 的计算机上类似问题的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
842208无法将基于 Windows 2000 的域控制器提升为全局编录服务器
DCpromo replication Active Directory
属性

文章 ID:889711 - 上次审阅时间:04/04/2005 10:41:00 - 修订版本: 1.1

Microsoft Windows Server 2003 Web Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems

  • kbtshoot kbprb KB889711
反馈