DetailPage-MSS-KB

Base de Dados de Conhecimento

ID do artigo: 875495 - Última revisão: quinta-feira, 10 de fevereiro de 2011 - Revisão: 1.0

Download do Hotfix Disponível
Visualizar e solicitar downloads de hotfix
 
 

Nesta página

Para obter uma versão do Microsoft Windows 2000 Server isso o artigo, consulte885875  (http://support.microsoft.com/kb/885875/ ) .

Sumário

Este artigo descreve uma condição que ocorre quando um controlador de domínio que esteja executando o Windows 2000, Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 é iniciado a partir de um banco de dados do Active Directory que foram restaurado ou copiado no lugar incorretamente. Essa condição é conhecida como uma reversão de número de seqüência de atualização, ouReversão do USN.

Quando ocorre uma reversão do USN, modificações em objetos e atributos que ocorrem em um controlador de domínio não se replicam para controladores de domínio na floresta. Como parceiros de replicação acreditam que eles tenham uma cópia atualizada do banco de dados do Active Directory, monitorar e solucionar problemas de ferramentas, como Repadmin. exe não relatam os erros de replicação.

Após instalação do hotfix 875495 ou o Windows Server 2003 Service Pack 1, um controlador de domínio do Microsoft Windows Server 2003 registra eventos de serviços de diretório 2095 quando encontra uma reversão do USN. O texto da mensagem do evento orienta os administradores deste artigo para obter informações sobre opções de recuperação.

Como é difícil detectar e recuperar-se de uma reversão do USN, recomendamos que os administradores instalar o hotfix 875495ou o service pack mais recente está disponível)no Windows Server 2003 RTM.  O hotfix está incluído no Windows Server 2003 SP1, bem como no Windows Server 2008 e Windows Server 2008 R2.Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
888794  (http://support.microsoft.com/kb/888794/ ) Considerações ao controlador de domínio do Active Directory em ambientes de hospedagem virtuais de hospedagem

INTRODUÇÃO

Este artigo aborda os seguintes tópicos:
  • Suporte para métodos para fazer backup do Active Directory em controladores de domínio que estejam executando o Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2
  • Comportamento típico que ocorre quando você restaura um ativo. Backup do estado do sistema de reconhecimento de diretório
  • Como copiar um Active Directory anterior database para o pasta que contém o banco de dados atual do Active Directory sem restaurar o estado do sistema pode levar a uma reversão do USN
  • Como a replicação do Active Directory é afetada quando um Controlador de domínio baseado no Windows Server 2003 da Microsoft enfrenta um USN reversão
  • Maneiras de recuperar um controlador de domínio do Active Directory após ela sofresse uma reversão do USN
  • Aprimoramentos no hotfix 875495 (e no Windows Server 2003 Service Pack 1, Windows Server 2008 e Windows Server 2008 R2) para detectar USN reversões e controladores de domínio afetado em quarentena
Ao longo do ciclo de vida de um controlador de domínio, talvez você precise restaurar, ou "reverter" o conteúdo do banco de dados do Active Directory para uma boa conhecido point-in-time. Ou, talvez você precise reverter elementos de um controlador de domínio sistemas operacionais, incluindo o Active Directory, para um conhecido em boas condições ponto.

Estes são os métodos com suporte que você pode usar para Reverta o conteúdo do Active Directory:
  • Use um backup compatível com o Active Directory e a restauração utilitário que usa as APIs fornecidas pela Microsoft e a Microsoft testou. Essas APIs sem autoridade ou com autoridade restaure um backup de estado do sistema. O backup é restaurado deve originar o mesmo sistema operacional instalação e a partir do mesmo computador físico ou virtual que está sendo restaurado.
  • Use um utilitário de backup e restauração reconhecem o Active Directory que usa APIs do Microsoft Volume Shadow Copy Service. Essas APIs fazer backup e restaurar o estado do sistema de controlador de domínio. O serviço de cópias de sombra de Volume oferece suporte à criação de cópias de sombra de point-in-time único de um ou vários volumes em computadores que estejam executando o Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2. Cópias de sombra de point-in-time único também são conhecidos como instantâneos. Para obter mais informações, visite o seguinte site da Microsoft e procure "Serviço de cópias de sombra de Volume":
    http://support.microsoft.com/ (http://support.microsoft.com/)
  • Restaure o estado do sistema. Avalie se os backups de estado do sistema válida existem para esse controlador de domínio. Se um backup do estado do sistema válido foi feito antes que o controlador de domínio revertidos foi restaurado incorretamente e se o backup contém alterações recentes feitas no controlador de domínio, restaure o estado do sistema de backup mais recente.

Mais Informações

Comportamento típico que ocorre quando você restaurar um backup de estado do sistema compatível com o Active Directory

Controladores de domínio do Windows Server 2003 usam USNs juntamente com o invocação IDs para controlar as atualizações que devem ser replicadas entre replicação parceiros em uma floresta do Active Directory.

Uso de controladores de domínio de origem USNs para determinar quais alterações já foram recebidas pelo destino controlador de domínio que está solicitando as alterações. Controladores de domínio de destino uso USNs para determinar quais alterações deve ser solicitado de domínio de origem controladores.

A identificação de chamada identifica a versão ou o a instanciação do banco de dados do Active Directory está sendo executado em um determinado controlador de domínio.

Quando o Active Directory é restaurado em um domínio controlador usando as APIs e os métodos que a Microsoft projetou e testado, a identificação de chamada seja redefinida corretamente no controlador de domínio restaurado. Controladores de domínio na floresta recebem notificação da redefinição invocação. Portanto, eles ajustar seus valores de marca d' água alta de acordo.

Software e metodologias que causam USN reversões

Quando são usados os seguintes ambientes, programas ou subsistemas, os administradores podem ignorar as verificações e validações que a Microsoft possui projetado para ocorrer quando o estado do sistema de controlador de domínio é restaurado:
  • Iniciando um controlador de domínio do Active Directory cujo ativo. Arquivo de banco de dados de diretório foi restaurado (copiados) no lugar por meio de uma imagem programa, como o Norton Ghost.
  • Iniciando uma imagem salva anteriormente disco rígido virtual de um controlador de domínio. O cenário a seguir pode causar uma reversão do USN:
    1. Promover um controlador de domínio em uma hospedagem virtual ambiente.
    2. Criar um snapshot ou uma versão alternativa do virtual ambiente de hospedagem.
    3. Permitir que o controlador de domínio continue a replicação de entrada. e a saída replicar.
    4. Inicie o arquivo de imagem de controlador de domínio que você criou. na etapa 2.
  • Exemplos de ambientes virtualizados de hospedagem que causam Neste cenário incluem o Microsoft Virtual PC 2004, Microsoft Virtual Server 2005 e VMWARE da EMC. Outros ambientes virtualizados de hospedagem também podem causar isso cenário.
  • Para obter mais informações sobre o suporte técnico condições para controladores de domínio em ambientes de hospedagem virtuais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
    888794  (http://support.microsoft.com/kb/888794/ ) Considerações ao controlador de domínio do Active Directory em ambientes de hospedagem virtuais de hospedagem
  • Iniciando um controlador de domínio do Active Directory é localizado em um volume em que o subsistema de disco carrega usando salvo anteriormente imagens do sistema operacional sem a necessidade de uma restauração de estado do sistema de Active Directory.

    Iniciando o cenário a: várias cópias do Active Directory que estão localizados em um subsistema de disco que armazena várias versões de um volume
    1. Promova um controlador de domínio. Localize o arquivo Ntds. dit em um subsistema de disco pode armazenar várias versões do volume que hospeda o arquivo Ntds. dit.
    2. Use o subsistema de disco para criar um instantâneo da volume que hospeda o arquivo Ntds. dit para o controlador de domínio.
    3. Continuar para permitir que o controlador de domínio carregar ativo Diretório do volume que você criou na etapa 1.
    4. Iniciar o controlador de domínio que o Active Directory. o banco de dados salvo na etapa 2.
    Cenário b: iniciando o Active Directory dos outros drives em um espelho quebrado
    1. Promova um controlador de domínio. Localize o arquivo Ntds. dit em uma unidade espelhada.
    2. Quebre o espelho.
    3. Continuar a replicação de entrada e saída replicar por usando o arquivo Ntds. dit na primeira unidade no espelho.
    4. Iniciar o controlador de domínio usando o arquivo Ntds. dit na segunda unidade no espelho.
Mesmo que não se destina, cada um desses cenários pode causar o domínio controladores para reverter para uma versão mais antiga do banco de dados do Active Directory por métodos não suportados. A única com suporte para reverter o conteúdo de É o estado local de um controlador de domínio do Active Directory ou do Active Directory usar um utilitário de backup e restauração compatível com o Active Directory para restaurar um estado do sistema de backup que originou a mesma instalação do sistema operacional e o mesmo computador físico ou virtual que está sendo restaurado.

A Microsoft não suporta qualquer processo que leva um instantâneo dos elementos do sistema do controlador de domínio um Active Directory elementos de estado e cópias desse estado do sistema para uma imagem de sistema operacional. A menos que um administrador intervenha, esses processos fazem uma reversão do USN. Isso A reversão do USN faz com que os parceiros de replicação transitiva e direta de um restaurado incorretamente o controlador de domínio para que objetos sejam inconsistentes seus Bancos de dados do Active Directory.

Os efeitos de uma reversão do USN

Quando o USN reversões ocorrem, modificações em objetos e atributos não são entrada replicados por controladores de domínio de destino que possuem visto anteriormente o USN.

Pois esses controladores de domínio de destino Creio que são até a data, nenhuma duplicação erros são relatados no diretório Logs de eventos de serviço ou por ferramentas de monitoramento e diagnóstico.

Reversão do USN pode afetar a replicação de qualquer objeto ou atributo em qualquer partição. O observado com mais freqüência efeito colateral é que o usuário contas e computador não existem contas criadas no controlador de domínio de reversão em um ou mais parceiros de replicação. Ou, a senha atualizações originadas nas controlador de domínio de reversão não existem em parceiros de replicação.

O etapas a seguir mostram a seqüência de eventos que podem causar uma reversão do USN. A A reversão do USN ocorre quando o estado do sistema de controlador de domínio é revertido tempo usando uma restauração de estado do sistema sem suporte.
  1. Um administrador promove três controladores de domínio em um domínio. (Neste exemplo, os controladores de domínio são DC1, DC2 e DC2 e o domínio é Contoso.com). DC1 e DC2 são parceiros de replicação direta. DC2 e DC3 também são parceiros de replicação direta. DC1 e DC3 são diretas parceiros de replicação, mas recebem atualizações originadas feitas até transitivamente DC2.
  2. Um administrador cria 10 contas de usuário que correspondem para USNs 1 a 10 em DC1. Todas essas contas replicam para DC2 e DC3.
  3. Uma imagem de disco de um sistema operacional é capturada no DC1. Esta imagem tem um registro de objetos que correspondem aos locais 1 USNs a 10 Em DC1.
  4. As seguintes alterações são feitas no Active Directory:
    • As senhas para todas as contas de usuário 10 que foram criado na etapa 2 são redefinidas no DC1. Essas senhas correspondem às 11 USNs a 20. Todos os 10 atualizado senhas replicar para DC2 e DC3.
    • 10 novas contas de usuário que correspondem aos USNs 21 por meio de 30 são criados no DC1. Essas contas de 10 usuário replicam para DC2 e DC3.
    • 10 novas contas de computador que correspondem aos USNs 31 a 40 são criados no DC1. Essas contas de 10 computador replicam para DC2 e DC3.
    • 10 novos grupos de segurança que correspondem aos USNs 41 por meio de 50 são criados no DC1. Esses grupos de 10 segurança replicam para DC2 e DC3.
  5. DC1 apresenta uma falha de hardware ou de software. O administrador usa um utilitário de imagem de disco para copiar o sistema operacional imagem que foi criada na etapa 3 no lugar. DC1 agora começa com um ativo. Banco de dados do diretório que tenha conhecimento de USNs 1 a 10.

    Porque imagem do sistema operacional foi copiada para o local e um método suportado para restaurar o estado do sistema não foi usado, DC1 continua a usar o mesmo Identificação de chamada que criou a cópia inicial do banco de dados e todas as alterações para cima como 50 USN. DC2 e DC3 também mantêm a mesma identificação de chamada para DC1 bem como umvetor atualizadode 50 USN para DC1. (Um vetor atualizado é o status atual da a origem mais recentes atualizações para ocorrer em todos os controladores de domínio para um determinado partição de diretório).

    A menos que um administrador intervenha, DC2 e DC3 entrada não replicar as alterações correspondentes para 11 de USN local a 50 originados no DC1. Além disso, de acordo com a invocação do ID que DC2 usa, DC1 já tem conhecimento das alterações que correspondem aos USN 11 a 50. Portanto, o DC2 não envia essas alterações. Como fazer as alterações na etapa 4 não existe no DC1, solicitações de logon falharem com um erro de "acesso negado". Este erro ocorre porque as senhas não coincidem ou não a conta existe quando as contas mais recentes aleatoriamente autenticam com DC1.
  6. Os administradores que monitoram a integridade de replicação na floresta Observe as seguintes situações:
    • ORepadmin /showrepsferramenta de linha de comando relata que bidirecional do Active Directory replicação entre DC1 e DC2 e entre DC2 e DC3 está ocorrendo sem erro. Essa situação dificulta a qualquer inconsistência de replicação detecte.
    • Eventos de replicação nos logs de eventos de serviço de diretório de controladores de domínio que executam o Windows Server indicar quaisquer falhas de replicação nos logs de eventos do serviço de diretório. Essa situação faz com que qualquer inconsistência de replicação difíceis de detectar.
    • Ativa ou computadores e usuários do Active Directory Ferramenta de administração do Directory (Ldp. exe) mostram uma contagem diferente de objetos e metadados de objeto diferente quando as partições de diretório de domínio no DC2 e DC3 são comparados a partição em DC1. A diferença é o conjunto de alterações que mapear as alterações do USN 11 a 50 na etapa 4.

      ObservaçãoNeste exemplo, a contagem de objeto diferente se aplica ao usuário contas, contas de computador e grupos de segurança. Os metadados do objeto diferentes representa as senhas de conta de usuário diferente.
    • Solicitações de autenticação de usuário para as contas de 10 usuário que foram criados na etapa 2 ocasionalmente gerar "acesso negado" ou Erro "senha incorreta". Esse erro pode ocorrer porque uma incompatibilidade de senha existe entre essas contas de usuário no DC1 e DC2 e DC3 as contas. O contas de usuário que a experiência que esse problema correspondem ao usuário contas que foram criados na etapa 4. As contas de usuário e redefinições de senha na etapa 4 não especificou replica para outros controladores de domínio no domínio.
  7. DC2 e DC3 iniciam a origem de atualizações de replicação de entrada que correspondem aos números USN que são superiores a 50 do DC1. Isso replicação continua normalmente sem intervenção administrativa porque o anteriormente gravada UTDV vetor, 50 USN, forem excedidos. (50 USN era o UTDV USN registrada para DC1, DC2 e DC3 de vetor. antes de DC1 foi colocado off-line e restauradas.) Contudo, as novas alterações que correspondeu a USNs 11 por meio de 50 em DC1 a origem após o sem suporte. restauração nunca serão replicados para DC2, DC3 ou sua replicação transitiva parceiros.
Embora os sintomas que são mencionados na etapa 6 representam Alguns do efeito que a reversão do USN pode ter contas de usuário e computador a reversão do USN pode impedir que qualquer tipo de objeto em qualquer partição do Active Directory de replicação. Esses tipos de objetos incluem o seguinte:
  • A topologia de replicação do Active Directory e agenda
  • A existência de controladores de domínio na floresta e o funções que mantêm esses controladores de domínio

    ObservaçãoEssas funções incluem o catálogo global, identificador relativo (RID) alocações e funções de mestre de operações. (Funções de mestre de operações também são conhecidas como operações de mestres único flexíveis ou FSMO).
  • A existência de partições de domínio e o aplicativo no floresta
  • A existência de grupos de segurança e seu grupo atual associações
  • Registro de registros DNS no DNS integradas ao Active Directory zonas
O tamanho do buraco USN pode representar centenas, milhares, ou até mesmo dezenas de milhares de alterações para usuários, computadores, relações de confiança, senhas, e grupos de segurança. (O orifício do USN é definido pela diferença entre os mais altos Número de USN que existia quando foi feito o backup do estado do sistema restaurado e o número de alterações que foram criadas no domínio revertidas de origem controlador antes que ele foi colocado off-line.)

Detectando uma reversão do USN em um controlador de domínio que esteja executando o Windows Server

Porque os erros não são registrados no log de eventos ou na mecanismo de replicação, a reversão do USN pode ser difícil de detectar.

Uma maneira de detectar uma reversão do USN é usar a versão do Windows Server do Repadmin. exe para executar oRepadmin /showutdveccomando. Esta versão do Repadmin. exe exibe o UTDV vetor USN para todos os controladores de domínio que replicar um contexto de nomenclatura comum. Para detectar uma reversão do USN, compare a saída dasRepadmin /showutdveccomando no controlador de domínio com a saída do mesmo comando parceiros de replicação do controlador de domínio. Se o direta parceiros de replicação tem um número maior de USN para o controlador de domínio diferente o controlador de domínio tem para si e orepadmin /showrepscomando não relatar erros de replicação entre direta parceiros de replicação, você tem evidências de uma reversão do USN.

ObservaçãoUm controlador de domínio restaurado corretamente redefine seu local. atributo de ID de chamada quando ele é reiniciado no Active Directory após seu sistema estado é restaurado usando um método suportado para backup e restauração. Quando o Redefinir chamada ID é controladores de domínio remoto, saída replicado a floresta registram a identificação de chamada de redefinição como uma nova instância de banco de dados sobre o controlador de domínio restaurado. Embora o controlador de domínio restaurado ainda é o mesmo controlador de domínio, os controladores de domínio remoto reconheçam isso restaurado o controlador de domínio como um novo parceiro de replicação porque a invocação ID alterada. (Identificação de chamada é a identidade da instância do banco de dados). O próprio controlador de domínio restaurado aceitará alterações de outro domínio remoto controladores originada nos controladores de domínio remoto e no domínio controlador antes de restaurá-los.

A exemplo a seguir mostra a saída dasRepadmin /showutdveccomando DC1 e DC2 no domínio contoso.com. Neste exemplo, o comando é executado imediatamente após a reversão na etapa 5.
C:\>Repadmin /showutdvec dc1 dc = contoso, dc = com
Cache GUIDs...
Site1\DC1 @ USN 10 @ tempo 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59
C:\>Repadmin /showutdvec dc2 dc = contoso, dc = com
Cache GUIDs...
Site1\DC1 @ USN 50 @ tempo 2004-08-04 15: 07: 15
Site2\DC2 @ USN 24805 @ tempo 2004-08-04 15: 06: 59
A saída do DC1 mostra um USN local de 10. DC2 tem duplicação de USN 50 a entrada e irá ignorar o Active Directory atualiza que correspondem aos próximos 40 números USN do DC1 a origem.

Detectar uma reversão do USN em um controlador de domínio do Windows Server que possui o hotfix 875495 (ou um sistema operacional que inclua esse hotfix) instalado

Como a reversão do USN é difícil de detectar, um controlador de domínio do Windows Server que possui a funcionalidade do 875495 hotfix instalado logs de evento 2095 quando um controlador de domínio de origem envia um número USN confirmado anteriormente para um controlador de domínio de destino sem uma alteração correspondente a ID de chamada.

Para evitar exclusivo atualizações de origem para o Active Directory de serem criados na incorretamente restaurado o controlador de domínio, o Logon de rede que o serviço está pausado. Quando o Logon de rede o serviço está pausado, contas de usuário e computador não é possível alterar a senha em um controlador de domínio que será não saída replicar essas alterações. Da mesma forma, Ferramentas de administração do Active Directory dará um controlador de domínio íntegro Quando eles fazer atualizações de objetos no Active Directory.

Em um controlador de domínio que tem a funcionalidade do 875495 hotfix instalada, as mensagens de evento semelhantes aos seguintes são registradas se as seguintes condições forem verdadeiras:
  • Um controlador de domínio de origem envia confirmados anteriormente Número de USN para um controlador de domínio de destino.
  • Não há alterações correspondentes na identificação do invocação.
Mensagem 1

Tipo de evento: erro
Evento Fonte: Duplicação de NTDS
Categoria de evento: duplicação
Identificação do evento: 2095
Data: 3/10/2005
Tempo: 4:26:51 PM
Usuário: USN\2B25VB$
Computador: 2B9A
Descrição: durante uma replicação do Active Directory a solicitação, o controlador de domínio local (DC) identificou um controlador de domínio remoto que possui dados de replicação recebidas de DC local usando USN já confirmada números de controle. Como o controlador de domínio remoto acredita que é tem mais atualizado Banco de Active Directory dados que o controlador de domínio local, o controlador de domínio remoto não será aplicado futuras alterações em sua cópia do Active Directory do banco de dados ou duplicá-las para seus parceiros de replicação direta e transitivas originados isso o controlador de domínio local. Se não resolvido imediatamente, esse cenário resultará em inconsistências nos bancos de dados do Active Directory isso DC e outra de origem ou mais direto e transitivas parceiros de replicação. Especificamente, a consistência de usuários, computadores e relações de confiança, suas senhas, grupos de segurança Talvez os membros de grupos de segurança e outros dados de configuração do Active Directory variar, afetar a capacidade de fazer logon, localizar objetos de interesse e executar outras operações essenciais. Para determinar se existe esta configuração incorreta, consultar Este evento ID usando http://support.microsoft.com ou entre em contato com o Microsoft suporte ao produto. A causa mais provável desta situação é o inadequado restauração do Active Directory no controlador de domínio local. Ações do usuário: se Essa situação ocorreu por causa de uma restauração inadequada ou não intencional, forçosamente Rebaixe o controlador de domínio. Controlador de domínio remoto: partição b55ee67f-ed73-4970-b2d4-7dc6f571439f: CN = Configuration, DC = usn, DC = loc USN relatada pelo controlador de domínio remoto: 24707 USN relatado por O controlador de domínio local: 20485 para obter mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com.

Mensagem 2

Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria de evento: duplicação
Identificação do evento: 1113
Data: 3/10/2005
Tempo: 4:26:51 PM
Usuário: USN\2B25VB$
Computador: 2B9A
Descrição: Duplicação de entrada foi desativada pelo o usuário. Para obter mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com.

Mensagem 3

Tipo de evento: aviso
Origem do evento: NTDS geral
Categoria de evento: duplicação
Identificação do evento: 1115
Data: 3/10/2005
Tempo: 4:26:51 PM
Usuário: USN\2B25VB$
Computador: 2B9A
Descrição: Replicação de saída foi desativada pelo o usuário. Para obter mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com

Mensagem 4

Tipo de evento: erro
Evento Fonte: NTDS geral
Categoria do evento: Controle de serviço
Identificação do evento: 2103
Data: 3/10/2005
Tempo: 4:26:51 PM
Usuário: USN\2B25VB$
Computador: 2B9A
Descrição: O banco de dados do Active Directory foi restaurado usando um procedimento de restauração sem suporte. Active Directory será não é possível fazer logon de usuários enquanto essa condição persistir. Como resultado, o Net. O serviço de logon foi pausado. Usuário Consulte ação anteriores logs de eventos para obter detalhes. Para obter mais informações, consulte o Centro de ajuda e suporte em http://support.microsoft.com.

Esses eventos podem ser capturados no Log de eventos do serviço de diretório. No entanto, eles poderão ser substituídos antes de serem observado por um administrador.

Recuperando de uma reversão do USN

Há duas abordagens para se recuperar de uma reversão do USN:

Ro controlador de domínio do domínio emover, execute as seguintes etapas:
  1. Remover o Active Directory do controlador de domínio para forçar que ele seja um servidor autônomo.Para obter mais informações informações, clique no número abaixo para ler o artigo no Base de dados de Conhecimento da Microsoft:
    332199  (http://support.microsoft.com/kb/332199/ ) Controladores de domínio não são rebaixados corretamente ao usar o Assistente para instalação do Active Directory para forçar o rebaixamento do Windows Server 2003 e no Windows 2000 Server.
  2. Desligue o servidor rebaixado.
  3. Em um controlador de domínio íntegro, limpar os metadados de o controlador de domínio rebaixado.Para obter mais informações informações, clique no número abaixo para ler o artigo no Base de dados de Conhecimento da Microsoft:
    216498  (http://support.microsoft.com/kb/216498/ ) Como remover dados do Active Directory após um rebaixamento do controlador de domínio sem êxito
  4. Se os hosts de controlador de domínio restaurados incorretamente funções de mestre de operações, transfira essas funções para um controlador de domínio íntegro.Para obter mais informações, clique em. no número abaixo para ler o artigo do Microsoft Knowledge Base:
    255504  (http://support.microsoft.com/kb/255504/ ) Usando o Ntdsutil. exe para transferir ou executar funções FSMO para um controlador de domínio
  5. Reinicie o servidor rebaixado.
  6. Se é necessário instalar o Active Directory sobre o servidor autônomo novamente.
  7. Se o controlador de domínio era um catálogo global, Configure o controlador de domínio seja um catálogo global.Para obter mais informações, clique em seguinte número de artigo para ler o artigo na Base de dados de Conhecimento da Microsoft:
    313994  (http://support.microsoft.com/kb/313994/ ) Como criar ou mover um catálogo global no Windows 2000
  8. Se o controlador de domínio hospedado anteriormente operações funções de mestre, transferência de funções de mestre de operações de volta para o domínio controlador.Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
    255504  (http://support.microsoft.com/kb/255504/ ) Usando o Ntdsutil. exe para transferir ou executar funções FSMO para um controlador de domínio
Restaure o estado do sistema de um bom backup.

Avalie se os backups de estado do sistema válida existem para esse controlador de domínio. Se um backup do estado do sistema válido foi feito antes que o controlador de domínio revertidos foi restaurado incorretamente e o backup contém alterações recentes feitas no controlador de domínio, restaure o estado do sistema de backup mais recente.

Você também pode usar o snapshot como uma fonte de um backup. Ou você pode definir o banco de dados para dar a mesmo uma nova identificação de chamada usando o procedimento na seção "para restaurar uma versão anterior de um controlador de domínio virtual VHD sem backup de dados do estado do sistema" deste artigo:. aspx (WS.10) http://technet.microsoft.com/en-us/library/dd363545 (http://technet.microsoft.com/en-us/library/dd363545(WS.10).aspx)

Informações sobre o hotfix

Um hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se apenas a corrigir o problema descrito neste artigo. Aplica este hotfix somente aos sistemas que apresentarem esse problema específico. Este hotfix pode receber testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo do Knowledge Base. Se não aparecer nesta seção, entre em contato com o suporte e atendimento ao cliente da Microsoft para obter o hotfix.

ObservaçãoSe ocorrerem problemas adicionais ou qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço. Os custos normais de suporte serão aplicados a questões de suporte adicional e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa dos números de telefone de suporte e atendimento ao cliente da Microsoft ou para criar uma solicitação de serviço, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
ObservaçãoO formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.

Informações sobre o arquivo

A versão em inglês deste hotfix apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horários destes arquivos estão listados no tempo Universal Coordenado (UTC). Quando você exibe as informações do arquivo, ele será convertido para a hora local. Para saber a diferença entre o UTC e a hora local, use oFuso horárioGuia deData e horaitem no painel de controle.Restaure o estado do sistema.

Avalie se os backups de estado do sistema válida existem para esse controlador de domínio. Se um backup do estado do sistema válido foi feito antes que o controlador de domínio revertidos foi restaurado incorretamente e o backup contém alterações recentes feitas no controlador de domínio, restaure o estado do sistema de backup mais recente.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Palavras-chave: 
kbautohotfix kbqfe kbhotfixserver kbmt KB875495 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 875495  (http://support.microsoft.com/kb/875495/en-us/ )
Compartilhar
Opções de suporte adicionais
Fóruns de Suporte do Microsoft Community
Contate-nos diretamente
Localize um parceiro certificado da Microsoft
Microsoft Store