Dela via


Felsökning av virtualiserad domänkontrollant

Den här artikeln innehåller en detaljerad metod för felsökning av funktionen för virtualiserade domänkontrollanter.

Introduction

Det viktigaste sättet att förbättra dina felsökningsfärdigheter är att bygga ett testlabb och noggrant undersöka normala arbetsscenarier. Om du stöter på fel är de mer uppenbara och lätta att förstå, eftersom du då har en solid grund för hur befordran av domänkontrollanter fungerar. På så sätt kan du också bygga upp dina färdigheter i analys och nätverksanalys. Detta gäller för alla tekniker för distribuerade system, inte bara distribution av virtualiserade domänkontrollanter.

De kritiska elementen för avancerad felsökning av domänkontrollantkonfiguration är:

  1. Linjär analys i kombination med fokus och uppmärksamhet på detaljer.

  2. Förstå analys av nätverksinsamling

  3. Förstå de inbyggda loggarna

Den första och den andra ligger utanför ramen för den här artikeln, men den tredje kan förklaras i detalj. Felsökning av virtualiserade domänkontrollanter kräver en logisk och linjär metod. Nyckeln är att närma sig problemet med hjälp av de data som tillhandahålls och endast tillgripa komplexa verktyg och analyser när du har uttömt de angivna utdata och loggning.

Felsöka kloning av virtualiserade domänkontrollanter

I det här avsnittet behandlas:

Felsökningsstrategin för kloning av virtualiserade domänkontrollanter följer det här allmänna formatet:

Felsökning av virtuell domänkontrollant

Verktyg för felsökning

Loggningsalternativ

De inbyggda loggarna är det viktigaste verktyget för felsökning av problem med kloning av domänkontrollanter. Alla dessa loggar är aktiverade och konfigurerade för maximal utförlighet som standard.

Operation Log
Cloning - Loggboken\Windows-loggar\System
- Loggboken\Program- och tjänstloggar\Katalogtjänst
- %systemroot%\debug\dcpromo.log
Promotion - %systemroot%\debug\dcpromo.log
- Loggboken\Program- och tjänstloggar\Katalogtjänst
- Loggboken\Windows-loggar\System
- Loggboken\Program- och tjänstloggar\Filreplikeringstjänst
- Loggboken\Program- och tjänstloggar\DFS-replikering

Verktyg och kommandon för felsökning av domänkontrollantkonfiguration

Om du behöver felsöka problem som inte förklaras i loggarna använder du följande verktyg som utgångspunkt:

  • Dcdiag.exe

  • Repadmin.exe

  • Nätverksövervakare 3.4

Allmän metodik för felsökning av kloning av domänkontrollanter

  1. Startar den virtuella datorn i DS Repair Mode (DSRM)? Detta indikerar att felsökning är nödvändig. Om du vill logga in i DSRM använder du .\Administratörskonto och anger DSRM-lösenordet.

    1. Undersök Dcpromo.log.

      1. Lyckades de första kloningsstegen men befordran av domänkontrollanten misslyckades?

      2. Indikerar fel problem med den lokala domänkontrollanten eller med AD DS-miljön, till exempel fel som returneras från PDC-emulatorn?

    2. Granska händelseloggarna för system- och katalogtjänster och dccloneconfig.xml och CustomDCCloneAllowList.xml

      1. Måste ett inkompatibelt program finnas i listan över tillåtna CustomDCCloneAllowList.xml?

      2. Är IP-adressen eller datornamnet antingen duplicerad eller ogiltig i dccloneconfig.xml?

      3. Är Active Directory-platsen ogiltig i dccloneconfig.xml?

      4. Är IP-adressen inte inställd i dccloningconfig.xml och det finns ingen tillgänglig DHCP-server?

      5. Är PDC-emulatorn online och tillgänglig via RPC-protokollet?

      6. Är domänkontrollanten medlem i gruppen Klonbara domänkontrollanter? Är behörigheten Tillåt att en domänkontrollant skapar en klon av sig själv inställd på domänroten för den gruppen?

      7. Innehåller Dccloneconfig.xml-filen syntaxfel som förhindrar korrekt tolkning?

      8. Stöds hypervisorn?

      9. Misslyckades befordran av domänkontrollant efter att kloningen har börjat?

      10. Har det maximala antalet automatiskt genererade domänkontrollantnamn (9999) överskridits?

      11. Är MAC-adressen duplicerad?

  2. Är värdnamnet för klonen detsamma som källdomänkontrollanten?

    1. Finns det en Dccloneconfig.xml fil på någon av de tillåtna platserna?
  3. Startar den virtuella datorn i normalt läge och kloningen är klar, men domänkontrollanten fungerar inte korrekt?

    1. Kontrollera först om värdnamnet har ändrats på klonen. Om värdnamnet är ett annat har kloningen åtminstone delvis slutförts.

    2. Har domänkontrollanten en dubblett av IP-adressen till källdomänkontrollanten från dccloneconfig.xml, men källdomänkontrollanten var offline under kloningen?

    3. Om domänkontrollanten annonserar behandlar du problemet som ett normalt problem efter befordran som du skulle ha utan kloning.

    4. Om domänkontrollanten inte annonserar undersöker du händelseloggarna för katalogtjänsten, systemet, programmet, filreplikeringen och DFS Replication efter befordran.

Inaktivera DSRM-start

När du har startat upp i DSRM på grund av något fel, diagnostisera orsaken till felet och om dcpromo.log inte indikerar att kloning inte kan försökas igen, åtgärda orsaken till felet och återställ DSRM-flaggan. En misslyckad klon återgår inte till normalt läge på egen hand vid nästa omstart. du måste ta bort startflaggan för DS Restore Mode för att kunna försöka klona igen. Alla dessa steg kräver att du körs som en upphöjd administratör.

Ta bort DSRM med Msconfig.exe

För att stänga av DSRM-start med ett GUI, använd verktyget för systemkonfiguration:

  1. Kör msconfig.exe

  2. På fliken Start under Startalternativ avmarkerar du Säker start (den är redan markerad med alternativet Active Directory-reparation aktiverat)

  3. Välj OK och starta om när du uppmanas att göra det

Ta bort DSRM med Bcdedit.exe

Om du vill inaktivera DSRM-start från kommandoraden använder du Boot Configuration Data Store Editor:

  1. Öppna en CMD-prompt och kör:

    Bcdedit.exe /deletevalue safeboot
    
  2. Starta om datorn med:

    Shutdown.exe /t /0 /r
    

Note

Bcdedit.exe fungerar även i en Windows PowerShell-konsol. Kommandona där är:

Bcdedit.exe /deletevalue safeboot

Restart-computer

Server Core och händelseloggen

Händelseloggarna innehåller mycket användbar information om kloningsåtgärder för virtualiserade domänkontrollanter. Som standard är en Windows Server 2012-datorinstallation en Server Core-installation, vilket innebär att det inte finns något grafiskt gränssnitt och därför inget sätt att köra den lokala snapin-modulen Loggboken.

Så här granskar du händelseloggarna på en server som kör en Server Core-installation:

  • Kör Wevtutil.exe verktyget lokalt

  • Köra PowerShell-cmdlet Get-WinEvent lokalt

  • Om du har aktiverat Windows Advanced Firewall-reglerna för grupperna "Hantering av fjärrhändelselogg" (eller motsvarande portar) för att tillåta inkommande kommunikation kan du fjärrhantera händelseloggen med hjälp av Eventvwr.exe, wevtutil.exeeller Get-Winevent. Detta kan göras vid Server Core-installation med hjälp av NETSH.exe, grupprincip eller den nya cmdleten Set-NetFirewallRule i Windows PowerShell 3.0.

Warning

Försök inte att lägga till det grafiska skalet i datorn medan den är i DSRM. Windows servicing stack (CBS) kan inte fungera korrekt i felsäkert läge eller DSRM. Försök att lägga till funktioner eller roller i DSRM kommer inte att slutföras och lämna datorn i ett instabilt tillstånd tills den startas normalt. Eftersom en virtualiserad domänkontrollklon i DSRM inte kan starta normalt, och inte bör startas normalt under de flesta omständigheter, är det omöjligt att säkert lägga till det grafiska skalet. Det går inte att göra det och kan lämna dig med en oanvändbar server.

Felsökning av specifika problem

Events

Alla kloningshändelser för virtualiserade domänkontrollanter skriver till händelseloggen för katalogtjänster för den klonade domänkontrollantens virtuella dator. Händelseloggarna för programmet, filreplikeringstjänsten och DFS Replication kan också innehålla användbar felsökningsinformation för misslyckad kloning. Fel under RPC-anropet till PDC-emulatorn kan vara tillgängliga i händelseloggen på PDC-emulatorn.

Nedan visas kloningsspecifika händelser för Windows Server 2012 i händelseloggen för katalogtjänster, med anteckningar och förslag på lösningar på fel.

Händelselogg för katalogtjänster
Events Description
händelse-ID 2160
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Det lokala <COMPUTERNAME> har hittat en konfigurationsfil för kloning av en virtuell domänkontrollant.

Konfigurationsfilen för kloning av den virtuella domänkontrollanten finns på: %1

Förekomsten av konfigurationsfilen för kloning av den virtuella domänkontrollanten indikerar att den lokala virtuella domänkontrollanten är en klon av en annan virtuell domänkontrollant. <COMPUTERNAME> kommer att börja klona sig själv.

Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat. Granska DSA-arbetskatalogen, %systemroot%\ntds, and root of any local or removable disks for the dcclconeconfig.xml filen.
Events Description
händelse-ID 2161
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Det lokala <COMPUTERNAME> hittade inte konfigurationsfilen för kloning av den virtuella domänkontrollanten. Den lokala datorn är inte en klonad domänkontrollant.
Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat. Granska DSA-arbetskatalogen, %systemroot%\ntds, and root of any local or removable disks for the dcclconeconfig.xml filen.
Events Description
händelse-ID 2162
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att klona den virtuella domänkontrollanten.

Kontrollera händelser som loggats i systemhändelseloggar och %systemroot%\debug\dcpromo.log för mer information om fel som motsvarar kloningsförsöket för den virtuella domänkontrollanten.

Felkod: %1

Anteckningar och upplösning Följ meddelandeinstruktionerna, det här felet är en catchall.
Events Description
händelse-ID 2163
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message DsRoleSvc-tjänsten startades för att klona den lokala virtuella domänkontrollanten.
Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat. Granska DSA-arbetskatalogen, %systemroot%\ntds, and root of any local or removable disks for the dcclconeconfig.xml filen.
Events Description
händelse-ID 2164
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte starta DsRolesvc-tjänsten för att klona den lokala virtuella domänkontrollanten.
Anteckningar och upplösning Granska tjänstinställningarna för DS Role Server-tjänsten (DsRoleSvc) och se till att dess starttyp är inställd på manuell. Kontrollera att inget program från tredje part hindrar starten av den här tjänsten.
Events Description
händelse-ID 2165
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte starta en tråd under kloningen av den lokala virtuella domänkontrollanten.

Felkod:%1

Felmeddelande:%2

Trådnamn:%3

Anteckningar och upplösning Kontakta Microsofts produktsupport
Events Description
händelse-ID 2166
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> behöver RPCSS-tjänsten för att initiera omstart till DSRM. Det gick inte att vänta på att RPCSS skulle initieras till ett körningstillstånd.

Felkod:%1

Anteckningar och upplösning Granska systemhändelseloggen och tjänstinställningarna för RPC Server-tjänsten (Rpcss)
Events Description
händelse-ID 2168
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Microsoft-Windows-ActiveDirectory_DomainService

Domänkontrollanten körs på ett hypervisor-program som stöds. Generations-ID för virtuell dator har identifierats.

Aktuellt värde för generations-ID för virtuell dator: %1

Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
händelse-ID 2169
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Det finns inget generations-ID för virtuella datorer. Domänkontrollanten finns på en fysisk dator, en äldre version av Hyper-V eller ett hypervisor-program som inte stöder generations-ID:t för den virtuella datorn.

Ytterligare data

Felkoden returnerades vid kontroll av generations-ID för virtuell dator:%1

Anteckningar och upplösning Detta är en lyckad händelse om du inte har för avsikt att klona. I annat fall undersöker du systemhändelseloggen och läser dokumentationen för hypervisor-produktsupporten.
Events Description
händelse-ID 2170
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Warning
Message En ändring av generations-ID har identifierats.

Generations-ID cachelagrat i DS (gammalt värde):%1

Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):%2

Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. <COMPUTERNAME> skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram.

Anteckningar och upplösning Detta är en lyckad händelse om du har för avsikt att klona. Annars undersöker du systemhändelseloggen.
Events Description
händelse-ID 2171
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Ingen ändring av generations-ID har upptäckts.

Generations-ID cachelagrat i DS (gammalt värde):%1

Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):%2

Anteckningar och upplösning Detta är en lyckad händelse om du inte har för avsikt att klona, och bör ses vid varje omstart av en virtualiserad DC. Annars undersöker du systemhändelseloggen.
Events Description
händelse-ID 2172
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Läs attributet msDS-GenerationId för domänkontrollantens datorobjekt.

Attributvärde msDS-GenerationId:%1

Anteckningar och upplösning Detta är en lyckad händelse om du har för avsikt att klona. Annars undersöker du systemhändelseloggen.
Events Description
händelse-ID 2173
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Det gick inte att läsa attributet msDS-GenerationId för domänkontrollantens datorobjekt. Detta kan bero på att databasen har misslyckats, eller att generations-ID:t inte finns i den lokala databasen. msDS-GenerationId finns inte under den första omstarten efter dcpromo eller så är domänkontrollanten inte en virtuell domänkontrollant.

Ytterligare data

Felkod:%1

Anteckningar och upplösning Det här är en lyckad händelse om du tänker klona och det är den första omstarten av den virtuella datorn efter att kloningen har slutförts. Den kan också ignoreras på icke-virtuella domänkontrollanter. Annars undersöker du systemhändelseloggen.
Events Description
händelse-ID 2174
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Domänkontrollanten är varken en klon av en virtuell domänkontrollant eller en återställd ögonblicksbild av den virtuella domänkontrollanten.
Anteckningar och upplösning Detta är en lyckad händelse om du inte har för avsikt att klona. Annars undersöker du systemhändelseloggen.
Events Description
händelse-ID 2175
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Konfigurationsfilen för kloning av virtuell domänkontrollant finns på en plattform som inte stöds.
Anteckningar och upplösning Detta inträffar när en dccloneconfig.xml hittas men det inte gick att hitta en VM-Generation-ID, till exempel när en dccloneconfig.xml fil hittas på en fysisk dator eller på ett hypervisor-program som inte stöder generations-ID för virtuella datorer.
Events Description
händelse-ID 2176
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Konfigurationsfilen för klonkonfigurationen för den virtuella domänkontrollanten har bytt namn.

Ytterligare data

Gammalt filnamn:%1

Nytt filnamn:%2

Anteckningar och upplösning Byt namn förväntas när du startar en virtuell källdator, eftersom generations-ID:t för den virtuella datorn inte har ändrats. Detta förhindrar att källdomänkontrollanten försöker klona.
Events Description
händelse-ID 2177
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att byta namn på klonkonfigurationsfilen för den virtuella domänkontrollanten.

Ytterligare data

Filnamn:%1

Felkod:%2 %3

Anteckningar och upplösning Försök att byta namn på en virtuell källdator förväntas när du startar en virtuell källdator, eftersom generations-ID:t för den virtuella datorn inte har ändrats. Detta förhindrar att källdomänkontrollanten försöker klona. Byt namn på filen manuellt och undersök installerade produkter från tredje part som kan förhindra att filen byter namn.
Events Description
händelse-ID 2178
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Konfigurationsfilen för kloning av den virtuella domänkontrollanten har identifierats, men generations-ID:t för den virtuella datorn har inte ändrats. Den lokala domänkontrollanten är klonkällans domänkontrollant. Byt namn på klonkonfigurationsfilen.
Anteckningar och upplösning Förväntas när du startar en virtuell källdator, eftersom generations-ID:t för den virtuella datorn inte har ändrats. Detta förhindrar att källdomänkontrollanten försöker klona.
Events Description
händelse-ID 2179
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Attributet msDS-GenerationId för domänkontrollantens datorobjekt har angetts till följande parameter:

GenerationID-attribut:%1

Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
händelse-ID 2180
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Warning
Message Det gick inte att ange attributet msDS-GenerationId för domänkontrollantens datorobjekt.

Ytterligare data

Felkod:%1

Anteckningar och upplösning Granska systemhändelseloggen och Dcpromo.log. Slå upp det specifika felet i MS TechNet, MS Knowledgebase och MS-bloggar för att bestämma dess vanliga betydelse och felsök sedan baserat på dessa resultat.
Events Description
händelse-ID 2182
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Intern händelse: Katalogtjänsten har ombetts att klona en fjärr-DSA:
Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
händelse-ID 2183
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Intern händelse: <COMPUTERNAME> slutförde begäran om att klona den fjärranslutna katalogsystemagenten.

Ursprungligt DC-namn:%3

Begär klon DC-namn:%4

Begär kloning av DC-plats:%5

Ytterligare data

Felvärde:%1 %2

Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
händelse-ID 2184
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte skapa ett domänkontrollantkonto för den klonade domänkontrollanten.

Ursprungligt DC-namn:%1

Tillåtet antal klonade domänkontrollanter:%2

Gränsen för antalet domänkontrollantkonton som kan genereras genom kloning <av COMPUTERNAME>överskreds.

Anteckningar och upplösning Ett namn på en enskild källdomänkontrollant kan bara genereras automatiskt 9999 gånger om domänkontrollanter inte degraderas, baserat på namngivningskonventionen. <Använd elementet computername> i XML-koden för att generera ett nytt unikt namn eller klona från en domänkontrollant med ett annat namn.
Events Description
händelse-ID 2191
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> anger följande registervärde för att inaktivera DNS-uppdateringar.

Registernyckel:%1

Registervärde: %2

Uppgifter om registervärde: %3

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar.

Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
händelse-ID 2192
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte ange följande registervärde för att inaktivera DNS-uppdateringar.

Registernyckel:%1

Registervärde: %2

Uppgifter om registervärde: %3

Felkod:%4

Felmeddelande:%5

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas.

Anteckningar och upplösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar.
Events Description
händelse-ID 2193
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> anger följande registervärde för att aktivera DNS-uppdateringar.

Registernyckel:%1

Registervärde: %2

Uppgifter om registervärde: %3

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas.

Anteckningar och upplösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
händelse-ID 2194
-- --
Severity Error
Message <COMPUTERNAME> kunde inte ange följande registervärde för att aktivera DNS-uppdateringar.

Registernyckel:%1

Registervärde: %2

Uppgifter om registervärde: %3

Felkod:%4

Felmeddelande:%5

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas.

Anteckningar och upplösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar.
Events Description
händelse-ID 2195
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att ställa in DSRM-start.

Felkod:%1

Felmeddelande:%2

När kloning av virtuell domänkontrollant misslyckades eller klonkonfigurationsfilen för virtuell domänkontrollant visas på en hypervisor som inte stöds, kommer den lokala datorn att starta om till DSRM för felsökning. Det gick inte att ställa in DSRM-start.

Anteckningar och upplösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar.
Events Description
händelse-ID 2196
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att aktivera avstängningsprivilegiet.

Felkod:%1

Felmeddelande:%2

När kloning av virtuell domänkontrollant misslyckades eller klonkonfigurationsfilen för virtuell domänkontrollant visas på en hypervisor som inte stöds, kommer den lokala datorn att starta om till DSRM för felsökning. Det gick inte att aktivera avstängningsprivilegiet.

Anteckningar och upplösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning.
Events Description
händelse-ID 2197
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att starta avstängningen av systemet.

Felkod:%1

Felmeddelande:%2

När kloning av virtuell domänkontrollant misslyckades eller klonkonfigurationsfilen för virtuell domänkontrollant visas på en hypervisor som inte stöds, kommer den lokala datorn att starta om till DSRM för felsökning. Det gick inte att starta systemavstängningen.

Anteckningar och upplösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning.
Events Description
händelse-ID 2198
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte skapa eller ändra följande klonade DC-objekt.

Ytterligare data:

Object:

%1

Felvärde: %2

%3

Anteckningar och upplösning Slå upp det specifika felet i MS TechNet, MS Knowledgebase och MS-bloggar för att bestämma dess vanliga betydelse och felsök sedan baserat på dessa resultat.
Events Description
händelse-ID 2199
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte skapa följande klonade DC-objekt eftersom objektet redan finns.

Ytterligare data:

Käll-DC:

%1

Object:

%2

Anteckningar och upplösning Verifiera att dccloneconfig.xml inte har angett en befintlig domänkontrollant eller att kopior av dccloneconfig.xml har använts på flera kloner utan att redigera namnet. Om kollisionen fortfarande är oväntad, ta reda på vilken administratör som befordrade den. Kontakta dem för att diskutera om den befintliga domänkontrollanten ska degraderas, den befintliga domänkontrollantens metadata rensas eller om klonen ska använda ett annat namn.
Events Description
händelse-ID 2203
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det senaste kloningen av den virtuella domänkontrollanten misslyckades. Detta är den första omstarten sedan dess så detta bör vara ett nytt försök av kloningen. Det finns dock varken konfigurationsfilen för klonen av den virtuella domänkontrollanten eller någon ändring av generations-ID för den virtuella datorn. Starta upp i DSRM.

Senaste kloning av virtuell domänkontrollant misslyckades:%1

Konfigurationsfilen för klonkonfigurationen av den virtuella domänkontrollanten finns:%2

Ändring av generations-ID för virtuell dator identifieras:%3

Anteckningar och upplösning Förväntat om kloningen misslyckades tidigare på grund av att dccloneconfig.xml saknas eller är ogiltig
Events Description
Händelse-ID 2210
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte skapa objekt för klonad domänkontrollant.

Ytterligare data:

Klon-ID: %6

Klona domännamn för domänkontrollant: %1

Återförsök loop: %2

Undantagsvärde: %3

Felvärde: %4

DSID: %5

Anteckningar och lösning Granska händelseloggarna för system- och katalogtjänster och dcpromo.log för mer information om varför kloningen misslyckades.
Events Description
Händelse-ID 2211
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> har skapat objekt för klonad domänkontrollant.

Ytterligare data:

Klon-ID: %3

Klona domännamn för domänkontrollant: %1

Återförsök loop: %2

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2212
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> började skapa objekt för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Klonens namn: %2

Klona webbplats: %3

Klona RODC: %4

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2213
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapade ett nytt KrbTgt-objekt för kloning Read-Only domänkontrollant.

Ytterligare data:

Klon-ID: %1

Nytt KrbTgt-objekt-GUID: %2

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2214
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapar ett datorobjekt för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Ursprunglig domänkontrollant: %2

Klona domänkontrollant: %3

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2215
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> lägger till den klonade domänkontrollanten på följande plats.

Ytterligare data:

Klon-ID: %1

Webbplats: %2

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2216
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapar en serverbehållare för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Servrar Behållare: %2

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2217
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapar ett serverobjekt för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Server Objekt: %2

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2218
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapar ett NTDS-inställningsobjekt för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Objekt: %2

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2219
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapar anslutningsobjekt för klonen Read-Only domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2220
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> skapar SYSVOL-objekt för klonen Read-Only domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2221
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte generera ett slumpmässigt lösenord för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Klona domännamn för domänkontrollant: %2

Fel: %3%4

Anteckningar och lösning Granska systemhändelseloggen för mer information om varför lösenordet för datorkontot inte kunde skapas.
Events Description
Händelse-ID 2222
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte ange lösenordet för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Klona domännamn för domänkontrollant: %2

Fel: %3%4

Anteckningar och lösning Granska systemhändelseloggen för mer information om varför lösenordet för datorkontot inte kunde anges.
Events Description
Händelse-ID 2223
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> har angett lösenordet för datorkontot för den klonade domänkontrollanten.

Ytterligare data:

Klon-ID: %1

Klona domännamn för domänkontrollant: %2

Totalt antal återförsökstider: %3

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2224
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att klona den virtuella domänkontrollanten. Följande %1 hanterade tjänstkonton finns på den klonade datorn:

%2

För att kloningen ska lyckas måste alla hanterade tjänstkonton tas bort. Detta kan göras med hjälp av PowerShell-cmdleten Remove-ADComputerServiceAccount.

Anteckningar och lösning Förväntas vid användning av fristående MSA:er (inte grupp-MSA). Följ inte* evenemangets råd om att ta bort kontot - det är felaktigt skrivet. Använd Uninstall-AdServiceAccount - https://technet.microsoft.com/library/hh852310.

Fristående MSA:er – som först släpptes i Windows Server 2008 R2 – ersattes i Windows Server 2012 med grupp-MSA:er (gMSA). GMSA stöder kloning.

Events Description
Händelse-ID 2225
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message De cachelagrade hemligheterna för följande säkerhetsobjekt har tagits bort från den lokala domänkontrollanten:

%1

När du har klonat en skrivskyddad domänkontrollant tas hemligheter som tidigare cachelagrats på den klonade källans skrivskyddade domänkontrollant bort på den klonade domänkontrollanten.

Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 2226
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Det gick inte att ta bort cachelagrade hemligheter för följande säkerhetsobjekt från den lokala domänkontrollanten:

%1

Fel: %2 (%3)

När du har klonat en skrivskyddad domänkontrollant måste hemligheter som tidigare cachelagrats på den skrivskyddade domänkontrollanten för kloningskällan tas bort på klonen för att minska risken för att en angripare kan få dessa autentiseringsuppgifter från stulen eller komprometterad klon. Om säkerhetsobjektet är ett mycket privilegierat konto och bör skyddas mot detta använder du rootDSE-åtgärden rODCPurgeAccount för att manuellt rensa dess hemligheter på den lokala domänkontrollanten.

Anteckningar och lösning Mer information finns i händelseloggarna för system- och katalogtjänster.
Events Description
Händelse-ID 2227
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Ett undantag utlöses vid försök att ta bort cachelagrade hemligheter från den lokala domänkontrollanten.

Ytterligare data:

Undantagsvärde: %1

Felvärde: %2

DSID: %3

När du har klonat en skrivskyddad domänkontrollant måste hemligheter som tidigare cachelagrats på den skrivskyddade domänkontrollanten för kloningskällan tas bort på klonen för att minska risken för att en angripare kan få dessa autentiseringsuppgifter från stulen eller komprometterad klon. Om något av dessa säkerhetsobjekt är ett mycket privilegierat konto och bör skyddas mot detta använder du rootDSE-åtgärden rODCPurgeAccount för att manuellt rensa dess hemligheter på den lokala domänkontrollanten.

Anteckningar och lösning Mer information finns i händelseloggarna för system- och katalogtjänster.
Events Description
Händelse-ID 2228
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Generations-ID:t för den virtuella datorn i Active Directory-databasen för den här domänkontrollanten skiljer sig från det aktuella värdet för den här virtuella datorn. Det gick dock inte att hitta en klonkonfigurationsfil för den virtuella domänkontrollanten (DCCloneConfig.xml) så kloning av domänkontrollanten gjordes inte. Om en kloningsåtgärd för domänkontrollanter var avsedd kontrollerar du att en DCCloneConfig.xml tillhandahålls på någon av de platser som stöds. Dessutom står IP-adressen för den här domänkontrollanten i konflikt med en annan domänkontrollants IP-adress. För att säkerställa att inga avbrott i tjänsten inträffar har domänkontrollanten konfigurerats för att starta upp i DSRM.

Ytterligare data:

Den duplicerade IP-adressen: %1

Anteckningar och lösning Den här skyddsmekanismen stoppar dubbletter av domänkontrollanter när det är möjligt (det gör den inte när du använder DHCP, till exempel). Lägg till en giltig DcCloneConfig.xml-fil, ta bort DSRM-flaggan och försök klona igen
Events Description
Händelse-ID 29218
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Det gick inte att klona den virtuella domänkontrollanten. Kloningsåtgärden kunde inte slutföras och den klonade domänkontrollanten startades om i DSRM (Directory Services Restore Mode).

Kontrollera tidigare loggade händelser och %systemroot%\debug\dcpromo.log för mer information om fel som motsvarar kloningsförsöket för den virtuella domänkontrollanten och om den här klonavbildningen kan återanvändas eller inte.

Om en eller flera loggposter anger att kloningsprocessen inte kan göras om måste avbildningen förstöras på ett säkert sätt. Annars kan du åtgärda felen, rensa DSRM-startflaggan och starta om normalt; Vid omstart kommer kloningsåtgärden att göras ett nytt försök.

Anteckningar och lösning Granska händelseloggarna för system- och katalogtjänster och dcpromo.log för mer information om varför kloningen misslyckades.
Events Description
Händelse-ID 29219
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Informational
Message Kloningen av virtuella domänkontrollanter lyckades.
Anteckningar och lösning Det här är en lyckad händelse och bara ett problem om det är oväntat.
Events Description
Händelse-ID 29248
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloning av virtuell domänkontrollant misslyckades med att hämta Winlogon-meddelande. Den returnerade felkoden är %1 (%2).

Mer information om det här felet finns i %systemroot%\debug\dcpromo.log för fel som motsvarar kloningsförsöket för den virtuella domänkontrollanten.

Anteckningar och lösning Kontakta Microsofts produktsupport
Events Description
Händelse-ID 29249
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloning av virtuell domänkontrollant misslyckades med att parsa konfigurationsfilen för den virtuella domänkontrollanten.

Den returnerade HRESULT-koden är %1.

Konfigurationsfilen är:%2

Åtgärda felen i konfigurationsfilen och försök att klona igen.

Mer information om det här felet finns i %systemroot%\debug\dcpromo.log.

Anteckningar och lösning Undersök om det finns syntaxfel i dclconeconfig.xml-filen med hjälp av en XML-redigerare och schemafilen DCCloneConfigSchema.xsd.
Events Description
Händelse-ID 29250
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Det gick inte att klona den virtuella domänkontrollanten. Det finns programvara eller tjänster som för närvarande är aktiverade på den klonade virtuella domänkontrollanten som inte finns i listan över tillåtna program för kloning av virtuella domänkontrollanter.

Följande är de saknade posterna:

%2

%1 (om det finns någon) användes som den definierade inkluderingslistan.

Kloningsåtgärden kan inte slutföras om det finns icke-klonbara program installerade.

Kör Active Directory PowerShell Cmdlet Get-ADDCCloningExcludedApplicationList för att kontrollera vilka program som är installerade på den klonade datorn, men som inte ingår i listan över tillåtna, och lägg till dem i listan över tillåtna om de är kompatibla med kloning av virtuella domänkontrollanter. Om något av dessa program inte är kompatibelt med kloning av virtuella domänkontrollanter avinstallerar du dem innan du försöker klona igen.

Kloningsprocessen för den virtuella domänkontrollanten söker efter den tillåtna programlistfilen, CustomDCCloneAllowList.xmlbaserat på följande sökordning; Den första filen som hittas används och alla andra ignoreras:

1. Registrets värdenamn: HKey_Local_Machine\System\CurrentControlSet\Services\NTDS\Parameters\AllowListFolder

2. Samma katalog där mappen DSA Working Directory finns

3. %windir%\NTDS

4. Flyttbara läs-/skrivmedier i ordning efter enhetsbokstav i roten av enheten

Anteckningar och lösning Följ instruktionerna för meddelandet
Events Description
Händelse-ID 29251
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloning av virtuell domänkontrollant misslyckades med att återställa klondatorns IP-adresser.

Den returnerade felkoden är %1 (%2).

Det här felet kan orsakas av felaktig konfiguration i avsnitten för nätverkskonfiguration i konfigurationsfilen för den virtuella domänkontrollanten.

Se %systemroot%\debug\dcpromo.log för mer information om fel som motsvarar återställning av IP-adresser under kloningsförsök av virtuella domänkontrollanter.

Information om hur du återställer datorns IP-adresser på den klonade datorn finns på https://go.microsoft.com/fwlink/?LinkId=208030

Anteckningar och lösning Kontrollera att IP-informationen som angetts i dccloneconfig.xml är giltig och inte duplicerar den ursprungliga källdatorn.
Events Description
Händelse-ID 29253
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Det gick inte att klona den virtuella domänkontrollanten. Den klonade domänkontrollanten kunde inte hitta den primära domänkontrollanten (PDC) i den klonade datorns hemdomän för den klonade datorn.

Den returnerade felkoden är %1 (%2).

Kontrollera att den primära domänkontrollanten i den klonade datorns hemdomän är tilldelad till en livedomänkontrollant, är online och fungerar. Kontrollera att den klonade datorn har LDAP/RPC-anslutning till den primära domänkontrollanten via de portar och protokoll som krävs.

Anteckningar och lösning Verifiera att den klonade domänkontrollantens IP- och DNS-information har angetts. Använd Dcdiag.exe /test:locatorcheck för att validera om PDCE är online, använd Nltest.exe /server:<PDCE> /dclist:<domain> till giltig RPC, hämta en nätverksavbildning från PDCE medan kloningen misslyckas och analysera trafiken.
Events Description
Händelse-ID 29254
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloning av virtuella domänkontrollanter kunde inte binda till den primära domänkontrollanten %1.

Den returnerade felkoden är %2 (%3).

Kontrollera att den primära domänkontrollanten %1 är online och fungerar. Kontrollera att den klonade datorn har LDAP/RPC-anslutning till den primära domänkontrollanten via de portar och protokoll som krävs.

Anteckningar och lösning Verifiera att den klonade domänkontrollantens IP- och DNS-information har angetts. Använd Dcdiag.exe /test:locatorcheck för att validera om PDCE är online, använd Nltest.exe /server:<PDCE> /dclist:<domain> till giltig RPC, hämta en nätverksavbildning från PDCE medan kloningen misslyckas och analysera trafiken.
Events Description
Händelse-ID 29255
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Det gick inte att klona den virtuella domänkontrollanten.

Ett försök att skapa objekt på den primära domänkontrollanten %1 krävs för att avbildningen ska klonas returnerade felet %2 (%3).

Kontrollera att den klonade domänkontrollanten har behörighet att klona sig själv. Sök efter relaterade händelser i händelseloggen för katalogtjänsten på den primära domänkontrollanten %1.

Anteckningar och lösning Slå upp det specifika felet i MS TechNet, MS Knowledgebase och MS-bloggar för att bestämma dess typiska betydelse och felsök sedan baserat på dessa resultat.
Events Description
Händelse-ID 29256
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Ett försök att ställa in flaggan Starta i återställningsläge för katalogtjänster misslyckades med felkoden %1.

Se %systemroot%\debug\dcpromo.log för mer information om fel.

Anteckningar och lösning Mer information finns i katalogtjänstloggen och dcpromo.log. Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning.
Events Description
Händelse-ID 29257
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloning av virtuell domänkontrollant har gjorts. Ett försök att starta om datorn misslyckades med felkoden %1.

Starta om maskinen för att slutföra kloningen.

Anteckningar och lösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning.
Events Description
Händelse-ID 29264
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Ett försök att rensa flaggan Starta i återställningsläge för katalogtjänster misslyckades med felkoden %1.

Se %systemroot%\debug\dcpromo.log för mer information om fel.

Anteckningar och lösning Mer information finns i katalogtjänstloggen och dcpromo.log. Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning.
Events Description
Händelse-ID 29265
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Informational
Message Kloningen av virtuella domänkontrollanter lyckades. Konfigurationsfilen för kloning av virtuella domänkontrollanter %1 har bytt namn till %2.
Anteckningar och lösning N/A, detta är en framgångshändelse.
Events Description
Händelse-ID 29266
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloningen av virtuella domänkontrollanter lyckades. Försöket att byta namn på konfigurationsfilen för kloning av virtuella domänkontrollanter misslyckades %1 med felkoden %2 (%3).
Anteckningar och lösning Byt namn på dccloneconfig.xml fil manuellt.
Events Description
Händelse-ID 29267
Source Microsoft-Windows-DirectoryServices-DSROLE-Server
Severity Error
Message Kloning av virtuella domänkontrollanter misslyckades med att kontrollera listan över tillåtna program för kloning av virtuella domänkontrollanter.

Den returnerade felkoden är %1 (%2).

Det här felet kan orsakas av ett syntaxfel i klonfilen över tillåtna (filen som för närvarande kontrolleras är: %3). Mer information om det här felet finns i %systemroot%\debug\dcpromo.log.

Anteckningar och lösning Följ instruktionerna för evenemanget
Felmeddelanden

Det finns inga direkta interaktiva fel för misslyckad kloning av virtualiserade domänkontrollanter. alla loggar för kloningsinformation i system- och katalogtjänstloggarna och domänkontrollantens befordringsloggar i dcpromo.log. Men om servern startar i DS-återställningsläge ska du undersöka omedelbart, eftersom befordran eller kloning misslyckades.

Den dcpromo.log är det första stället att kontrollera om kloningen misslyckas. Beroende på vilket fel som visas kan det vara nödvändigt att därefter granska katalogtjänster och systemloggar för ytterligare diagnos.

Kända problem och supportscenarier

Följande är exempel på vanliga problem som kan uppstå under Windows Server 2012-utvecklingsprocessen. Samtliga av dessa fel är designfel och har antingen en lämplig lösning eller teknik som gör att de kan undvikas helt. Vissa kan lösas i senare versioner av Windows Server 2012.

Issue Kloning misslyckas, DSRM
Symptoms Klonen startar i återställningsläge för katalogtjänster
Upplösning och anteckningar Validera alla steg som följs i avsnitten Distribuera virtualiserad domänkontrollant och Allmän metodik för felsökning av kloning av domänkontrollanter

Beskrivs i KB 2742844.

Issue Extra IP-lån när du använder DHCP för att klona
Symptoms Efter att ha klonat en domänkontrollant och använt DHCP tar den första uppstarten av klonen ett DHCP-lån. När servern sedan byter namn och startas om som en domänkontrollant tar den ett andra DHCP-lån. Den första IP-adressen släpps inte och du får ett "fantom"-lån
Upplösning och anteckningar Ta bort den oanvända adresslånet manuellt i DHCP eller låt den upphöra att gälla normalt. Beskrivs i KB 2742836.
Issue Kloning misslyckas i DSRM efter mycket lång fördröjning
Symptoms Kloningen verkar pausas vid "Kloning av domänkontrollant är på X% slutförande" i mellan 8 och 15 minuter. Efter detta misslyckas kloningen och startar upp i DSRM.
Upplösning och anteckningar Den klonade datorn kan inte hämta en dynamisk IP-adress från DHCP eller SLAAC, eller använder en duplicerad IP-adress eller kan inte hitta PDC. Flera återförsök som utförs genom kloning leder till fördröjningen. Lös nätverksproblemet för att tillåta kloning.

Beskrivs i KB 2742844.

Issue Kloning återskapar inte alla namn på tjänstens huvudnamn
Symptoms Om en uppsättning tjänsthuvudnamn i tre delar (SPN) innehåller både ett NetBIOS-namn med en port och ett i övrigt identiskt NetBIOS-namn utan port återskapas inte posten som inte är port med det nya datornamnet. Till exempel:

customspn/DC1:200/app1 OGILTIG ANVÄNDNING AV SYMBOLER Detta återskapas med det nya datornamnet

customspn/DC1/app1 OGILTIG ANVÄNDNING AV SYMBOLER Detta återskapas inte med det nya datornamnet

Fullständigt kvalificerade namn återskapas och SPN:er utan tre delar återskapas, oavsett portar. Dessa återskapas till exempel på klonen:

customspn/DC1:202 OGILTIG ANVÄNDNING AV SYMBOLER Detta återskapas

customspn/DC1 OGILTIG ANVÄNDNING AV SYMBOLER detta återskapas

customspn/DC1.corp.contoso.com:202 OGILTIG ANVÄNDNING AV SYMBOLER Detta är ett återskapat namn

customspn/DC1.corp.contoso.com OGILTIG ANVÄNDNING AV SYMBOLER detta återskapas

Upplösning och anteckningar Detta är en begränsning av processen för att byta namn på domänkontrollanten i Windows, inte bara vid kloning. SPNS i tre delar hanteras inte av logiken för att byta namn i något scenario. De flesta inkluderade Windows-tjänster påverkas inte av detta, eftersom de återskapar eventuella saknade SPN:er efter behov. Andra program kan kräva att du anger SPN manuellt för att lösa problemet.

Beskrivs i KB 2742874.

Issue Kloning misslyckas, startar upp i DSRM, allmänna nätverksfel
Symptoms Klonen startar i reparationsläge för katalogtjänster. Det finns allmänna nätverksfel.
Kommentarer och lösning Se till att den nya klonen inte har en dubblett av statisk MAC-adress tilldelad från källdomänkontrollanten. du kan se om en virtuell dator använder statiska MAC-adresser genom att köra det här kommandot på hypervisor-värden för både de virtuella käll- och klondatorerna:

Get-VM -VMName test-vm | Get-VMNetworkAdapter | fl *

Ändra MAC-adressen till en unik statisk adress eller växla till att använda dynamiska MAC-adresser.

Beskrivs i KB 2742844

Issue Kloningen misslyckas, startar i DSRM som en dubblett av källdomänkontrollanten
Symptoms En ny klon startar upp utan kloning. dccloneconfig.xml byter inte namn och servern startar i DS-återställningsläge. Händelseloggen för katalogtjänster visar fel 2164

<COMPUTERNAME> kunde inte starta DsRolesvc-tjänsten för att klona den lokala virtuella domänkontrollanten.

Upplösning och anteckningar Granska tjänstinställningarna för DS-rollservertjänsten (DsRoleSvc) och se till att dess starttyp är inställd på Manuell. Kontrollera att inget program från tredje part hindrar starten av den här tjänsten.

Mer information om hur du frigör den här sekundära domänkontrollanten samtidigt som du ser till att uppdateringar replikeras utgående finns i Microsoft KB-artikeln 2742970.

Issue Kloning misslyckas, startar i DSRM, fel 8610
Symptoms Klonen startar i återställningsläge för katalogtjänster. Dcpromo .log visar 8610-fel (vilket är ERROR_DS_ROLE_NOT_VERIFIED 8610 eller 0x21A2)
Upplösning och anteckningar Inträffar om PDC kan identifieras men den inte har utfört tillräcklig replikering för att kunna anta rollen. Om kloningen till exempel har startats och en annan administratör flyttar PDCE FSMO-rollen till en ny domänkontrollant.

Beskrivs i KB 2742916.

Issue Kloning misslyckas, startar upp i DSRM, allmänna nätverksfel
Symptoms Klonen startar i återställningsläge för katalogtjänster. Det finns allmänna nätverksfel.
Upplösning och anteckningar Se till att den nya klonen inte har en dubblett av statisk MAC-adress tilldelad från källdomänkontrollanten. Du kan se om en virtuell dator använder statiska MAC-adresser genom att köra det här kommandot på den Hyper-V värden för både de virtuella käll- och klondatorerna:

Get-VM -VMName test-vm | Get-VMNetworkAdapter | fl *

Ändra MAC-adressen till en unik statisk adress eller växla till att använda dynamiska MAC-adresser.

Beskrivs i KB 2742844.

Issue Kloning misslyckas, startar upp i DSRM
Symptoms Klonen startar i reparationsläge för katalogtjänster
Upplösning och anteckningar Kontrollera att dccloneconfig.xml innehåller schemadefinitionen (se sampledccloneconfig.xml, rad 2):

<d3c:DCCloneConfig xmlns:d3c="uri:microsoft.com:scheman:DCCloneConfig">

Beskrivs i KB 2742844

Issue Det gick inte att logga in på DSRM
Symptoms Klonen startar i reparationsläge för katalogtjänster. Du försöker logga in och får ett felmeddelande:

Det finns för närvarande inga inloggningsservrar tillgängliga för att hantera inloggningsbegäran

Upplösning och anteckningar Se till att du loggar in med DSRM-administratörskontot och inte domänkontot. Använd vänsterpilen och skriv användarnamnet:

.\administrator

Beskrivs i KB 2742908

Issue Clone Source misslyckas med DSRM, fel
Symptoms 8437 "Det gick inte att skapa klonade DC-objekt på PDC" (0x20f5)
Upplösning och anteckningar Duplicerat datornamn angavs i DCCloneConfig.xml som källdomänkontrollant eller en befintlig domänkontrollant. Datornamnet måste också vara i NetBIOS-datornamnsformat (15 tecken eller färre, inte ett FQDN).

Åtgärda dccloneconfig.xml filen genom att ange ett unikt, giltigt namn.

Beskrivs i KB 2742959

Issue New-addccloneconfigfile fel "indexet var utanför intervallet"
Symptoms När du kör cmdleten new-addccloneconfigfile får du felmeddelandet:

Index låg utanför intervallet. Det måste vara icke-negativt och mindre än storleken på samlingen.

Upplösning och anteckningar Du måste köra cmdleten i en Windows PowerShell-konsol som har förhöjts av administratören. Det här felet orsakas av att det inte finns något medlemskap i den lokala administratörsgruppen på datorn.

Beskrivs i KB 2742927

Issue Kloningen misslyckas, duplicerad domänkontrollant
Symptoms Klona startar utan kloning, duplicerar befintlig käll-DC
Upplösning och anteckningar Datorn kopierades och startades men innehåller ingen DcCloneConfig.xml fil på någon av de platser som stöds och hade ingen dubblett av IP-adressen med källdomänkontrollanten. Domänkontrollanten måste tas bort korrekt för att undvika dataförlust.

Beskrivs i KB 2742970

Issue New-ADDCCloneConfigFile misslyckas med Servern är inte driftfel när den kontrollerar om källdomänkontrollanten är medlem i gruppen Klonbara domänkontrollanter om en GC inte är tillgänglig.
Symptoms När du kör New-ADDCCloneConfigFile för att skapa en dccloneconfig.xml fil får du felmeddelandet:

Kod – Servern fungerar inte

Upplösning och anteckningar Verifiera anslutningen till en GC från servern där du kör New-ADDCCloneConfigFile och kontrollera att medlemskapet för källdomänkontrollanten i gruppen Klonbara domänkontrollanter har replikerats till den GC.

Kör följande kommando som ett sätt att tömma DC-lokaliserarens cache för fall där en GC eller DC kan ha tagits offline nyligen:

Kod - nltest /dsgetdc: /GC /FORCE

Avancerad felsökning

Den här modulen syftar till att lära ut avancerad felsökning med hjälp av arbetsloggar som exempel, med en förklaring av vad som hände. Om du förstår hur en lyckad virtualiserad domänkontrollantoperation ser ut blir fel uppenbara i din miljö. Dessa loggar visas av deras källa, med den stigande ordningen för förväntade händelser (även när de är varningar och fel) relaterade till en klonad domänkontrollant i varje logg.

Klona en domänkontrollant

I det här exemplet använder den klonade domänkontrollanten DHCP för att hämta en IP-adress, replikerar SYSVOL med hjälp av FRS eller DFSR (se lämplig logg efter behov), är en global katalog och använder en tom dccloneconfig.xml fil.

Händelselogg för katalogtjänster

Katalogtjänstloggen innehåller de flesta händelsebaserade kloningsuppgifterna. Hypervisor-programmet ändrar VM-Generation-ID:t och NTDS-tjänsten noterar det, ogiltigförklarar sedan RID-poolen och ändrar anrops-ID:t. Det nya VM-Generation-ID:t anges och servern replikerar inkommande Active Directory-data. DFSR-tjänsten stoppas och dess databas som är värd för SYSVOL tas bort, vilket tvingar fram en icke-auktoritativ inkommande synkronisering. USN-högvattenmärket justeras.

händelse-ID Source Message
2160 ActiveDirectory_DomainService Den lokala Active Directory Domain Services har hittat en konfigurationsfil för kloning av en virtuell domänkontrollant.

Konfigurationsfilen för kloning av den virtuella domänkontrollanten finns på:

<sökväg>\DCCloneConfig.xml

Förekomsten av konfigurationsfilen för kloning av den virtuella domänkontrollanten indikerar att den lokala virtuella domänkontrollanten är en klon av en annan virtuell domänkontrollant. Active Directory Domain Services börjar klona sig själv.

2191 ActiveDirectory_DomainService Active Directory Domain Services anger följande registervärde för att inaktivera DNS-uppdateringar.

Registernyckel:

SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

Registervärde:

UseDynamicDns

Data för registervärde:

0

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar.

2191 ActiveDirectory_DomainService Active Directory Domain Services anger följande registervärde för att inaktivera DNS-uppdateringar.

Registernyckel:

SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

Registervärde:

RegistrationEnabled

Data för registervärde:

0

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar.

"Information 2012-02-07 15:12:49 Microsoft-Windows-ActiveDirectory_DomainService 2191 Internal Configuration" Active Directory Domain Services ställer in följande registervärde för att inaktivera DNS-uppdateringar.

Registernyckel:

SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

Registervärde:

DisableDynamicUpdate

Data för registervärde:

1

Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar.

2172 ActiveDirectory_DomainService Läs attributet msDS-GenerationId för domänkontrollantens datorobjekt.

Attributvärde för msDS-GenerationId:

<Nummer>

2170 ActiveDirectory_DomainService En ändring av generations-ID har identifierats.

Generations-ID cachelagrat i DS (gammalt värde):

<Nummer>

Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):

<Nummer>

Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. Active Directory Domain Services skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram.

1109 ActiveDirectory_DomainService Attributet invocationID för den här katalogservern har ändrats. Det högsta uppdateringssekvensnumret när säkerhetskopian skapades är följande:

Attribut för InvocationID (gammalt värde):

<GUID>

Attribut för InvocationID (nytt värde):

<GUID>

Uppdatera sekvensnummer:

<Nummer>

InvocationID ändras när en katalogserver återställs från säkerhetskopieringsmedia, konfigureras som värd för en skrivbar programkatalogpartition, har återupptagits efter att en ögonblicksbild av den virtuella datorn har tillämpats, efter en importåtgärd för en virtuell dator eller efter en direktmigreringsåtgärd. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram.

1000 ActiveDirectory_DomainService Starten av Microsoft Active Directory Domain Services är klar.
1394 ActiveDirectory_DomainService Alla problem som förhindrar uppdateringar av Active Directory Domain Services-databasen har åtgärdats. Nya uppdateringar av Active Directory Domain Services-databasen lyckas. Net Logon-tjänsten har startats om
2163 ActiveDirectory_DomainService DsRoleSvc-tjänsten startades för att klona den lokala virtuella domänkontrollanten.
326 NTDS ISAM NTDS (536) NTDSA: Databasmotorn kopplade en databas (1, C:\Windows\NTDS\ntds.dit). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,016, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000.

Sparad cache: 1

103 NTDS ISAM NTDS (536) NTDSA: Databasmotorn stoppade instansen (0).

Smutsig avstängning: 0

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,032, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,000, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000.

102 NTDS ISAM NTDS (536) NTDSA: Databasmotorn (6.02.8225.0000) startar en ny instans (0).
105 NTDS ISAM NTDS (536) NTDSA: Databasmotorn startade en ny instans (0). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,016, [2] 0,000, [3] 0,015, [4] 0,078, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,046, [10] 0,000, [11] 0,000.

1004 ActiveDirectory_DomainService Active Directory Domain Services har stängts av.
102 NTDS ISAM NTDS (536) NTDSA: Databasmotorn (6.02.8225.0000) startar en ny instans (0).
326 NTDS ISAM NTDS (536) NTDSA: Databasmotorn kopplade en databas (1, C:\Windows\NTDS\ntds.dit). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,015, [3] 0,016, [4] 0,000, [5] 0,031, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000.

Sparad cache: 1

105 NTDS ISAM NTDS (536) NTDSA: Databasmotorn startade en ny instans (0). (Tid=1 sekunder)

Intern tidssekvens: [1] 0,031, [2] 0,000, [3] 0,000, [4] 0,391, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,000.

1109 ActiveDirectory_DomainService Attributet invocationID för den här katalogservern har ändrats. Det högsta uppdateringssekvensnumret när säkerhetskopian skapades är följande:

Attribut för InvocationID (gammalt värde):

<GUID>

Attribut för InvocationID (nytt värde):

<GUID>

Uppdatera sekvensnummer:

<Nummer>

InvocationID ändras när en katalogserver återställs från säkerhetskopieringsmedia, konfigureras som värd för en skrivbar programkatalogpartition, har återupptagits efter att en ögonblicksbild av den virtuella datorn har tillämpats, efter en importåtgärd för en virtuell dator eller efter en direktmigreringsåtgärd. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram.

1168 ActiveDirectory_DomainService Internt fel: Ett Active Directory Domain Services-fel har uppstått.

Ytterligare data

Felvärde (decimalt):

2

Felvärde (hexadecimalt):

2

Internt ID:

7011658

1110 ActiveDirectory_DomainService Befordran av den här domänkontrollanten till en global katalog kommer att fördröjas under följande intervall.

Intervall (minuter):

5

Den här fördröjningen är nödvändig så att de katalogpartitioner som krävs kan förberedas innan den globala katalogen annonseras. I registret kan du ange hur många sekunder katalogsystemagenten ska vänta innan den befordras till en global katalog. Mer information om registervärdet för fördröjningsannons i den globala katalogen finns i Resource Kit Distributed Systems Guide

103 NTDS ISAM NTDS (536) NTDSA: Databasmotorn stoppade instansen (0).

Smutsig avstängning: 0

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,047, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,016, [10] 0,000, [11] 0,000, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000.

1004 ActiveDirectory_DomainService Active Directory Domain Services har stängts av.
1539 ActiveDirectory_DomainService Active Directory Domain Services kunde inte inaktivera den programvarubaserade skrivcachen på följande hårddisk.

Hårddisk:

c:

Data kan gå förlorade vid systemfel

2179 ActiveDirectory_DomainService Attributet msDS-GenerationId för domänkontrollantens datorobjekt har angetts till följande parameter:

GenerationID-attribut:

<Nummer>

2173 ActiveDirectory_DomainService Det gick inte att läsa attributet msDS-GenerationId för domänkontrollantens datorobjekt. Detta kan bero på att databasen har misslyckats, eller att generations-ID:t inte finns i den lokala databasen. msDS-GenerationId finns inte under den första omstarten efter dcpromo eller så är domänkontrollanten inte en virtuell domänkontrollant.

Ytterligare data

Felkod:

6

1000 ActiveDirectory_DomainService Microsoft Active Directory Domain Services har startats komplett, version 6.2.8225.0
1394 ActiveDirectory_DomainService Alla problem som förhindrar uppdateringar av Active Directory Domain Services-databasen har åtgärdats. Nya uppdateringar av Active Directory Domain Services-databasen lyckas. Net Logon-tjänsten har startats om.
1128 ActiveDirectory_DomainService 1128 Knowledge Consistency Checker (Länken kan leda till en webbplats som är helt eller delvis på engelska)

Källa katalogtjänst:

CN=NTDS-inställningar, <DN> för domänkontrollant

Lokal katalogtjänst:

CN=NTDS-inställningar, <DN> för domänkontrollant

Ytterligare data

Orsakskod:

0x2

Internt ID för skapandepunkt:

f0a025d

1999 ActiveDirectory_DomainService Källkatalogtjänsten har optimerat uppdateringssekvensnumret (USN) som presenteras av målkatalogtjänsten. Käll- och målkatalogtjänsterna har en gemensam replikeringspartner. Målkatalogtjänsten är uppdaterad med den gemensamma replikeringspartnern och källkatalogtjänsten installerades med hjälp av en säkerhetskopia av den här partnern.

Tjänst-ID för målkatalog:

<GUID> (<FQDN)>

Gemensamt katalogtjänst-ID:

<GUID>

Gemensam egendom USN:

<Nummer>

Som ett resultat av detta har vektorn up-to-dateness för målkatalogtjänsten konfigurerats med följande inställningar.

Tidigare objekt USN:

0

Tidigare fastighet USN:

0

Databas-GUID:

<GUID>

Objekt-USN:

<Nummer>

Egenskaps-USN:

<Nummer>

Systemhändelselogg

Nästa indikationer på kloningsåtgärder finns i systemhändelseloggen. När hypervisor-programmet talar om för gästdatorn att den har klonats eller återställts från en ögonblicksbild, ogiltigförklarar domänkontrollanten omedelbart sin RID-pool för att undvika duplicering av säkerhetsobjekt senare. När kloningen fortsätter visas olika förväntade åtgärder och meddelanden, främst kring tjänster som startar och stoppas och vissa förväntade fel som orsakas av detta. När det är klart noterar systemhändelseloggen den övergripande kloningsframgången.

händelse-ID Source Message
16654 Directory-Services-SAM En pool med kontoidentifierare (RID) har ogiltigförklarats. Detta kan inträffa i följande förväntade fall:

1. En domänkontrollant återställs från säkerhetskopian.

2. En domänkontrollant som körs på en virtuell dator återställs från en ögonblicksbild.

3. En administratör har manuellt ogiltigförklarat poolen

7036 Tjänstekontrollhanterare Tjänsten Active Directory Domain Services gick in i körningstillståndet.
7036 Tjänstekontrollhanterare Tjänsten Kerberos Key Distribution Center gick in i körningstillståndet.
3096 Netlogon Det gick inte att hitta den primära domänkontrollanten för den här domänen.
7036 Tjänstekontrollhanterare Tjänsten Security Accounts Manager gick in i körningstillståndet.
7036 Tjänstekontrollhanterare Servertjänsten gick in i körningstillståndet.
7036 Tjänstekontrollhanterare Netlogon-tjänsten gick in i körningstillståndet.
7036 Tjänstekontrollhanterare Tjänsten Active Directory Web Services gick in i körningstillståndet.
7036 Tjänstekontrollhanterare Tjänsten DFS Replication gick in i körningstillståndet.
7036 Tjänstekontrollhanterare Tjänsten för filreplikering gick in i körningstillståndet.
14533 Microsoft-Windows-DfsSvc DFS har skapat alla namnrymder.
14531 Microsoft-Windows-DfsSvc DFS-servern har initierats.
7036 Tjänstekontrollhanterare DFS Namespace-tjänsten gick in i körningstillståndet.
7023 Tjänstekontrollhanterare Tjänsten Intersite Messaging avslutades med följande fel:

Den angivna servern kan inte utföra den begärda åtgärden.

7036 Tjänstekontrollhanterare Tjänsten Intersite Messaging gick in i stoppat läge.
5806 Netlogon Dynamiska uppdateringar har inaktiverats manuellt på den här domänkontrollanten.

ANVÄNDARÅTGÄRD

Konfigurera om den här domänkontrollanten så att den använder dynamiska uppdateringar eller lägg till DNS-posterna manuellt från filen%SystemRoot%\System32\Config\Netlogon.dns i DNS-databasen."

16651 Directory-Services-SAM Begäran om en ny pool med kontoidentifierare misslyckades. Åtgärden kommer att försökas igen tills begäran lyckas. Felet är

Den begärda FSMO-åtgärden misslyckades. Det gick inte att kontakta den aktuella FSMO-hållaren.

7036 Tjänstekontrollhanterare Tjänsten DNS Server gick in i körningstillståndet.
7036 Tjänstekontrollhanterare DS-rollservertjänsten gick in i körningsläge.
7036 Tjänstekontrollhanterare Netlogon-tjänsten gick in i stoppat tillstånd.
7036 Tjänstekontrollhanterare Tjänsten för filreplikering gick in i stoppat tillstånd.
7036 Tjänstekontrollhanterare Tjänsten Kerberos Key Distribution Center gick in i stoppat tillstånd.
7036 Tjänstekontrollhanterare Tjänsten DNS Server gick in i stoppat tillstånd.
7036 Tjänstekontrollhanterare Tjänsten Active Directory Domain Services har försatts i stoppat tillstånd.
7036 Tjänstekontrollhanterare Netlogon-tjänsten gick in i körningstillståndet.
7040 Tjänstekontrollhanterare Starttypen för Active Directory Domain Services-tjänsten har ändrats från automatisk start till inaktiverad.
7036 Tjänstekontrollhanterare Netlogon-tjänsten gick in i stoppat tillstånd.
7036 Tjänstekontrollhanterare Tjänsten för filreplikering gick in i körningstillståndet.
29219 DirectoryServices-DSROLE-Server Kloningen av virtuella domänkontrollanter lyckades.
29223 DirectoryServices-DSROLE-Server Den här servern är nu en domänkontrollant.
29265 DirectoryServices-DSROLE-Server Kloningen av virtuella domänkontrollanter lyckades. Konfigurationsfilen för kloning av virtuella domänkontrollanter C:\Windows\NTDS\DCCloneConfig.xml har bytt namn till C:\Windows\NTDS\DCCloneConfig.20120207-151533.xml.
1074 User32 Processen C:\Windows\system32\lsass.exe (DC2) har initierat omstarten av datorns DC2 på uppdrag av användaren NT AUTHORITY\SYSTEM av följande anledning: Operativsystem: Omkonfiguration (planerad)

Orsakskod: 0x80020004

Avstängningstyp: starta om

Kommentar: "

DCPROMO.LOG

Den Dcpromo.log innehåller den faktiska befordringsdelen av kloning som händelseloggen för Directory Services inte beskriver. Eftersom loggen inte ger den förklaringsnivå som händelseloggposterna ger innehåller det här avsnittet av modulen ytterligare anteckningar.

Befordringsprocessen innebär att kloningen startar, domänkontrollanten rensas från sin aktuella konfiguration och befordras på nytt med hjälp av den befintliga AD-databasen (ungefär som en IFM-befordran), sedan replikerar domänkontrollanten inkommande ändringsdeltan för AD och SYSVOL och kloningen är klar.

Note

Loggen har ändrats i den här modulen för läsbarhet, genom att ta bort datumkolumnen.

Mer information om dcpromo.log finns i Förstå och felsöka förenklad administration av AD DS i Windows Server 2012.

https://go.microsoft.com/fwlink/p/?LinkId=237244

  • Starta klonbaserad marknadsföring

  • Ställ in flaggan Återställningsläge för katalogtjänster så att servern inte startar upp normalt som den ursprungliga klonen och orsakar namngivnings- eller katalogtjänstkollisioner

  • Uppdatera händelseloggen för Directory Services

15:14:01 [INFO] vDC Cloneing: Setting Boot into DSRM flag succeeded.
15:14:01 [WARNING] Cannot get user Token for Format Message: 1725l
15:14:01 [INFO] vDC Cloning: Created vDCCloningUpdate event.
15:14:01 [INFO] vDC Cloning: Created vDCCloningComplete event.
  • Stoppa NetLogon-tjänsten så att domänkontrollanten inte annonserar
15:14:01 [INFO] Stopping service NETLOGON
15:14:01 [INFO] ControlService(STOP) on NETLOGON returned 1(gle=0)
15:14:01 [INFO] DsRolepWaitForService: waiting for NETLOGON to enter one of 7 states
15:14:01 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=3
15:14:02 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=1
15:14:02 [INFO] DsRolepWaitForService: exiting because NETLOGON entered STOPPED state
15:14:02 [INFO] DsRolepWaitForService(for any end state) on NETLOGON service returned 0
15:14:02 [INFO] ControlService(STOP) on NETLOGON returned 0(gle=1062)
15:14:02 [INFO] Exiting service-stop loop after service NETLOGON entered STOPPED state
15:14:02 [INFO] StopService on NETLOGON returned 0
15:14:02 [INFO] Configuring service NETLOGON to 1 returned 0
15:14:02 [INFO] Updating service status to 4
15:14:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Undersök dccloneconfig.xml-filen för att se om det finns administratörsdefinierade anpassningar.

  • I det här exempelfallet är det en tom fil, så alla inställningar genereras automatiskt och automatisk IP-adressering krävs från nätverket

15:14:02 [INFO] vDC Cloning: Clone config file C:\Windows\NTDS\DCCloneConfig.xml is considered to be a blank file (containing 0 bytes)
15:14:02 [INFO] vDC Cloning: Parsing clone config file C:\Windows\NTDS\DCCloneConfig.xml returned HRESULT 0x0
  • Kontrollera att det inte finns några tjänster eller program installerade som inte ingår i DefaultDCCloneAllowList.xml eller CustomDCCloneAllowList.xml
15:14:02 [INFO] vDC Cloning: Checking allowed list:
15:14:03 [INFO] vDC Cloning: Completed checking allowed list:
15:14:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Aktivera DHCP på nätverkskorten, eftersom IP-information inte har angetts av administratören
15:14:03 [INFO] vDC Cloning: Enable DHCP:
15:14:03 [INFO] WMI Instance: Win32_NetworkAdapterConfiguration.Index=12
15:14:03 [INFO] Method: EnableDHCP
15:14:03 [INFO] HRESULT code: 0x0 (0)
15:14:03 [INFO] Return Value: 0x0 (0)
15:14:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Leta upp PDC-emulatorn

  • Ställ in klonens plats (genereras automatiskt i det här fallet)

  • Ställ in klonens namn (genereras automatiskt i det här fallet)

15:14:03 [INFO] vDC Cloning: Found PDC. Name: DC1.root.fabrikam.com
15:14:04 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:04 [INFO] vDC Cloning: Winlogon UI Notification #1: Domain Controller cloning is at 5% completion...
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #2: Domain Controller cloning is at 10% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] Site of the cloned DC: Default-First-Site-Name
  • Skapa det nya klondatorobjektet

  • Byt namn på klonen så att den matchar det nya namnet

15:14:05 [INFO] vDC Cloning: Clone DC objects are created on PDC.
15:14:05 [INFO] Name of the cloned DC: DC2-CL0001
15:14:05 [INFO] DsRolepSetRegStringValue on System\CurrentControlSet\Services\NTDS\Parameters\CloneMachineName to DC2-CL0001 returned 0
15:14:05 [INFO] vDC Cloning: Save CloneMachineName in registry: 0x0 (0)
  • Ange kampanjinställningar baserat på tidigare dccloneconfig.xml eller regler för automatisk generering
15:14:05 [INFO] vDC Cloning: Promotion parameters setting:
15:14:05 [INFO] DNS Domain Name: root.fabrikam.com
15:14:05 [INFO] Replica Partner: \\DC1.root.fabrikam.com
15:14:05 [INFO] Site Name: Default-First-Site-Name
15:14:05 [INFO] DS Database Path: C:\Windows\NTDS
15:14:05 [INFO] DS Log Path: C:\Windows\NTDS
15:14:05 [INFO] SysVol Root Path: C:\Windows\SYSVOL
15:14:05 [INFO] Account: root.fabrikam.com\DC2-CL0001$
15:14:05 [INFO] Options: DSROLE_DC_CLONING (0x800400)
  • Starta befordran
15:14:05 [INFO] Promote DC as a clone
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #3: Domain Controller cloning is at 15% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #4: Domain Controller cloning is at 16% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] Validate supplied paths
15:14:05 [INFO] Validating path C:\Windows\NTDS.
15:14:05 [INFO] Path is a directory
15:14:05 [INFO] Path is on a fixed disk drive.
15:14:05 [INFO] Validating path C:\Windows\NTDS.
15:14:05 [INFO] Path is a directory
15:14:05 [INFO] Path is on a fixed disk drive.
15:14:05 [INFO] Validating path C:\Windows\SYSVOL.
15:14:05 [INFO] Path is on a fixed disk drive.
15:14:05 [INFO] Path is on an NTFS volume
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #5: Domain Controller cloning is at 17% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] Start the worker task
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #6: Domain Controller cloning is at 20% completion...
15:14:05 [INFO] Request for promotion returning 0
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #7: Domain Controller cloning is at 21% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Stoppa och konfigurera alla AD DS-relaterade tjänster (NTDS, NTFRS/DFSR, KDC, DNS)

Note

DNS-tjänsten tar lång tid att stänga av förväntas i det här scenariot, eftersom den använder AD-integrerade zoner som inte längre var tillgängliga även innan NTDS-tjänsten stoppades – se DNS-händelserna som beskrivs senare i det här avsnittet av modulen.

15:14:15 [INFO] Stopping service NTDS
15:14:15 [INFO] Stopping service NtFrs
15:14:15 [INFO] ControlService(STOP) on NtFrs returned 1(gle=0)
15:14:15 [INFO] DsRolepWaitForService: waiting for NtFrs to enter one of 7 states
15:14:15 [INFO] DsRolepWaitForService: QueryServiceStatus on NtFrs returned 1 (gle=0), SvcStatus.dwCS=3
15:14:16 [INFO] DsRolepWaitForService: QueryServiceStatus on NtFrs returned 1 (gle=0), SvcStatus.dwCS=1
15:14:16 [INFO] DsRolepWaitForService: exiting because NtFrs entered STOPPED state
15:14:16 [INFO] DsRolepWaitForService(for any end state) on NtFrs service returned 0
15:14:16 [INFO] ControlService(STOP) on NtFrs returned 0(gle=1062)
15:14:16 [INFO] Exiting service-stop loop after service NtFrs entered STOPPED state
15:14:16 [INFO] StopService on NtFrs returned 0
15:14:16 [INFO] Configuring service NtFrs to 1 returned 0
15:14:16 [INFO] Stopping service Kdc
15:14:16 [INFO] ControlService(STOP) on Kdc returned 1(gle=0)
15:14:16 [INFO] DsRolepWaitForService: waiting for Kdc to enter one of 7 states
15:14:16 [INFO] DsRolepWaitForService: QueryServiceStatus on Kdc returned 1 (gle=0), SvcStatus.dwCS=3
15:14:17 [INFO] DsRolepWaitForService: QueryServiceStatus on Kdc returned 1 (gle=0), SvcStatus.dwCS=1
15:14:17 [INFO] DsRolepWaitForService: exiting because Kdc entered STOPPED state
15:14:17 [INFO] DsRolepWaitForService(for any end state) on Kdc service returned 0
15:14:17 [INFO] ControlService(STOP) on Kdc returned 0(gle=1062)
15:14:17 [INFO] Exiting service-stop loop after service Kdc entered STOPPED state
15:14:17 [INFO] StopService on Kdc returned 0
15:14:17 [INFO] Configuring service Kdc to 1 returned 0
15:14:17 [INFO] Stopping service DNS
15:14:17 [INFO] ControlService(STOP) on DNS returned 1(gle=0)
15:14:17 [INFO] DsRolepWaitForService: waiting for DNS to enter one of 7 states
15:14:17 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:18 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:19 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:20 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:21 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:22 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:23 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:24 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:25 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:26 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:27 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:28 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:29 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:30 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:31 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:32 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:33 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:34 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:35 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:36 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:37 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:38 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:39 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:40 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:41 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:42 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:43 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:44 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:45 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:46 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:47 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:48 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:49 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:50 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:51 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:52 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:53 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:54 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:55 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:56 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:57 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:58 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:59 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:15:00 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=1
15:15:00 [INFO] DsRolepWaitForService: exiting because DNS entered STOPPED state
15:15:00 [INFO] DsRolepWaitForService(for any end state) on DNS service returned 0
15:15:00 [INFO] ControlService(STOP) on DNS returned 0(gle=1062)
15:15:00 [INFO] Exiting service-stop loop after service DNS entered STOPPED state
15:15:00 [INFO] StopService on DNS returned 0
15:15:00 [INFO] Configuring service DNS to 1 returned 0
15:15:00 [INFO] ControlService(STOP) on NTDS returned 1(gle=1062)
15:15:00 [INFO] DsRolepWaitForService: waiting for NTDS to enter one of 7 states
15:15:00 [INFO] DsRolepWaitForService: QueryServiceStatus on NTDS returned 1 (gle=0), SvcStatus.dwCS=3
15:15:01 [INFO] DsRolepWaitForService: QueryServiceStatus on NTDS returned 1 (gle=0), SvcStatus.dwCS=1
15:15:01 [INFO] DsRolepWaitForService: exiting because NTDS entered STOPPED state
15:15:01 [INFO] DsRolepWaitForService(for any end state) on NTDS service returned 0
15:15:01 [INFO] ControlService(STOP) on NTDS returned 0(gle=1062)
15:15:01 [INFO] Exiting service-stop loop after service NTDS entered STOPPED state
15:15:01 [INFO] StopService on NTDS returned 0
15:15:01 [INFO] Configuring service NTDS to 1 returned 0
15:15:01 [INFO] Configuring service NTDS
15:15:01 [INFO] Configuring service NTDS to 64 returned 0
15:15:01 [INFO] vDC Cloning: Winlogon UI Notification #8: Domain Controller cloning is at 22% completion...
15:15:01 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:01 [INFO] vDC Cloning: Winlogon UI Notification #9: Domain Controller cloning is at 25% completion...
15:15:01 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Tvinga NT5DS-tidssynkronisering (NTP) med en annan domänkontrollant (vanligtvis PDCE)
15:15:02 [INFO] Forcing time sync
  • Kontakta en domänkontrollant som innehåller klonens källdomänkontrollantkonto

  • Rensa alla befintliga Kerberos-biljetter

15:15:02 [INFO] Searching for a domain controller for the domain root.fabrikam.com that contains the account DC2$
15:15:02 [INFO] Located domain controller DC1.root.fabrikam.com for domain root.fabrikam.com
15:15:02 [INFO] vDC Cloning: Winlogon UI Notification #10: Domain Controller cloning is at 26% completion...
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:02 [INFO] Directing kerberos authentication to DC1.root.fabrikam.com returns 0
15:15:02 [INFO] DsRolepFlushKerberosTicketCache() successfully flushed the Kerberos ticket cache
15:15:02 [INFO] vDC Cloning: Winlogon UI Notification #11: Domain Controller cloning is at 27% completion...
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:02 [INFO] Using site Default-First-Site-Name for server \\DC1.root.fabrikam.com
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Stoppa NetLogon-tjänsten och ställ in dess starttyp
15:15:02 [INFO] Stopping service NETLOGON
15:15:02 [INFO] Stopping service NETLOGON
15:15:02 [INFO] vDC Cloning: Winlogon UI Notification #12: Domain Controller cloning is at 29% completion...
15:15:02 [INFO] ControlService(STOP) on NETLOGON returned 1(gle=0)
15:15:02 [INFO] DsRolepWaitForService: waiting for NETLOGON to enter one of 7 states
15:15:02 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=3
15:15:03 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=1
15:15:03 [INFO] DsRolepWaitForService: exiting because NETLOGON entered STOPPED state
15:15:03 [INFO] DsRolepWaitForService(for any end state) on NETLOGON service returned 0
15:15:03 [INFO] ControlService(STOP) on NETLOGON returned 0(gle=1062)
15:15:03 [INFO] Exiting service-stop loop after service NETLOGON entered STOPPED state
15:15:03 [INFO] StopService on NETLOGON returned 0
15:15:03 [INFO] Configuring service NETLOGON to 1 returned 0
15:15:03 [INFO] Stopped NETLOGON
15:15:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:03 [INFO] vDC Cloning: Winlogon UI Notification #13: Domain Controller cloning is at 30% completion...
  • Konfigurera DFSR/NTFRS-tjänsterna så att de körs automatiskt

  • Ta bort sina befintliga databasfiler för att tvinga fram icke-auktoritativ synkronisering av SYSVOL nästa gång tjänsten startar

15:15:03 [INFO] Configuring service DFSR
15:15:03 [INFO] Configuring service DFSR to 256 returned 0
15:15:03 [INFO] Configuring service NTFRS
15:15:03 [INFO] Configuring service NTFRS to 256 returned 0
15:15:03 [INFO] Removing DFSR Database files for SysVol
15:15:03 [INFO] Removing FRS Database files in C:\Windows\ntfrs\jet
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edb.log
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edbres00001.jrs
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edbres00002.jrs
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edbtmp.log
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\ntfrs.jdb
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\sys\edb.chk
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\temp\tmp.edb
15:15:04 [INFO] Created system volume path
15:15:04 [INFO] Configuring service DFSR
15:15:04 [INFO] Configuring service DFSR to 128 returned 0
15:15:04 [INFO] Configuring service NTFRS
15:15:04 [INFO] Configuring service NTFRS to 128 returned 0
15:15:04 [INFO] vDC Cloning: Winlogon UI Notification #14: Domain Controller cloning is at 40% completion...
15:15:04 [INFO] vDC Cloning: Set vDCCloningUpdate event.
  • Starta befordringsprocessen med hjälp av den befintliga NTDS-databasfilen

  • Kontakta RID-mastern

Note

AD DS-tjänsten är inte installerad här, det här är äldre instrumentation i loggen

15:15:04 [INFO] Installing the Directory Service
15:15:04 [INFO] Calling NtdsInstall for root.fabrikam.com
15:15:04 [INFO] Starting Active Directory Domain Services installation
15:15:04 [INFO] Validating user supplied options
15:15:04 [INFO] Determining a site in which to install
15:15:04 [INFO] Examining an existing forest...
15:15:04 [INFO] Starting a replication cycle between DC1.root.fabrikam.com and the RID operations master (2008r2-01.root.fabrikam.com), so that the new replica will be able to create users, groups, and computer objects...
15:15:04 [INFO] Configuring the local computer to host Active Directory Domain Services
15:15:04 [INFO] EVENTLOG (Warning): NTDS General / Service Control : 1539
Active Directory Domain Services could not disable the software-based disk write cache on the following hard disk.
Hard disk:
c:
Data might be lost during system failures.
15:15:10 [INFO] EVENTLOG (Informational): NTDS General / Internal Processing : 2041
Duplicate event log entries were suppressed.
See the previous event log entry for details. An entry is considered a duplicate if
the event code and all of its insertion parameters are identical. The time period for
this run of duplicates is from the time of the previous event to the time of this event.
Event Code:
80000603
Number of duplicate entries:
2
15:15:10 [INFO] EVENTLOG (Informational): NTDS General / Internal Configuration : 2121
This Active Directory Domain Services server is disabling the Recycle Bin. Deleted objects may not be undeleted at this time.
  • Ändra det befintliga anrops-ID:t som fanns i källdatorns databas

  • Skapa ett nytt NTDS-inställningsobjekt för den här klonen

  • Replikera i AD-objektdelta från partnerdomänkontrollanten

Note

Även om alla objekt visas som replikerade är detta bara metadata som behövs för att inordna uppdateringarna. Alla oförändrade objekt i den klonade NTDS-databasen finns redan och kräver inte replikering igen, precis som om du använder IFM-baserad befordran.

15:15:10 [INFO] EVENTLOG (Informational): NTDS Replication / Replication : 1109
The invocationID attribute for this directory server has been changed. The highest update sequence number at the time the backup was created is as follows:
InvocationID attribute (old value):
24e7b22f-4706-402d-9b4f-f2690f730b40
InvocationID attribute (new value):
f74cefb2-89c2-442c-b1ba-3234b0ed62f8
Update sequence number:
20520
The invocationID is changed when a directory server is restored from backup media, is configured to host a writeable application directory partition, has been resumed after a virtual machine snapshot has been applied, after a virtual machine import operation, or after a live migration operation. Virtualized domain controllers should not be restored using virtual machine snapshots. The supported method to restore or rollback the content of an Active Directory Domain Services database is to restore a system state backup made with an Active Directory Domain Services-aware backup application.
15:15:10 [INFO] EVENTLOG (Error): NTDS General / Internal Processing : 1168
Internal error: An Active Directory Domain Services error has occurred.
Additional Data
Error value (decimal):
2
Error value (hexadecimal):
2
Internal ID:
7011658
15:15:11 [INFO] Creating the NTDS Settings object for this Active Directory Domain Controller on the remote AD DC DC1.root.fabrikam.com...
15:15:11 [INFO] Replicating the schema directory partition
15:15:11 [INFO] Replicated the schema container.
15:15:12 [INFO] Active Directory Domain Services updated the schema cache.
15:15:12 [INFO] Replicating the configuration directory partition
15:15:12 [INFO] Replicating data CN=Configuration,DC=root,DC=fabrikam,DC=com: Received 2612 out of approximately 2612 objects and 94 out of approximately 94 distinguished name (DN) values...
15:15:12 [INFO] Replicated the configuration container.
15:15:13 [INFO] Replicating critical domain information...
15:15:13 [INFO] Replicating data DC=root,DC=fabrikam,DC=com: Received 109 out of approximately 109 objects and 35 out of approximately 35 distinguished name (DN) values...
15:15:13 [INFO] Replicated the critical objects in the domain container.
  • Fyll i GC-partitionerna efter behov med eventuella uppdateringar som saknas

  • Slutför den viktiga AD DS-delen av kampanjen

15:15:13 [INFO] EVENTLOG (Informational): NTDS General / Global Catalog : 1110
Promotion of this domain controller to a global catalog will be delayed for the following interval.
Interval (minutes):
5
This delay is necessary so that the required directory partitions can be prepared before the global catalog is advertised. In the registry, you can specify the number of seconds that the directory system agent will wait before promoting the local domain controller to a global catalog. For more information about the Global Catalog Delay Advertisement registry value, see the Resource Kit Distributed Systems Guide.
15:15:14 [INFO] EVENTLOG (Informational): NTDS General / Service Control : 1000
Microsoft Active Directory Domain Services startup complete, version 6.2.8225.0
15:15:15 [INFO] Creating new domain users, groups, and computer objects
15:15:16 [INFO] Completing Active Directory Domain Services installation
15:15:16 [INFO] NtdsInstall for root.fabrikam.com returned 0
15:15:16 [INFO] DsRolepInstallDs returned 0
15:15:16 [INFO] Installed Directory Service
  • Slutför den inkommande replikeringen av SYSVOL
15:15:16 [INFO] vDC Cloning: Winlogon UI Notification #15: Domain Controller cloning is at 60% completion...
15:15:16 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] Completed system volume replication
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #16: Domain Controller cloning is at 70% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] SetProductType to 2 [LanmanNT] returned 0
15:15:18 [INFO] Set the product type
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #17: Domain Controller cloning is at 71% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #18: Domain Controller cloning is at 72% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] Set the system volume path for NETLOGON
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #19: Domain Controller cloning is at 73% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] Replicating non critical information
15:15:18 [INFO] User specified to not replicate non-critical data
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #20: Domain Controller cloning is at 80% completion...
15:15:18 [INFO] Stopped the DS
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #21: Domain Controller cloning is at 90% completion...
15:15:18 [INFO] Configuring service NTDS
15:15:18 [INFO] Configuring service NTDS to 16 returned 0
  • Aktivera DNS-registrering för klient
15:15:18 [INFO] vDC Cloning: Set DisableDynamicUpdate reg value to 0 to enable dynamic update records registration.
15:15:18 [INFO] vDC Cloning: Set UseDynamicDns reg value to 1 to enable dynamic update records registration.
15:15:18 [INFO] vDC Cloning: Set RegistrationEnabled reg value to 1 to enable dynamic update records registration.
  • Kör de SYSPREP-moduler som anges av DefaultDCCloneAllowList.xml <SysprepInformation-elementet> .
15:15:18 [INFO] vDC Cloning: Running sysprep providers.
15:15:32 [INFO] vDC Cloning: Completed running sysprep providers.
  • Kloningskampanjen är klar

  • Ta bort DSRM-startflaggan så att servern startar normalt nästa gång

  • Byt namn på dccloneconfig.xml så att den inte läses igen vid nästa uppstart

  • Starta om datorn

15:15:32 [INFO] The attempted domain controller operation has completed
15:15:32 [INFO] Updating service status to 4
15:15:32 [INFO] DsRolepSetOperationDone returned 0
15:15:32 [INFO] vDC Cloning: Set vDCCloningComplete event.
15:15:32 [INFO] vDC Cloneing: Clearing Boot into DSRM flag succeeded.
15:15:32 [INFO] vDC Cloning: Winlogon UI Notification #22: Cloning Domain Controller succeeded. Now rebooting...
15:15:33 [INFO] vDC Cloning: Renamed vDC clone configuration file.
15:15:33 [INFO] vDC Cloning: The old name is: C:\Windows\NTDS\DCCloneConfig.xml
15:15:33 [INFO] vDC Cloning: The new name is: C:\Windows\NTDS\DCCloneConfig.20120207-151533.xml
15:15:34 [INFO] vDC Cloning: Release Ipv4 on interface 'Wired Ethernet Connection 2', result=0.
15:15:34 [INFO] vDC Cloning: Release Ipv6 on interface 'Wired Ethernet Connection 2', result=0.
15:15:34 [INFO] Rebooting machine
Händelselogg för Active Directory Web Services

Medan kloning sker, NTDS. DIT-databasen är ofta offline under längre perioder. ADWS-tjänsten loggar minst en händelse för detta. När kloningen är klar startar ADWS-tjänsten, noterar att det ännu inte finns något giltigt datorcertifikat (det kan finnas eller inte, beroende på din miljö som distribuerar en Microsoft PKI med automatisk registrering eller inte) och startar sedan instansen för den nya domänkontrollanten.

händelse-ID Source Message
1202 Händelser för ADWS-instanser Den här datorn är nu värd för den angivna kataloginstansen, men Active Directory Web Services kunde inte hantera den. Active Directory Web Services försöker utföra den här åtgärden igen med jämna mellanrum.

Kataloginstans: NTDS

LDAP-port för kataloginstans: 389

SSL-port för kataloginstans: 636

1000 Händelser för ADWS-instanser Active Directory Web Services startar
1008 Händelser för ADWS-instanser Active Directory Web Services har minskat sina säkerhetsprivilegier
1100 Händelser för ADWS-instanser Värdena som <anges i avsnittet appsettings> i konfigurationsfilen för Active Directory Web Services har lästs in utan fel.
1400 Händelser för ADWS-instanser ADWS-certifikathändelser"Active Directory Web Services kunde inte hitta ett servercertifikat med det angivna certifikatnamnet. Ett certifikat krävs för att använda SSL/TLS-anslutningar. Om du vill använda SSL/TLS-anslutningar kontrollerar du att ett giltigt certifikat för serverautentisering från en betrodd certifikatutfärdare (CA) är installerat på datorn.

Certifikatnamn: Serverns< FQDN>

1100 Händelser för ADWS-instanser Värdena som <anges i avsnittet appsettings> i konfigurationsfilen för Active Directory Web Services har lästs in utan fel.
1200 Händelser för ADWS-instanser Active Directory Web Services betjänar nu den angivna kataloginstansen.

Kataloginstans: NTDS

LDAP-port för kataloginstans: 389

SSL-port för kataloginstans: 636

Händelselogg för DNS-server

DNS-tjänsten kommer att uppleva korta förväntade avbrott medan kloning sker, eftersom DNS-tjänsten fortfarande körs medan AD DS-databasen är offline. Detta inträffar om du använder Active Directory Integrated DNS, men inte om du använder Standard Primär eller Sekundär DNS. Dessa fel loggas flera gånger. När kloningen är klar är DNS online igen som vanligt.

händelse-ID Source Message
4013 DNS-Server-Service DNS-servern väntar på att AD DS (Active Directory Domain Services) ska signalera att den första synkroniseringen av katalogen har slutförts. DNS-servertjänsten kan inte starta förrän den första synkroniseringen är klar eftersom kritiska DNS-data kanske ännu inte har replikerats till den här domänkontrollanten. Om händelser i AD DS-händelseloggen indikerar att det finns ett problem med DNS-namnmatchning bör du överväga att lägga till IP-adressen för en annan DNS-server för den här domänen i DNS-serverlistan i egenskaperna för Internetprotokollet på den här datorn. Den här händelsen loggas varannan minut tills AD DS har signalerat att den första synkroniseringen har slutförts.
4015 DNS-Server-Service DNS-servern har påträffat ett kritiskt fel från Active Directory. Kontrollera att Active Directory fungerar som det ska. Den utökade felsökningsinformationen för fel (som kan vara tom) är """". Händelsedata innehåller felet.
4000 DNS-Server-Service DNS-servern kunde inte öppna Active Directory. Den här DNS-servern är konfigurerad för att hämta och använda information från katalogen för den här zonen och kan inte läsa in zonen utan den. Kontrollera att Active Directory fungerar som det ska och ladda om zonen. Händelsedata är felkoden.
4013 DNS-Server-Service DNS-servern väntar på att AD DS (Active Directory Domain Services) ska signalera att den första synkroniseringen av katalogen har slutförts. DNS-servertjänsten kan inte starta förrän den första synkroniseringen är klar eftersom kritiska DNS-data kanske ännu inte har replikerats till den här domänkontrollanten. Om händelser i AD DS-händelseloggen indikerar att det finns ett problem med DNS-namnmatchning bör du överväga att lägga till IP-adressen för en annan DNS-server för den här domänen i DNS-serverlistan i egenskaperna för Internetprotokollet på den här datorn. Den här händelsen loggas varannan minut tills AD DS har signalerat att den första synkroniseringen har slutförts.
2 DNS-Server-Service DNS-servern har startat.
4 DNS-Server-Service DNS-servern har slutfört bakgrundsinläsningen av zoner. Alla zoner är nu tillgängliga för DNS-uppdateringar och zonöverföringar, enligt deras individuella zonkonfiguration.
Händelselogg för filreplikeringstjänsten

Filreplikeringstjänsten synkroniseras icke-auktoritativt från en partner under kloningen. Kloning åstadkommer detta genom att ta bort NTFRS-databasfilerna och lämna innehållet i SYSVOL orört, för användning som förinställda data. De två försöken att synkronisera förväntas.

händelse-ID Source Message
13562 NtFrs Följande är en sammanfattning av varningar och fel som påträffas av filreplikeringstjänsten vid avsökning av domänkontrollantens DC2.root.fabrikam.com efter konfigurationsinformation för FRS-replikuppsättningen.

Det gick inte att binda till en domänkontrollant. Kommer att försöka igen vid nästa avsökningscykel

13502 NtFrs Filreplikeringstjänsten stoppas.
13565 NtFrs Filreplikeringstjänsten initierar systemvolymen med data från en annan domänkontrollant. Dator DC2 kan inte bli en domänkontrollant förrän den här processen är klar. Systemvolymen kommer sedan att delas som SYSVOL.

Om du vill söka efter SYSVOL-resursen skriver du i kommandotolken:

net share

När filreplikeringstjänsten har slutfört initieringsprocessen visas SYSVOL-resursen.

Initieringen av systemvolymen kan ta lite tid. Tiden beror på mängden data i systemvolymen, tillgängligheten för andra domänkontrollanter och replikeringsintervallet mellan domänkontrollanter.

13501 NtFrs Filreplikeringstjänsten startar
13502 NtFrs Filreplikeringstjänsten stoppas.
13503 NtFrs Filreplikeringstjänsten har stoppats.
13565 NtFrs Filreplikeringstjänsten initierar systemvolymen med data från en annan domänkontrollant. Dator DC2 kan inte bli en domänkontrollant förrän den här processen är klar. Systemvolymen kommer sedan att delas som SYSVOL.

Om du vill söka efter SYSVOL-resursen skriver du i kommandotolken:

net share

När filreplikeringstjänsten har slutfört initieringsprocessen visas SYSVOL-resursen.

Initieringen av systemvolymen kan ta lite tid. Tiden beror på mängden data i systemvolymen, tillgängligheten för andra domänkontrollanter och replikeringsintervallet mellan domänkontrollanter.

13501 NtFrs Filreplikeringstjänsten startar.
13553 NtFrs Filreplikeringstjänsten har lagt till den här datorn i följande replikuppsättning:

"DOMÄNSYSTEMVOLYM (SYSVOL-RESURS)"

Information om denna händelse visas nedan:

Datorns DNS-namn är <FQDN> för domänkontrollant

Replikuppsättningens medlemsnamn är <Domänkontrollant>

Rotsökvägen till replikuppsättningen är <sökvägen>

Sökvägen till mellanlagringskatalogen för repliken är <sökvägen>

Replikens arbetskatalogsökväg är <sökväg>

13520 NtFrs Filreplikeringstjänsten flyttade de befintliga filerna i <path> till <path>\NtFrs_PreExisting___See_EventLog.

Filreplikeringstjänsten kan när som helst ta bort filerna i <path>\NtFrs_PreExisting___See_EventLog. Filer kan sparas från borttagning genom att kopiera dem från <path>\NtFrs_PreExisting___See_EventLog. Kopiering av filerna till c:\windows\sysvol\domain kan leda till namnkonflikter om filerna redan finns på någon annan replikeringspartner.

I vissa fall kan filreplikeringstjänsten kopiera en fil från <path>\NtFrs_PreExisting___See_EventLog till <path> i stället för att replikera filen från någon annan replikeringspartner.

Utrymmet kan återställas när som helst genom att ta bort filerna i <sökväg>\NtFrs_PreExisting___See_EventLog."

13508 NtFrs Filreplikeringstjänsten har problem med att aktivera replikering från <domänkontrollantens FQDN> till <domänkontrollantens> sökväg med<> hjälp av

DNS-namn<: Domänkontrollant, FQDN.> FRS fortsätter att försöka igen.

Följande är några av anledningarna till att du skulle se den här varningen.

[1] FRS kan inte matcha DNS-namnet <FQDN för domänkontrollanten> korrekt från den här datorn.

[2] FRS körs inte på <domänkontrollantens FQDN.>

[3] Topologiinformationen i Active Directory Domain Services för den här repliken har ännu inte replikerats till alla domänkontrollanter.

Det här händelseloggmeddelandet visas en gång per anslutning, När problemet är åtgärdat visas ett annat händelseloggmeddelande som anger att anslutningen har upprättats.

13509 NtFrs Filreplikeringstjänsten har aktiverat replikering från <domänkontrollantens FQDN> till <domänkontrollanten> för <sökvägen> efter upprepade återförsök.
13516 NtFrs Filreplikeringstjänsten hindrar inte längre datorns <domänkontrollant> från att bli en domänkontrollant. Systemvolymen har initierats och Netlogon-tjänsten har meddelats om att systemvolymen nu är redo att delas som SYSVOL.

Skriv "net share" för att söka efter SYSVOL-resursen."

Händelselogg för DFS-replikering

DFSR-tjänsterna synkroniseras icke-auktoritativt från en partner under kloningen. Kloning åstadkommer detta genom att ta bort DFSR-databasfilerna och lämna innehållet i SYSVOL orört, för användning som förinställda data. De två försöken att synkronisera förväntas.

händelse-ID Source Message
1004 DFSR Tjänsten DFS Replication har startats.
1314 DFSR Tjänsten DFS Replication har konfigurerat felsökningsloggfilerna.

Ytterligare information:

Sökväg till felsökningsloggfil: C:\Windows\debug

6102 DFSR Tjänsten DFS Replication har registrerat WMI-providern
1206 DFSR Tjänsten DFS Replication kontaktade domänkontrollanten DC2.corp.contoso.com för att få åtkomst till konfigurationsinformation.
1210 DFSR Tjänsten DFS Replication har konfigurerat en RPC-lyssnare för inkommande replikeringsbegäranden.

Ytterligare information:

Port: 0"

4614 DFSR DFS Replication-tjänsten initierade SYSVOL på den lokala sökvägen C:\Windows\SYSVOL\domain och väntar på att utföra den inledande replikeringen. Den replikerade mappen förblir i det ursprungliga synkroniseringstillståndet tills den har replikerats med sin partner. Om servern höll på att befordras till en domänkontrollant kommer domänkontrollanten inte att annonsera och fungera som en domänkontrollant förrän problemet har lösts. Detta kan inträffa om den angivna partnern också är i det ursprungliga synkroniseringstillståndet, eller om delningsfel påträffas på den här servern eller synkroniseringspartnern. Om den här händelsen inträffade under migreringen av SYSVOL från filreplikeringstjänsten (FRS) till DFS-replikering replikeras inte ändringarna ut förrän problemet har lösts. Detta kan göra att SYSVOL-mappen på den här servern inte är synkroniserad med andra domänkontrollanter.

Ytterligare information:

Namn på replikerad mapp: SYSVOL-resurs

Replikerat mapp-ID: <GUID>

Namn på replikgrupp: Domänsystemvolym

ID för replikeringsgrupp: <GUID>

Medlems-ID: <GUID>

Skrivskyddad: 0

4604 DFSR DFS Replication-tjänsten initierade den replikerade SYSVOL-mappen på den lokala sökvägen C:\Windows\SYSVOL\domain. Den här medlemmen har slutfört den inledande synkroniseringen av SYSVOL med partnerns dc1.corp.contoso.com. Om du vill kontrollera om det finns en SYSVOL-resurs öppnar du ett kommandotolksfönster och skriver sedan ""net share"".

Ytterligare information:

Namn på replikerad mapp: SYSVOL-resurs

Replikerat mapp-ID: <GUID>

Namn på replikgrupp: Domänsystemvolym

ID för replikeringsgrupp: <GUID>

Medlems-ID: <GUID>

Synkroniseringspartner: <FQDN> för domänkontrollant

Felsöka säker återställning av virtualiserade domänkontrollanter

Verktyg för felsökning

Loggningsalternativ

De inbyggda loggarna är det viktigaste verktyget för felsökning av problem med säker återställning av ögonblicksbilder för domänkontrollanten. Alla dessa loggar är aktiverade och konfigurerade för maximal utförlighet som standard.

Operation Log
Skapa ögonblicksbild - Loggboken\Program- och tjänstloggar\Microsoft\Windows\Hyper-V-Worker
Återställning av ögonblicksbild - Loggboken\Program- och tjänstloggar\Katalogtjänst
- Loggboken\Windows-loggar\System
- Loggboken\Windows-loggar\Program
- Loggboken\Program- och tjänstloggar\Filreplikeringstjänst
- Loggboken\Program- och tjänstloggar\DFS-replikering
- Loggboken\Program- och tjänstloggar\DNS
- Loggboken\Program- och tjänstloggar\Microsoft\Windows\Hyper-V-Worker

Verktyg och kommandon för felsökning av domänkontrollantkonfiguration

Om du behöver felsöka problem som inte förklaras i loggarna använder du följande verktyg som utgångspunkt:

  • Dcdiag.exe

  • Repadmin.exe

  • Nätverksövervakare 3.4

Allmän metod för felsökning av säker återställning av domänkontrollant

  1. Förväntas den säkra återställningen av ögonblicksbilder, men har problem?

    1. Granska händelseloggen för katalogtjänster

      1. Finns det fel vid återställning av ögonblicksbilder?

      2. Finns det AD-replikeringsfel?

    2. Granska händelseloggen för systemet

      1. Finns det kommunikationsfel?

      2. Finns det AD-fel?

  2. Är den säkra återställningen av ögonblicksbilden oväntad?

    1. Granska hypervisor-granskningsloggarna för att avgöra vem eller vad som orsakade en återställning

    2. Kontakta alla administratörer av hypervisor-programmet och fråga dem om vem som återställde den virtuella datorn utan föregående meddelande

  3. Implementerar servern USN-återställningsskydd och återställer inte på ett säkert sätt?

    1. Granska händelseloggen för katalogtjänster för att se om det finns en hypervisor eller integreringstjänster som inte stöds

    2. Undersök operativsystemet och verifiera att du kör Windows Server 2012?

Felsökning av specifika problem

Events

Alla virtualiserade domänkontrollanter skriver till händelseloggen för katalogtjänster för den återställda virtuella domänkontrollanten. Händelseloggarna Program, System, Filreplikeringstjänst och DFS Replication kan också innehålla användbar felsökningsinformation för misslyckade återställningar.

Nedan visas Windows Server 2012 säkra återställningsspecifika händelser i händelseloggen för katalogtjänster.

Events Description
händelse-ID 2170
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Warning
Message En ändring av generations-ID har identifierats.

Generations-ID cachelagrat i DS (gammalt värde):%1

Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):%2

Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. <COMPUTERNAME> skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram.

Anteckningar och upplösning Det här är en lyckad händelse om ögonblicksbilden förväntades. Om inte, granska händelseloggen för Hyper-V-Worker eller kontakta hypervisor-administratören.
Events Description
händelse-ID 2174
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Domänkontrollanten är varken en klon av en virtuell domänkontrollant eller en återställd ögonblicksbild av den virtuella domänkontrollanten.
Anteckningar och upplösning Förväntad händelse vid start av fysiska domänkontrollanter eller virtualiserade domänkontrollanter som inte återställs från ögonblicksbild
Events Description
händelse-ID 2181
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Transaktionen avbröts på grund av att den virtuella datorn återställdes till ett tidigare tillstånd. Detta inträffar efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd.
Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Transaktioner spårar att generations-ID:t för den virtuella datorn ändras
Event Description
händelse-ID 2185
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> stoppade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen.

Tjänstnamn:%1

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta utförs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. Händelse 2187 loggas när FRS- eller DFSR-tjänsten startas om.

Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Alla SYSVOL-data på den här domänkontrollanten ersätts med en partner-DC:s kopia.
Event Description
händelse-ID 2186
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen.

Tjänstnamn:%1

Felkod:%2

Felmeddelande:%3

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-replikeringstjänsten som används för att replikera SYSVOL-mappen och sedan starta den med lämpliga registernycklar och värden för att utlösa återställningen. <COMPUTERNAME> kunde inte stoppa den aktuella tjänsten som körs och kan inte slutföra den icke-auktoritativa återställningen. Utför en icke-auktoritativ återställning manuellt.

Anteckningar och upplösning Granska händelseloggarna för systemet, FRS och DFSR för mer information.
Event Description
händelse-ID 2187
Severity Informational
Message <COMPUTERNAME> startade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen.

Tjänstnamn:%1

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> behövs för att initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta gjordes genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen.

Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Alla SYSVOL-data på den här domänkontrollanten ersätts med en partner-DC:s kopia.
Event Description
händelse-ID 2188
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte starta FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen.

Tjänstnamn:%1

Felkod:%2

Felmeddelande:%3

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL och starta den med lämpliga registernycklar och värden för att utlösa återställningen. <COMPUTERNAME> kunde inte starta FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och kan inte slutföra den icke-auktoritativa återställningen. Utför en icke-auktoritativ återställning manuellt och starta om tjänsten.

Anteckningar och upplösning Granska händelseloggarna för systemet, FRS och DFSR för mer information.
Event Description
händelse-ID 2189
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> anger följande registervärden för att initiera SYSVOL-repliken under en icke-auktoritativ återställning:

Registernyckel:%1

Registervärde: %2

Uppgifter om registervärde: %3

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen.

Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Alla SYSVOL-data på den här domänkontrollanten ersätts med en partner-DC:s kopia.
Event Description
händelse-ID 2190
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte ange följande registervärden för att initiera SYSVOL-repliken under en icke-auktoritativ återställning:

Registernyckel:%1

Registervärde: %2

Uppgifter om registervärde: %3

Felkod:%4

Felmeddelande:%5

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollantrollen återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. <COMPUTERNAME> kunde inte ange ovanstående registervärden och kan inte slutföra den icke-auktoritativa återställningen. Utför en icke-auktoritativ återställning manuellt.

Anteckningar och upplösning Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar.
Event Description
händelse-ID 2200
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> initierar replikeringen för att göra domänkontrollanten aktuell. Händelse 2201 loggas när replikeringen är klar.
Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Markerar början på inkommande AD-replikering.
Event Description
händelse-ID 2201
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> har slutfört replikeringen för att göra domänkontrollanten aktuell.
Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Markerar slutet på inkommande AD-replikering.
Event Description
händelse-ID 2202
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> misslyckades med replikeringen för att hämta domänkontrollanten up-to-date. Domänkontrollanten kommer att uppdateras efter nästa periodiska replikering.
Anteckningar och upplösning Granska händelseloggarna för katalogtjänster och system. Använd repadmin.exe för att försöka framtvinga replikering och notera eventuella fel.
Event Description
händelse-ID 2204
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> har identifierat en ändring av generations-ID:t för den virtuella datorn. Ändringen innebär att den virtuella domänkontrollanten har återställts till ett tidigare tillstånd. <COMPUTERNAME> kommer att utföra följande åtgärder för att skydda den återställda domänkontrollanten mot eventuell dataavvikelse och för att skydda skapandet av säkerhetsobjekt med duplicerade SID:er:

Skapa ett nytt anrops-ID

Ogiltigförklara den aktuella RID-poolen

Ägarskapet för FSMO-rollerna verifieras vid nästa inkommande replikering. Om domänkontrollanten har en FSMO-roll under det här fönstret kommer den rollen inte att vara tillgänglig.

Starta återställningsåtgärden för SYSVOL-replikeringstjänsten.

Starta replikeringen för att återställa domänkontrollanten till det senaste tillståndet.

Begär en ny RID-pool.

Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Detta förklarar alla olika återställningsåtgärder som kommer att utföras som en del av processen för säker återställning.
Event Description
händelse-ID 2205
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> ogiltigförklarade den aktuella RID-poolen efter att den virtuella domänkontrollanten återställdes till det tidigare tillståndet.
Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Den lokala RID-poolen måste förstöras eftersom domänkontrollanten har rest i tid och de kan redan ha utfärdats.
Event Description
händelse-ID 2206
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity ERROR
Message <COMPUTERNAME> kunde inte ogiltigförklara den aktuella RID-poolen efter att den virtuella domänkontrollanten återställdes till tidigare tillstånd.

Ytterligare data:

Felkod: %1

Felvärde: %2

Anteckningar och upplösning Granska händelseloggarna för katalogtjänster och system. Verifiera att RID-hanteraren är online kan nås från den här servern med hjälp av Dcdiag.exe /test:ridmanager
Event Description
händelse-ID 2207
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity ERROR
Message <COMPUTERNAME> kunde inte återställas efter att den virtuella domänkontrollanten återställdes till tidigare tillstånd. En omstart till DSRM begärdes. Kontrollera tidigare evenemang för mer information.
Anteckningar och upplösning Granska händelseloggarna för katalogtjänster och system.
Event Description
händelse-ID 2208
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Informational
Message <COMPUTERNAME> tog bort DFSR-databaser för att initiera SYSVOL-repliken under en icke-auktoritativ återställning.
Anteckningar och upplösning Förväntas när du återställer en ögonblicksbild. Detta garanterar att DFSR icke-auktoritativt synkroniserar SYSVOL från en partnerdomänkontrollant. Observera att alla andra DFSR-replikerade mappar på samma volym som SYSVOL också synkroniseras icke-auktoritativt (domänkontrollanter rekommenderas inte att vara värdar för anpassade DFSR-uppsättningar på samma volym som SYSVOL).
Event Description
händelse-ID 2209
Source Microsoft-Windows-ActiveDirectory_DomainService
Severity Error
Message <COMPUTERNAME> kunde inte ta bort DFSR-databaser.

Ytterligare data:

Felkod: %1

Felvärde: %2

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. För DFSR görs detta genom att stoppa DFSR-tjänsten, ta bort DFSR-databaser och starta om tjänsten. Vid omstart återskapar DFSR databaserna och startar den första synkroniseringen.

Anteckningar och upplösning Granska DFSR-händelseloggen.

Felmeddelanden

Det finns inga direkta interaktiva fel för misslyckad säker återställning av ögonblicksbilder för virtualiserad domänkontrollant. alla kloningsinformationsloggar i händelseloggarna för katalogtjänster. Naturligtvis visar sig alla kritiska replikerings- eller serverannonseringsfel som symptom någon annanstans.

Kända problem och supportscenarier

Den allmänna metoden för felsökning av säker återställning av domänkontrollanter är vanligtvis tillräcklig för att felsöka de flesta problem.

Issue Det går inte att skapa nya säkerhetsobjekt på en nyligen säker och återställd domänkontrollant
Symptoms När du har återställt en ögonblicksbild misslyckas försök att skapa ett nytt säkerhetsobjekt (användare, dator, grupp) på domänkontrollanten med:

Fel 0x2010

Katalogtjänsten kunde inte tilldela en relativ identifierare.

Upplösning och anteckningar Det här problemet orsakas av den återställda datorns inaktuella kunskaper om RID Master FSMO-rollen. Om rollen har flyttats till den här eller en annan domänkontrollant efter att en ögonblicksbild har tagits och sedan återställts, har den återställda domänkontrollanten inte kunskap om RID-hanteraren förrän den inledande replikeringen har slutförts.

Lös problemet genom att tillåta att AD-replikeringen slutförs inkommande till den återställda domänkontrollanten. Om det fortfarande inte fungerar kontrollerar du att alla domänkontrollanter har samma korrekta kunskap om vilken domänkontrollant som är värd för RID-hanteraren.

Issue Återställda domänkontrollanter delar inte SYSVOL, annonserar
Symptoms När du har återställt en ögonblicksbild annonserar inte en eller flera domänkontrollanter, delar inte sysvol och har inte uppdaterat SYSVOL-innehåll
Upplösning och anteckningar DC:s överordnade partner har ingen fungerande SYSVOL-replik som replikeras korrekt med DFSR eller FRS. Det här problemet är inte relaterat till säker återställning men kommer sannolikt att visa sig som ett problem med säker återställning, eftersom kunden inte var medveten om det andra replikeringsproblemet som påverkar oåterställda domänkontrollanter

Avancerad felsökning

Den här modulen syftar till att lära ut avancerad felsökning med hjälp av arbetsloggar som exempel, med en förklaring av vad som hände. Om du förstår hur en lyckad virtualiserad domänkontrollantoperation ser ut blir fel uppenbara i din miljö. Dessa loggar presenteras av deras källa, med den stigande ordningen för förväntade händelser relaterade till en klonad domänkontrollant i varje logg.

Återställa en domänkontrollant som replikerar SYSVOL med hjälp av DFSR

Händelselogg för katalogtjänster

Katalogtjänstloggen innehåller den mest säkra driftinformationen för återställning. Hypervisor-programmet ändrar VM-Generation-ID:t och NTDS-tjänsten noterar det, ogiltigförklarar sedan RID-poolen och ändrar anrops-ID:t. Det nya VM-Generation-ID:t anges och servrarna replikerar inkommande AD-data. DFSR-tjänsten stoppas och dess databas som är värd för SYSVOL tas bort, vilket tvingar fram en icke-auktoritativ inkommande synkronisering. USN-högvattenmärket justeras.

händelse-ID Source Message
2170 ActiveDirectory_DomainService En ändring av generations-ID har identifierats.

Generations-ID cachelagrat i DS (gammalt värde):

<nummer>

Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):

<nummer>

Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. Active Directory Domain Services skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram."

2181 ActiveDirectory_DomainService Transaktionen avbröts på grund av att den virtuella datorn återställdes till ett tidigare tillstånd. Detta inträffar efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd.
2204 ActiveDirectory_DomainService Active Directory Domain Services har identifierat en ändring av generations-ID:t för virtuella datorer. Ändringen innebär att den virtuella domänkontrollanten har återställts till ett tidigare tillstånd. Active Directory Domain Services kommer att utföra följande åtgärder för att skydda den återställda domänkontrollanten mot eventuella dataavvikelser och för att skydda skapandet av säkerhetsobjekt med duplicerade SID:er:

Skapa ett nytt anrops-ID

Ogiltigförklara den aktuella RID-poolen

Ägarskapet för FSMO-rollerna verifieras vid nästa inkommande replikering. Om domänkontrollanten har en FSMO-roll under det här fönstret kommer den rollen inte att vara tillgänglig.

Starta återställningsåtgärden för SYSVOL-replikeringstjänsten.

Starta replikeringen för att återställa domänkontrollanten till det senaste tillståndet.

Begär en ny RID-pool."

2181 ActiveDirectory_DomainService Transaktionen avbröts på grund av att den virtuella datorn återställdes till ett tidigare tillstånd. Detta inträffar efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd.
1109 ActiveDirectory_DomainService Attributet invocationID för den här katalogservern har ändrats. Det högsta uppdateringssekvensnumret när säkerhetskopian skapades är följande:

Attribut för InvocationID (gammalt värde):

<GUID>

Attribut för InvocationID (nytt värde):

<GUID>

Uppdatera sekvensnummer:

<nummer>

InvocationID ändras när en katalogserver återställs från säkerhetskopieringsmedia, konfigureras som värd för en skrivbar programkatalogpartition, har återupptagits efter att en ögonblicksbild av den virtuella datorn har tillämpats, efter en importåtgärd för en virtuell dator eller efter en direktmigreringsåtgärd. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram."

2179 ActiveDirectory_DomainService Attributet msDS-GenerationId för domänkontrollantens datorobjekt har angetts till följande parameter:

GenerationID-attribut:

<nummer>

2200 ActiveDirectory_DomainService Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services initierar replikeringen så att domänkontrollanten blir aktuell. Händelse 2201 loggas när replikeringen är klar.
2201 ActiveDirectory_DomainService Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services har slutfört replikeringen för att göra domänkontrollanten aktuell.
2185 ActiveDirectory_DomainService Active Directory Domain Services stoppade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen.

Tjänstnamn:

DFSR

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta utförs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. Händelse 2187 loggas när FRS- eller DFSR-tjänsten startas om."

2208 ActiveDirectory_DomainService Active Directory Domain Services har tagit bort DFSR-databaser för att initiera SYSVOL-repliken under en icke-auktoritativ återställning.

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. För DFSR görs detta genom att stoppa DFSR-tjänsten, ta bort DFSR-databaser och starta om tjänsten. Vid omstart återskapar DFSR databaserna och startar den första synkroniseringen. "

2187 ActiveDirectory_DomainService Active Directory Domain Services startade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen.

Tjänstnamn:

DFSR

Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services krävs för att initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta gjordes genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. "

1587 ActiveDirectory_DomainService Den här katalogtjänsten har återställts eller har konfigurerats som värd för en programkatalogpartition. Därför har dess replikeringsidentitet ändrats. En partner har begärt replikeringsändringar med hjälp av vår gamla identitet. Startsekvensnumret har justerats.

Målkatalogtjänsten som motsvarar följande objekt-GUID har begärt ändringar från och med ett USN som föregår det USN där den lokala katalogtjänsten återställdes från säkerhetskopieringsmediet.

Objekt-GUID:

<GUID> (<FQDN för partnerdomänkontrollanten>)

USN vid tidpunkten för återställningen:

<nummer>

Som ett resultat av detta har vektorn up-to-dateness för målkatalogtjänsten konfigurerats med följande inställningar.

Tidigare databas-GUID:

<GUID>

Tidigare objekt USN:

<nummer>

Tidigare fastighet USN:

<nummer>

Nytt databas-GUID:

<GUID>

Nytt objekt USN:

<nummer>

Ny fastighet USN:

<nummer>

Systemhändelselogg

I systemhändelseloggen noteras den datortid som inträffar när en virtuell dator offline tas online igen och synkroniseras med värdtiden. RID-poolen ogiltigförklaras och DFSR- eller FRS-tjänsterna startas om.

händelse-ID Source Message
1 Kernel-General Systemtiden har ändrats till ?<Nu> från <ögonblicksbildens tid/datum>.

Orsak till ändring: Ett program eller en systemkomponent ändrade tiden.

16654 Directory-Services-SAM En pool med kontoidentifierare (RID) har ogiltigförklarats. Detta kan inträffa i följande förväntade fall:

1. En domänkontrollant återställs från säkerhetskopian.

2. En domänkontrollant som körs på en virtuell dator återställs från en ögonblicksbild.

3. En administratör har ogiltigförklarat poolen manuellt.

Mer information finns i https://go.microsoft.com/fwlink/?LinkId=226247.

7036 Tjänstekontrollhanterare Tjänsten DFS Replication gick in i stoppat tillstånd.
7036 Tjänstekontrollhanterare Tjänsten DFS Replication gick in i körningstillståndet.
Programhändelseloggen

Programhändelseloggen noterar att DFSR-databasen stoppas och startas.

händelse-ID Source Message
103 ESENT DFSR (1360) \\.\C:\System Volume Information\DFSR\database_<GUID>\dfsr.db: Databasmotorn stoppade instansen (0).

Smutsig avstängning: 0

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,141, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,016, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000.

102 ESENT DFSR (532) \\.\C:\System Volume Information\DFSR\database_<GUID>\dfsr.db: Databasmotorn (6.02.8189.0000) startar en ny instans (0).
105 ESENT DFSR (532) \\.\C:\System Volume Information\DFSR\database_<GUID>\dfsr.db: Databasmotorn startade en ny instans (0). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,000.

DFSR (532) \\.\C:\System Volume Information\DFSR\database<GUID>\dfsr.db: Databasmotorn skapade en ny databas (1, \\.\C:\System Volume Information\DFSR\database<GUID>\dfsr.db). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,016, [4] 0,062, [5] 0,000, [6] 0,016, [7] 0,000, [8] 0,000, [9] 0,015, [10] 0,000, [11] 0,000.

Händelselogg för DFS-replikering

DFSR-tjänsten stoppas och databasen som innehåller SYSVOL tas bort, vilket tvingar fram en icke-auktoritativ synkronisering inkommande.

händelse-ID Source Message
1006 DFSR Tjänsten DFS Replication stoppas.
1008 DFSR Tjänsten DFS Replication har stoppats.
1002 DFSR Tjänsten DFS Replication startar.
1004 DFSR Tjänsten DFS Replication har startats.
1314 DFSR Tjänsten DFS Replication har konfigurerat felsökningsloggfilerna.

Ytterligare information:

Sökväg till felsökningsloggfil: C:\Windows\debug

6102 DFSR Tjänsten DFS Replication har registrerat WMI-providern.
1206 DFSR Tjänsten DFS Replication kontaktade domänkontrollantens< FQDN> för att få åtkomst till konfigurationsinformation.
1210 DFSR Tjänsten DFS Replication har konfigurerat en RPC-lyssnare för inkommande replikeringsbegäranden.

Ytterligare information:

Port: 0

4614 DFSR DFS Replication-tjänsten initierade SYSVOL på den lokala sökvägen C:\Windows\SYSVOL\domain och väntar på att utföra den inledande replikeringen. Den replikerade mappen förblir i det ursprungliga synkroniseringstillståndet tills den har replikerats med sin partner. Om servern höll på att befordras till en domänkontrollant kommer domänkontrollanten inte att annonsera och fungera som en domänkontrollant förrän problemet har lösts. Detta kan inträffa om den angivna partnern också är i det ursprungliga synkroniseringstillståndet, eller om delningsfel påträffas på den här servern eller synkroniseringspartnern. Om den här händelsen inträffade under migreringen av SYSVOL från filreplikeringstjänsten (FRS) till DFS-replikering replikeras inte ändringarna ut förrän problemet har lösts. Detta kan göra att SYSVOL-mappen på den här servern inte är synkroniserad med andra domänkontrollanter.

Ytterligare information:

Namn på replikerad mapp: SYSVOL-resurs

Replikerat mapp-ID: <GUID>

Namn på replikgrupp: Domänsystemvolym

ID för replikeringsgrupp: <GUID>

Medlems-ID: <GUID>

Skrivskyddad: 0

4604 DFSR DFS Replication-tjänsten initierade den replikerade SYSVOL-mappen på den lokala sökvägen C:\Windows\SYSVOL\domain. Den här medlemmen har slutfört den inledande synkroniseringen av SYSVOL med partnerns dc1.corp.contoso.com. Om du vill kontrollera om det finns en SYSVOL-resurs öppnar du ett kommandotolksfönster och skriver sedan "net share".

Ytterligare information:

Namn på replikerad mapp: SYSVOL-resurs

Replikerat mapp-ID: <GUID>

Namn på replikgrupp: Domänsystemvolym

ID för replikeringsgrupp: <GUID>

Medlems-ID: <GUID>

Synkroniseringspartner: <FQDN> för partnerdomänkontrollant

Återställa en domänkontrollant som replikerar SYSVOL med hjälp av FRS

Händelseloggen för filreplikering används i stället för DFSR-händelseloggen i det här fallet. Programhändelseloggen skriver också olika FRS-relaterade händelser. I övrigt är loggmeddelandena för katalogtjänster och systemhändelser i allmänhet desamma och i samma ordning som tidigare beskrivits.

Händelselogg för filreplikeringstjänsten

FRS-tjänsten stoppas och startas om med ett D2 BURFLAGS-värde för att icke-auktoritativt synkronisera SYSVOL.

händelse-ID Source Message
13502 NTFRS Filreplikeringstjänsten stoppas.
13503 NTFRS Filreplikeringstjänsten har stoppats.
13501 NTFRS Filreplikeringstjänsten startar
13512 NTFRS Filreplikeringstjänsten har identifierat en aktiverad diskskrivningscache på enheten som innehåller katalogen c:\windows\ntfrs\jet på datorns DC4. Filreplikeringstjänsten kanske inte återställs när strömmen till enheten avbryts och viktiga uppdateringar går förlorade.
13565 NTFRS Filreplikeringstjänsten initierar systemvolymen med data från en annan domänkontrollant. Dator DC4 kan inte bli en domänkontrollant förrän den här processen är klar. Systemvolymen kommer sedan att delas som SYSVOL.

Om du vill söka efter SYSVOL-resursen skriver du i kommandotolken:

net share

När filreplikeringstjänsten har slutfört initieringsprocessen visas SYSVOL-resursen.

Initieringen av systemvolymen kan ta lite tid. Tiden beror på mängden data i systemvolymen, tillgängligheten för andra domänkontrollanter och replikeringsintervallet mellan domänkontrollanter."

13520 NTFRS Filreplikeringstjänsten flyttade de befintliga filerna i <path> till <path>\NtFrs_PreExisting___See_EventLog.

Filreplikeringstjänsten kan när som helst ta bort filerna i <path>\NtFrs_PreExisting___See_EventLog. Filer kan sparas från borttagning genom att kopiera dem från <path>\NtFrs_PreExisting___See_EventLog. Kopiering av filerna till <sökvägen> kan leda till namnkonflikter om filerna redan finns på någon annan replikeringspartner.

I vissa fall kan filreplikeringstjänsten kopiera en fil från <path>\NtFrs_PreExisting___See_EventLog till <path> i stället för att replikera filen från någon annan replikeringspartner.

Utrymmet kan återställas när som helst genom att ta bort filerna i <sökväg>\NtFrs_PreExisting___See_EventLog.

13553 NTFRS Filreplikeringstjänsten har lagt till den här datorn i följande replikuppsättning:

"DOMÄNSYSTEMVOLYM (SYSVOL-RESURS)"

Information om denna händelse visas nedan:

Datorns DNS-namn är "<domänkontrollant FQDN">

Replikuppsättningens medlemsnamn är "<domänkontrollantens namn>"

Rotsökvägen till replikuppsättningen är "<sökväg>"

Sökvägen till replikens mellanlagringskatalog är "<sökväg> "

Sökvägen till replikens arbetskatalog är "<sökväg>"

13554 NTFRS Filreplikeringstjänsten har lagt till anslutningarna som visas nedan i replikuppsättningen:

"DOMÄNSYSTEMVOLYM (SYSVOL-RESURS)"

Inkommande från "<FQDN för partnerdomänkontrollant">

Utgående till "<FQDN för partnerdomänkontrollant">

Mer information kan visas i efterföljande händelseloggmeddelanden.

13516 NTFRS Filreplikeringstjänsten hindrar inte längre datorns DC4 från att bli en domänkontrollant. Systemvolymen har initierats och Netlogon-tjänsten har meddelats om att systemvolymen nu är redo att delas som SYSVOL.

Skriv "net share" för att söka efter SYSVOL-resursen.

Programhändelseloggen

FRS-databasen stoppas och startar och rensas på grund av D2 BURFLAGS-åtgärden.

händelse-ID Source Message
327 ESENT ntfrs (1424) Databasmotorn kopplade från en databas (1, c:\windows\ntfrs\jet\ntfrs.jdb). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,015, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,516, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,063, [12] 0,000.

Återupplivad cache: 0

103 ESENT ntfrs (1424) Databasmotorn stoppade instansen (0).

Smutsig avstängning: 0

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,016, [12] 0,000, [13] 0,000, [14] 0,047, [15] 0,000.

102 ESENT ntfrs (3000) Databasmotorn (6.02.8189.0000) startar en ny instans (0).
105 ESENT ntfrs (3000) Databasmotorn startade en ny instans (0). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,062, [10] 0,000, [11] 0,141.

103 ESENT ntfrs (3000) Databasmotorn stoppade instansen (0).

Smutsig avstängning: 0

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000, [13] 0,015, [14] 0,000, [15] 0,000.

102 ESENT ntfrs (3000) Databasmotorn (6.02.8189.0000) startar en ny instans (0).
105 ESENT ntfrs (3000) Databasmotorn startade en ny instans (0). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,078, [10] 0,000, [11] 0,109.

325 ESENT ntfrs (3000) Databasmotorn skapade en ny databas (1, c:\windows\ntfrs\jet\ntfrs.jdb). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,016, [4] 0,016, [5] 0,000, [6] 0,015, [7] 0,000, [8] 0,000, [9] 0,078, [10] 0,016, [11] 0,000.

103 ESENT ntfrs (3000) Databasmotorn stoppade instansen (0).

Smutsig avstängning: 0

Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,078, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,125, [10] 0,016, [11] 0,000, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000.

102 ESENT ntfrs (3000) Databasmotorn (6.02.8189.0000) startar en ny instans (0).
105 ESENT ntfrs (3000) Databasmotorn startade en ny instans (0). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,016, [2] 0,000, [3] 0,000, [4] 0,094, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,032, [10] 0,000, [11] 0,000.

326 ESENT ntfrs (3000) Databasmotorn bifogade en databas (1, c:\windows\ntfrs\jet\ntfrs.jdb). (Tid=0 sekunder)

Intern tidssekvens: [1] 0,000, [2] 0,015, [3] 0,000, [4] 0,000, [5] 0,016, [6] 0,015, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000.

Sparad cache: 1