Sign in with Microsoft
Sign in or create an account.
Hello,
Select a different account.
You have multiple accounts
Choose the account you want to sign in with.

簡介

本文將說明已修正的問題,以及 Windows Small Business Server 2011 標準移移準備工具的更新所新增的規則。 本文也會說明當您執行 Windows Small Business Server 2011 標準移移準備工具時,如果其中一些規則遭到違反,您必須採取的動作。

Windows Small Business Server 2011 標準移移準備工具組含在 Windows Small Business Server 2011 標準安裝媒體中。 此工具是在移 (伺服器上執行,例如執行 Windows Small Business Server 2003 或 Windows Small Business Server 2008) 準備移移的來源伺服器。 此工具在來源伺服器上執行下列工作:

  • 提升網域和林的功能等級

  • 更新 Active Directory 架構

  • 安裝更新以延伸授權支援

  • 將 Exchange Server 從混合模式轉換為原生模式

  • 掃描來源伺服器以找出潛在問題

其他相關資訊

更新資訊

如何取得此更新

若要取得更新,請執行 Windows Small Business Server 2011 標準移移準備工具。

先決條件

若要適用此更新,您必須在移移來源伺服器上安裝 Windows Small Business Server 2011 標準移移準備工具。

登錄資訊

若要在此套件中使用此更新,您不需要對註冊表進行任何變更。

重新啟動需求

套用此更新之後,無需重新啟動電腦。

更新取代資訊

這個更新不會取代任何先前發行的更新。

若要進一步瞭解軟體更新術語,請按一下下列文章編號以在 Microsoft 知識庫中查看文章:

824684 用來描述 Microsoft 軟體更新的標準術語描述

此更新修正的問題

問題 1

Windows Small Business Server 2011 標準移移準備工具只會偵測過去 24 小時內發生的日誌自動換行錯誤。 安裝此更新之後,Windows Small Business Server 2011 標準移移準備工具會檢查最新的日誌自動換行錯誤。

問題 2

SourceTool.log 檔案包含下列不正確的陳述,指出在 Windows Small Business Server 2011 標準移移準備工具的發行版本本中不應存在一行:

日期 時間 健康掃描:執行策略已設定為遠端簽署。 此行不應出現在正式建立中。

問題 3

如果 DNS 伺服器服務未在移移來源伺服器上啟動,您會收到 Windows Small Business Server 2011 標準移移準備工具的警告。 安裝此更新之後,如果 DNS 伺服器服務尚未啟動,工具會出現錯誤,而不是警告。

此更新新增的規則

規則 1

此更新會新增下列規則,檢查移_msdcs伺服器上是否有 DNS 區域:

規則:_msdcs DNS 伺服器嚴重性:錯誤描述:dns 伺服器上找不到 _msdcs DNS 區域

。 您可能需要在來源伺服器上重新開機 NETLOGON 服務,或前往 HTTP://support.microsoft.com/kb/310568 以進一步查看詳細資料。

規則 2

此更新會新增下列規則,以檢查信箱存放區及 Active Directory 中的公用資料夾是否已啟用允許可繼承許可權選項:

規則:ACL 繼承 (存取控制清單) 嚴重性
:錯誤描述:Exchange 設定需要啟用存取控制清單 (ACL) 繼承
。 請前往 HTTP://technet.microsoft.com/en-us/library/bb643112 (EXCHG.80) .aspx 以進一步查看詳細資料。

注意:此規則僅適用于執行 Windows Small Business Server 2003 或 Windows Small Business Server 2008 的移移來源伺服器。

規則 3

此更新新增下列規則,檢查移 (伺服器上是否 (OU) 結構。

規則:Windows SBS 伺服器嚴重性:錯誤描述:移移來源伺服器上不存在

MyBusiness OU 及其結構。 請 HTTP://support.microsoft.com/kb/2578426 以建立結構。

注意:此規則僅適用于執行 Windows Small Business Server 2003 或 Windows Small Business Server 2008 的移移來源伺服器。

如果違反此規則,則採取的動作若要解決此規則衝突,請手動重新建立

MyBusiness OU。 如果要執行這項操作,請依照下列步驟執行:

  1. 開啟 Active Directory 使用者和電腦。

  2. 以滑鼠右鍵按一下功能變數名稱物件。 在快捷方式功能表中,指向 [ 新增...,然後按一下 [ 組織單位。 輸入 MyBusiness 以命名新物件。

    注意:將 MyBusiness 輸入為單字。

  3. 在步驟 2 中建立之 MyBusiness OU 中,建立下列 OU:

    • 電腦

    • 通訊群組

    • 安全性群組

    • 使用者

  4. 在步驟 3 中建立的電腦 OU 中,建立下列 OU:

    • SBS 電腦

    • SBSServers

  5. 在步驟 3 中建立的使用者 OU 中,建立下列 OU:

    • SBSUsers

完成這些步驟之後,您應該有類似下列的結構:

替代文字

規則 4

此更新新增下列規則,檢查是否已啟用此電腦上啟用的分散式 COM 選項:

規則:此電腦上未啟用分散式 COM
嚴重性:錯誤
描述:必須在此電腦上啟用分散式 COM。 請前往 HTTP://technet.microsoft.com/en-us/library/cc771387.aspx 以瞭解如何啟用分散式 COM。

規則 5

此更新新增下列規則,檢查移abuse@domain伺服器中是否有「abuse@domain.local」電子郵件地址:

規則:abuse@localdomain找到 Proxy 位址嚴重性:錯誤描述
:abuse@domain.local 是在帳戶的目錄中找到 [指定 () 帳戶]。
此電子郵件地址會與在設定期間所建立通訊群組 SMTP Proxy 位址發生衝突,這可能會導致安裝錯誤。 尋找並變更此電子郵件地址。

規則 6

此更新新增下列規則,檢查移移來源伺服器上是否停止或停用檔案複製服務。

規則:檔案複製服務未執行嚴重性
:錯誤
描述:檔案複製服務未在此伺服器上執行。 根據預設,此服務是執行中,且啟動類型設為自動。

規則 7

此更新新增下列規則,以檢查 「預設網域控制站群組原則」物件 (GPO) 中的「啟用電腦和使用者帳戶可信任委派」使用者是否適用于移轉來源伺服器的系統管理員群組:

規則:使用者帳戶對於委派嚴重性:錯誤描述:在預設網域控制站原則中,委派的系統管理員群組

必須受到信任。 請前往 HTTP://support.microsoft.com/kb/2578426 以進一步查看詳細資料。

如果違反此規則,則採取的動作若要解決此規則衝突,

請編輯預設網域控制站 GPO。 如果要執行這項操作,請依照下列步驟執行:

  1. 在 Gpmc.msc (啟動群組原則管理主控台) 。

  2. 展開群組原則物件容器。

  3. 以滑鼠右鍵按一下 [預設網域控制站政策》,然後按一下 [編輯。

  4. 展開電腦設定、展開 Windows 設定、展開安全性設定、展開本地策略,然後展開使用者右指派。

  5. 在 [使用者許可權指派> 下,找出並按兩下 [啟用要信任的電腦和使用者帳戶進行委派。

  6. 請確定已選取了定義這些策略設定核取方塊。

  7. 按一下 [新增使用者或群組,新增系統管理員群組,然後按一下 [確定。

  8. 在伺服器上重新組織群組原則。 若要這麼做,請開啟命令提示,輸入下列命令,然後按 Enter:

    gpupdate /force

完成這些步驟之後,您應該有類似下列的群組原則設定:

替代文字

規則 8

此更新新增下列規則,檢查預設網域控制站 GPO 中的「以批次處理作業登入」使用者是否適用于移轉來源伺服器的系統管理員群組:

規則:「以批次處理工作登入」使用者右指派不正確嚴重性:錯誤描述:預設網域控制站群組原則設定「以批次處理作業登入」應該

包含 BUILTIN\系統管理員。 請前往 HTTP://support.microsoft.com/kb/2578426 以瞭解更多資訊。
如果違反此規則,則採取的動作若要解決此規則衝突,

請編輯預設網域控制站 GPO。 如果要執行這項操作,請依照下列步驟執行:

  1. 在 Gpmc.msc (啟動群組原則管理主控台) 。

  2. 展開 群組原則物件 容器。

  3. 以滑鼠右鍵 按一下 [預設網域控制站政策,然後按一下 [編輯

  4. 展開電腦設定、展開 Windows 設定、展開 安全性設定、展開 本地策略,然後展開 使用者右指派

  5. [使用者許可權指派>下,找出並按兩下 [以批次處理作業登入

  6. 請確定已選取了定義這些 策略 設定核取方塊。

  7. 按一下 [新增使用者或群組 ,確定下列群組在清單中:

    • 管理員

    • PerformanceLogUser



    如果這些群組中有任何一個不在清單中,請按一下新增使用者或群組... 來新增這些群組。 接著,按一下 [確定

  8. 在伺服器上重新組織群組原則。 若要這麼做,請開啟命令提示,輸入下列命令,然後按 Enter:

    gpupdate /force

規則 9

此更新新增下列規則,檢查是否已在移移來源伺服器上安裝 KB 939820:

規則:KB939820 未安裝嚴重性
:警告
描述:KB939820 必須安裝在 Windows 2003 或 Windows SBS 2003 電腦上。 請前往 HTTP://support.microsoft.com/kb/939820 以下載詳細資料。
注意:此規則僅適用于執行 Windows Small Business Server 2003 Windows Server 2003 的移移來源伺服器。

有關 KB 939820 的詳細資訊,請參閱Windows Server 2008 型網域控制站上的事件 1925、1006、1645、1055、40961或驗證錯誤

規則 10

此更新會將下列子規則新增到 Active Directory 健康情況檢查:

子規則 1

下列子規則會檢查 Active Directory 中是否存在子域:

規則:有子域存在嚴重性:錯誤描述:當子域存在時,無法

安裝 Windows SBS。 請前往 HTTP://support.microsoft.com/kb/2578426 以瞭解更多資訊。
如果違反此子規則,則採取的動作若要解決此子規則衝突,請從子域的網域控制站移除
Active Directory,然後啟用此網域的最後一個網域控制站
選項。 一旦在上一個網域控制站上執行此作業,子域就會移除。

注意 Windows Small Business Server 不支援信任。 這包括由子網域所建立的信任。 因此,Windows Small Business Server 不支援包含子域的情境。

子規則 2

下列子規則會檢查移轉來源伺服器上 (主角色或 FSMO) 主角色:

規則:來源 Windows SBS 伺服器嚴重性:錯誤描述:來源 Windows SBS 伺服器上缺少某些

FSMO 角色。 請前往 HTTP://support.microsoft.com/kb/2578426 以瞭解更多資訊。

注意:此規則僅適用于執行 Windows Small Business Server 2003 或 Windows Small Business Server 2008 的移移來源伺服器。

如果違反此子規則,則採取的動作若要解決此子規則衝突,請將 Windows Small Business Server 伺服器未擁有的任何 FSMO 角色移回

Windows Small Business Server 伺服器。 如果要執行這項操作,請依照下列步驟執行。

請注意,Windows Small Business Server 必須保留所有 FSMO 角色。

  1. 確認 Windows Small Business Server 所持有哪些 FSMO 角色。 若要這麼做,請開啟命令提示,輸入下列命令,然後按 Enter:

    NETDOM QUERY FSMO

  2. 在系統管理命令提示符中輸入 NTDSUTIL,然後按 Enter。

  3. 輸入啟用實例 NTDS,然後按 Enter。

    注意:只有在 Windows Small Business Server 2008 中才需要此命令。

  4. 輸入角色,然後按 Enter。

  5. 輸入連接,然後按 Enter。

  6. 輸入連接到伺服器伺服器名稱,然後按 Enter。

    注意:在此命令中,伺服器名稱是 Windows Small Business Server 伺服器名稱的預留位置。

  7. 在伺服器連接提示符中輸入 q,然後按 Enter。

  8. 輸入檢取 PDC,按 Enter,然後按一下 [角色檢取確認> 對話方塊中的 [是。

  9. 輸入搶取基礎結構主控點,按 Enter,然後按一下 [角色檢取確認> 對話方塊中的 [是。

  10. 輸入點名主伺服器,按 Enter,然後按一下 [角色檢取確認> 對話方塊中的 [是。

  11. 輸入取消刪除主控,按 Enter,然後按一下 [角色檢取確認> 對話方塊中的 [是。

  12. 輸入取用架構主控點,按 Enter,然後按一下 [角色檢取確認> 對話方塊中的 [是。

  13. 輸入 q,然後按 Enter,直到您返回命令提示符。

注意:您只需要移轉 Windows Small Business Server 所沒有的角色。 因此,您可能不需要執行這些步驟的所有命令。

子規則 3

下列子規則會檢查移轉來源伺服器上是否停用 Active Directory 複製:

規則:Active Directory 複製在伺服器上已停用嚴重性
:錯誤
描述:Active Directory 複製在伺服器上已停用。 請前往 HTTP://support.microsoft.com/kb/2578426 以瞭解更多資訊。
如果此子規則違反 Active Directory 複製,則因在 Active Directory 中執行不支援的還原作業而最常停用

的動作。 此作業會將伺服器置於「USN 捲動」狀態。 若要解決 USN 卷回問題,請觀看 KB 875495。 若要進一步瞭解 KB 875945,請按一下下列文章編號以在 Microsoft 知識庫中查看文章:

875495 如何在 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 中偵測及復原 USN 復原還有其他潛在原因。
因此,您必須檢查目錄服務記錄,才能判斷原因,並適當解決問題。 若要手動重新啟用 Active Directory 複製,請開啟命令提示,輸入下列命令,然後按 Enter:

repadmin /options localhost -DISABLE_OUTBOUND_REPL -DISABLE_INBOUND_REPLNote 執行此命令之前,請確定已解決初始複製問題。 如果您沒有這麼做,則執行命令後,您只會有一個剩餘的網域控制站。

子規則 4

下列子規則會檢查 Active Directory 中是否有離線網域控制站:

規則:在 Active Directory 中找到離線網域控制站。 伺服器:<伺服器名稱>嚴重性:錯誤描述:如果離線網域控制站 [ DC Name ] 已停用,請將其從
Active
Directory 移除。 請前往 HTTP://support.microsoft.com/kb/216498 以瞭解更多資訊。

子規則 5

下列子規則會檢查移轉來源伺服器上是否有 DNS 區功能變數名稱稱:

規則:DNS 區域 [DNS區功能變數名稱稱 ] 嚴重性:錯誤描述:DNS 區域 [ DNS 區功能變數名稱稱
]
不存在。 如果不修正此問題,移移將會失敗。 請前往 HTTP://support.microsoft.com/kb/2578426 以進一步查看詳細資料。
如果違反此子規則,則採取的動作若要解決此子規則衝突,

請重新建立 DNS 區域。 如果要執行這項操作,請依照下列步驟執行:

  1. 開啟 DNS 管理主控台。

  2. 以滑鼠右鍵按一下 [前向尋找區域,然後按一下 [新增區域......

  3. 按一下 [新區域精靈的歡迎頁面下一步。

  4. 按一下 [主要區域並確認已選取 [在 Active Directory 中儲存區域> 核取方塊。

  5. 將複製範圍設定為包含 Active Directory 網域中的所有網域控制站。

  6. 在 Zone name 中,輸入 Active Directory 功能變數名稱 (例如 contoso.local) 。

  7. 將動態更新選項設定為僅允許安全的動態更新。

  8. 按一下 [完成以建立區域。

子規則 6

下列子規則會檢查 DNS 區域是否與移轉來源伺服器上 Active Directory 整合:

規則:在 DNS 區域 [DNS區功能變數名稱稱 ] 嚴重性:錯誤描述:DNS 區域 [ DNS 區功能變數名稱稱
] 未 Active
Directory-integrated 中發現錯誤。 如果不修正此問題,移移將會失敗。 請前往 HTTP://support.microsoft.com/kb/2578426 以進一步查看詳細資料。
如果違反此子規則,則採取的動作若要解決此子規則衝突,請整合 DNS 區域

與 Active Directory。 如果要執行這項操作,請依照下列步驟執行:

  1. 開啟 DNS 管理主控台。

  2. 展開前向尋找區域。

  3. 以滑鼠右鍵按一下對應至 Active Directory 功能變數名稱的區域,然後按一下 [屬性>。

  4. 在 "一般" Directory-Integrated 上,請確定將類型設定設為使用中Directory-Integrated且動態更新設定設為僅安全,如下列螢幕擷取畫面所示:

    替代文字
  5. 在名稱 伺服器 上,確認來源伺服器 IP 位址已列出,且清單僅包含有效內部 DNS 伺服器的 IP 位址。 移除任何不正確 IP 位址。

子規則 7

下列子規則會檢查 DNS 區域 msdcs 子域中的伺服器記錄是否指向移轉來源伺服器的網域控制站:

規則:錯誤是在 DNS Zone [DNS區功能變數名稱稱 ] 嚴重性:錯誤描述:在 DNS 區域 [ DNS 區功能變數名稱稱 ] 中

,msdcs 子域中的名稱伺服器記錄不會指向網域控制站。 如果不修正此問題,移移將會失敗。 請前往 HTTP://support.microsoft.com/kb/2578426 以進一步查看詳細資料。
如果違反此子規則,則採取的動作若要解決此子規則衝突,請指向網域控制站的所有名稱

伺服器記錄。 如果要執行這項操作,請依照下列步驟執行:

  1. 驗證 DNS 區域組組。 如果要執行這項操作,請依照下列步驟執行:

    1. 開啟 DNS 管理主控台。

    2. 展開前向尋找區域。

    3. 展開對應至 Active Directory 功能變數名稱的區域。
      DNS 管理主控台

    4. 以滑鼠右鍵_msdcs子域,然後按一下 [屬性。
      _MSDCS屬性

    5. 在名稱伺服器選項卡上,確定清單只包含網域的網域控制站。 移除任何不正確記錄。

  2. 檢查 WMI 中的 DNS 命名空間。 如果要執行這項操作,請依照下列步驟執行:

    1. 啟動 Windows 管理工具 (WMI) 測試 (Wbemtest) 。

    2. 按一下 [連接> 。

    3. 在命名空間文字方塊中輸入root\microsoftdns。

    4. 按一下 [連接> 。

    如果連接,問題可能是由 DNS 區域或委派中的組組所造成。 如果您收到錯誤對話方塊,如下列螢幕擷取畫面所示,請備份 WMI 存放庫,然後重複步驟 2A 到 2D。 如果成功連接, 請按移移 準備工具中的再次掃描按鈕。
    命名空間錯誤
    若要備份 WMI 存放庫,請遵循下列步驟:

    1. 啟動 wmimgmt.msc。

    2. 以滑鼠右鍵按一下 [WMI 控制項 (本地) , 然後按一下 [ 屬性 > 。

    3. 按一下 [ 備份/還原> Tab,按一下 [立即備份 > 。

    4. 輸入檔案名,然後按一下 [ 儲存

    5. 在提升的命令提示符中,執行下列命令:

      cd %systemroot%\system32\wbem
      mofcomp dnsprov.mof

      下列螢幕擷取畫面顯示命令的成功
      輸出: Mofcomp 輸出

子規則 8

下列子規則會檢查本機伺服器是否位於移轉來源伺服器上的名稱伺服器記錄中:

規則:在 DNS 區域 [DNS區功能變數名稱稱 ] 嚴重性:錯誤描述:在 DNS 區域 [ DNS 區功能變數名稱稱 ] 中,您的本機伺服器
不在名稱
伺服器記錄中。 如果沒有此記錄,移移將會失敗。 請前往 HTTP://support.microsoft.com/kb/2578426 以進一步查看詳細資料。
如果違反此子規則,則採取的動作若要解決此子規則衝突,請整合 DNS 區域

與 Active Directory。 如果要執行這項操作,請依照下列步驟執行:

  1. 開啟 DNS 管理主控台。

  2. 展開前向尋找區域。

  3. 展開對應至 Active Directory 功能變數名稱的區域。
    DNS 管理主控台

  4. 以滑鼠右鍵_msdcs子域,然後按一下 [屬性。
    _MSDCS屬性

  5. 在名稱伺服器選項卡上,確認已列出來源伺服器。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?
By pressing submit, your feedback will be used to improve Microsoft products and services. Your IT admin will be able to collect this data. Privacy Statement.

Thank you for your feedback!

×