Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller en detaljerad metod för felsökning av funktionen för virtualiserade domänkontrollanter.
Introduction
Det viktigaste sättet att förbättra dina felsökningsfärdigheter är att bygga ett testlabb och noggrant undersöka normala arbetsscenarier. Om du stöter på fel är de mer uppenbara och lätta att förstå, eftersom du då har en solid grund för hur befordran av domänkontrollanter fungerar. På så sätt kan du också bygga upp dina färdigheter i analys och nätverksanalys. Detta gäller för alla tekniker för distribuerade system, inte bara distribution av virtualiserade domänkontrollanter.
De kritiska elementen för avancerad felsökning av domänkontrollantkonfiguration är:
Linjär analys i kombination med fokus och uppmärksamhet på detaljer.
Förstå analys av nätverksinsamling
Förstå de inbyggda loggarna
Den första och den andra ligger utanför ramen för den här artikeln, men den tredje kan förklaras i detalj. Felsökning av virtualiserade domänkontrollanter kräver en logisk och linjär metod. Nyckeln är att närma sig problemet med hjälp av de data som tillhandahålls och endast tillgripa komplexa verktyg och analyser när du har uttömt de angivna utdata och loggning.
Felsöka kloning av virtualiserade domänkontrollanter
I det här avsnittet behandlas:
Felsökningsstrategin för kloning av virtualiserade domänkontrollanter följer det här allmänna formatet:
Verktyg för felsökning
Loggningsalternativ
De inbyggda loggarna är det viktigaste verktyget för felsökning av problem med kloning av domänkontrollanter. Alla dessa loggar är aktiverade och konfigurerade för maximal utförlighet som standard.
| Operation | Log |
|---|---|
| Cloning | - Loggboken\Windows-loggar\System - Loggboken\Program- och tjänstloggar\Katalogtjänst - %systemroot%\debug\dcpromo.log |
| Promotion | - %systemroot%\debug\dcpromo.log - Loggboken\Program- och tjänstloggar\Katalogtjänst - Loggboken\Windows-loggar\System - Loggboken\Program- och tjänstloggar\Filreplikeringstjänst - Loggboken\Program- och tjänstloggar\DFS-replikering |
Verktyg och kommandon för felsökning av domänkontrollantkonfiguration
Om du behöver felsöka problem som inte förklaras i loggarna använder du följande verktyg som utgångspunkt:
Dcdiag.exe
Repadmin.exe
Nätverksövervakare 3.4
Allmän metodik för felsökning av kloning av domänkontrollanter
Startar den virtuella datorn i DS Repair Mode (DSRM)? Detta indikerar att felsökning är nödvändig. Om du vill logga in i DSRM använder du .\Administratörskonto och anger DSRM-lösenordet.
Undersök Dcpromo.log.
Lyckades de första kloningsstegen men befordran av domänkontrollanten misslyckades?
Indikerar fel problem med den lokala domänkontrollanten eller med AD DS-miljön, till exempel fel som returneras från PDC-emulatorn?
Granska händelseloggarna för system- och katalogtjänster och dccloneconfig.xml och CustomDCCloneAllowList.xml
Måste ett inkompatibelt program finnas i listan över tillåtna CustomDCCloneAllowList.xml?
Är IP-adressen eller datornamnet antingen duplicerad eller ogiltig i dccloneconfig.xml?
Är Active Directory-platsen ogiltig i dccloneconfig.xml?
Är IP-adressen inte inställd i dccloningconfig.xml och det finns ingen tillgänglig DHCP-server?
Är PDC-emulatorn online och tillgänglig via RPC-protokollet?
Är domänkontrollanten medlem i gruppen Klonbara domänkontrollanter? Är behörigheten Tillåt att en domänkontrollant skapar en klon av sig själv inställd på domänroten för den gruppen?
Innehåller Dccloneconfig.xml-filen syntaxfel som förhindrar korrekt tolkning?
Stöds hypervisorn?
Misslyckades befordran av domänkontrollant efter att kloningen har börjat?
Har det maximala antalet automatiskt genererade domänkontrollantnamn (9999) överskridits?
Är MAC-adressen duplicerad?
Är värdnamnet för klonen detsamma som källdomänkontrollanten?
- Finns det en Dccloneconfig.xml fil på någon av de tillåtna platserna?
Startar den virtuella datorn i normalt läge och kloningen är klar, men domänkontrollanten fungerar inte korrekt?
Kontrollera först om värdnamnet har ändrats på klonen. Om värdnamnet är ett annat har kloningen åtminstone delvis slutförts.
Har domänkontrollanten en dubblett av IP-adressen till källdomänkontrollanten från dccloneconfig.xml, men källdomänkontrollanten var offline under kloningen?
Om domänkontrollanten annonserar behandlar du problemet som ett normalt problem efter befordran som du skulle ha utan kloning.
Om domänkontrollanten inte annonserar undersöker du händelseloggarna för katalogtjänsten, systemet, programmet, filreplikeringen och DFS Replication efter befordran.
Inaktivera DSRM-start
När du har startat upp i DSRM på grund av något fel, diagnostisera orsaken till felet och om dcpromo.log inte indikerar att kloning inte kan försökas igen, åtgärda orsaken till felet och återställ DSRM-flaggan. En misslyckad klon återgår inte till normalt läge på egen hand vid nästa omstart. du måste ta bort startflaggan för DS Restore Mode för att kunna försöka klona igen. Alla dessa steg kräver att du körs som en upphöjd administratör.
Ta bort DSRM med Msconfig.exe
För att stänga av DSRM-start med ett GUI, använd verktyget för systemkonfiguration:
Kör msconfig.exe
På fliken Start under Startalternativ avmarkerar du Säker start (den är redan markerad med alternativet Active Directory-reparation aktiverat)
Välj OK och starta om när du uppmanas att göra det
Ta bort DSRM med Bcdedit.exe
Om du vill inaktivera DSRM-start från kommandoraden använder du Boot Configuration Data Store Editor:
Öppna en CMD-prompt och kör:
Bcdedit.exe /deletevalue safebootStarta om datorn med:
Shutdown.exe /t /0 /r
Note
Bcdedit.exe fungerar även i en Windows PowerShell-konsol. Kommandona där är:
Bcdedit.exe /deletevalue safeboot
Restart-computer
Server Core och händelseloggen
Händelseloggarna innehåller mycket användbar information om kloningsåtgärder för virtualiserade domänkontrollanter. Som standard är en Windows Server 2012-datorinstallation en Server Core-installation, vilket innebär att det inte finns något grafiskt gränssnitt och därför inget sätt att köra den lokala snapin-modulen Loggboken.
Så här granskar du händelseloggarna på en server som kör en Server Core-installation:
Kör Wevtutil.exe verktyget lokalt
Köra PowerShell-cmdlet Get-WinEvent lokalt
Om du har aktiverat Windows Advanced Firewall-reglerna för grupperna "Hantering av fjärrhändelselogg" (eller motsvarande portar) för att tillåta inkommande kommunikation kan du fjärrhantera händelseloggen med hjälp av Eventvwr.exe, wevtutil.exeeller Get-Winevent. Detta kan göras vid Server Core-installation med hjälp av NETSH.exe, grupprincip eller den nya cmdleten Set-NetFirewallRule i Windows PowerShell 3.0.
Warning
Försök inte att lägga till det grafiska skalet i datorn medan den är i DSRM. Windows servicing stack (CBS) kan inte fungera korrekt i felsäkert läge eller DSRM. Försök att lägga till funktioner eller roller i DSRM kommer inte att slutföras och lämna datorn i ett instabilt tillstånd tills den startas normalt. Eftersom en virtualiserad domänkontrollklon i DSRM inte kan starta normalt, och inte bör startas normalt under de flesta omständigheter, är det omöjligt att säkert lägga till det grafiska skalet. Det går inte att göra det och kan lämna dig med en oanvändbar server.
Felsökning av specifika problem
Events
Alla kloningshändelser för virtualiserade domänkontrollanter skriver till händelseloggen för katalogtjänster för den klonade domänkontrollantens virtuella dator. Händelseloggarna för programmet, filreplikeringstjänsten och DFS Replication kan också innehålla användbar felsökningsinformation för misslyckad kloning. Fel under RPC-anropet till PDC-emulatorn kan vara tillgängliga i händelseloggen på PDC-emulatorn.
Nedan visas kloningsspecifika händelser för Windows Server 2012 i händelseloggen för katalogtjänster, med anteckningar och förslag på lösningar på fel.
Händelselogg för katalogtjänster
| Events | Description |
|---|---|
| händelse-ID | 2160 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Det lokala <COMPUTERNAME> har hittat en konfigurationsfil för kloning av en virtuell domänkontrollant. Konfigurationsfilen för kloning av den virtuella domänkontrollanten finns på: %1 Förekomsten av konfigurationsfilen för kloning av den virtuella domänkontrollanten indikerar att den lokala virtuella domänkontrollanten är en klon av en annan virtuell domänkontrollant. <COMPUTERNAME> kommer att börja klona sig själv. |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. Granska DSA-arbetskatalogen, %systemroot%\ntds, and root of any local or removable disks for the dcclconeconfig.xml filen. |
| Events | Description |
|---|---|
| händelse-ID | 2161 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Det lokala <COMPUTERNAME> hittade inte konfigurationsfilen för kloning av den virtuella domänkontrollanten. Den lokala datorn är inte en klonad domänkontrollant. |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. Granska DSA-arbetskatalogen, %systemroot%\ntds, and root of any local or removable disks for the dcclconeconfig.xml filen. |
| Events | Description |
|---|---|
| händelse-ID | 2162 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att klona den virtuella domänkontrollanten. Kontrollera händelser som loggats i systemhändelseloggar och %systemroot%\debug\dcpromo.log för mer information om fel som motsvarar kloningsförsöket för den virtuella domänkontrollanten. Felkod: %1 |
| Anteckningar och upplösning | Följ meddelandeinstruktionerna, det här felet är en catchall. |
| Events | Description |
|---|---|
| händelse-ID | 2163 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | DsRoleSvc-tjänsten startades för att klona den lokala virtuella domänkontrollanten. |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. Granska DSA-arbetskatalogen, %systemroot%\ntds, and root of any local or removable disks for the dcclconeconfig.xml filen. |
| Events | Description |
|---|---|
| händelse-ID | 2164 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | <COMPUTERNAME> kunde inte starta DsRolesvc-tjänsten för att klona den lokala virtuella domänkontrollanten. |
| Anteckningar och upplösning | Granska tjänstinställningarna för DS Role Server-tjänsten (DsRoleSvc) och se till att dess starttyp är inställd på manuell. Kontrollera att inget program från tredje part hindrar starten av den här tjänsten. |
| Events | Description |
|---|---|
| händelse-ID | 2165 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte starta en tråd under kloningen av den lokala virtuella domänkontrollanten. Felkod:%1 Felmeddelande:%2 Trådnamn:%3 |
| Anteckningar och upplösning | Kontakta Microsofts produktsupport |
| Events | Description |
|---|---|
| händelse-ID | 2166 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> behöver RPCSS-tjänsten för att initiera omstart till DSRM. Det gick inte att vänta på att RPCSS skulle initieras till ett körningstillstånd. Felkod:%1 |
| Anteckningar och upplösning | Granska systemhändelseloggen och tjänstinställningarna för RPC Server-tjänsten (Rpcss) |
| Events | Description |
|---|---|
| händelse-ID | 2168 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Microsoft-Windows-ActiveDirectory_DomainService Domänkontrollanten körs på ett hypervisor-program som stöds. Generations-ID för virtuell dator har identifierats. Aktuellt värde för generations-ID för virtuell dator: %1 |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| händelse-ID | 2169 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Det finns inget generations-ID för virtuella datorer. Domänkontrollanten finns på en fysisk dator, en äldre version av Hyper-V eller ett hypervisor-program som inte stöder generations-ID:t för den virtuella datorn. Ytterligare data Felkoden returnerades vid kontroll av generations-ID för virtuell dator:%1 |
| Anteckningar och upplösning | Detta är en lyckad händelse om du inte har för avsikt att klona. I annat fall undersöker du systemhändelseloggen och läser dokumentationen för hypervisor-produktsupporten. |
| Events | Description |
|---|---|
| händelse-ID | 2170 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Warning |
| Message | En ändring av generations-ID har identifierats. Generations-ID cachelagrat i DS (gammalt värde):%1 Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):%2 Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. <COMPUTERNAME> skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram. |
| Anteckningar och upplösning | Detta är en lyckad händelse om du har för avsikt att klona. Annars undersöker du systemhändelseloggen. |
| Events | Description |
|---|---|
| händelse-ID | 2171 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Ingen ändring av generations-ID har upptäckts. Generations-ID cachelagrat i DS (gammalt värde):%1 Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):%2 |
| Anteckningar och upplösning | Detta är en lyckad händelse om du inte har för avsikt att klona, och bör ses vid varje omstart av en virtualiserad DC. Annars undersöker du systemhändelseloggen. |
| Events | Description |
|---|---|
| händelse-ID | 2172 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Läs attributet msDS-GenerationId för domänkontrollantens datorobjekt. Attributvärde msDS-GenerationId:%1 |
| Anteckningar och upplösning | Detta är en lyckad händelse om du har för avsikt att klona. Annars undersöker du systemhändelseloggen. |
| Events | Description |
|---|---|
| händelse-ID | 2173 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Det gick inte att läsa attributet msDS-GenerationId för domänkontrollantens datorobjekt. Detta kan bero på att databasen har misslyckats, eller att generations-ID:t inte finns i den lokala databasen. msDS-GenerationId finns inte under den första omstarten efter dcpromo eller så är domänkontrollanten inte en virtuell domänkontrollant. Ytterligare data Felkod:%1 |
| Anteckningar och upplösning | Det här är en lyckad händelse om du tänker klona och det är den första omstarten av den virtuella datorn efter att kloningen har slutförts. Den kan också ignoreras på icke-virtuella domänkontrollanter. Annars undersöker du systemhändelseloggen. |
| Events | Description |
|---|---|
| händelse-ID | 2174 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Domänkontrollanten är varken en klon av en virtuell domänkontrollant eller en återställd ögonblicksbild av den virtuella domänkontrollanten. |
| Anteckningar och upplösning | Detta är en lyckad händelse om du inte har för avsikt att klona. Annars undersöker du systemhändelseloggen. |
| Events | Description |
|---|---|
| händelse-ID | 2175 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Konfigurationsfilen för kloning av virtuell domänkontrollant finns på en plattform som inte stöds. |
| Anteckningar och upplösning | Detta inträffar när en dccloneconfig.xml hittas men det inte gick att hitta en VM-Generation-ID, till exempel när en dccloneconfig.xml fil hittas på en fysisk dator eller på ett hypervisor-program som inte stöder generations-ID för virtuella datorer. |
| Events | Description |
|---|---|
| händelse-ID | 2176 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Konfigurationsfilen för klonkonfigurationen för den virtuella domänkontrollanten har bytt namn. Ytterligare data Gammalt filnamn:%1 Nytt filnamn:%2 |
| Anteckningar och upplösning | Byt namn förväntas när du startar en virtuell källdator, eftersom generations-ID:t för den virtuella datorn inte har ändrats. Detta förhindrar att källdomänkontrollanten försöker klona. |
| Events | Description |
|---|---|
| händelse-ID | 2177 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att byta namn på klonkonfigurationsfilen för den virtuella domänkontrollanten. Ytterligare data Filnamn:%1 Felkod:%2 %3 |
| Anteckningar och upplösning | Försök att byta namn på en virtuell källdator förväntas när du startar en virtuell källdator, eftersom generations-ID:t för den virtuella datorn inte har ändrats. Detta förhindrar att källdomänkontrollanten försöker klona. Byt namn på filen manuellt och undersök installerade produkter från tredje part som kan förhindra att filen byter namn. |
| Events | Description |
|---|---|
| händelse-ID | 2178 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Konfigurationsfilen för kloning av den virtuella domänkontrollanten har identifierats, men generations-ID:t för den virtuella datorn har inte ändrats. Den lokala domänkontrollanten är klonkällans domänkontrollant. Byt namn på klonkonfigurationsfilen. |
| Anteckningar och upplösning | Förväntas när du startar en virtuell källdator, eftersom generations-ID:t för den virtuella datorn inte har ändrats. Detta förhindrar att källdomänkontrollanten försöker klona. |
| Events | Description |
|---|---|
| händelse-ID | 2179 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Attributet msDS-GenerationId för domänkontrollantens datorobjekt har angetts till följande parameter: GenerationID-attribut:%1 |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| händelse-ID | 2180 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Warning |
| Message | Det gick inte att ange attributet msDS-GenerationId för domänkontrollantens datorobjekt. Ytterligare data Felkod:%1 |
| Anteckningar och upplösning | Granska systemhändelseloggen och Dcpromo.log. Slå upp det specifika felet i MS TechNet, MS Knowledgebase och MS-bloggar för att bestämma dess vanliga betydelse och felsök sedan baserat på dessa resultat. |
| Events | Description |
|---|---|
| händelse-ID | 2182 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Intern händelse: Katalogtjänsten har ombetts att klona en fjärr-DSA: |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| händelse-ID | 2183 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Intern händelse: <COMPUTERNAME> slutförde begäran om att klona den fjärranslutna katalogsystemagenten. Ursprungligt DC-namn:%3 Begär klon DC-namn:%4 Begär kloning av DC-plats:%5 Ytterligare data Felvärde:%1 %2 |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| händelse-ID | 2184 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte skapa ett domänkontrollantkonto för den klonade domänkontrollanten. Ursprungligt DC-namn:%1 Tillåtet antal klonade domänkontrollanter:%2 Gränsen för antalet domänkontrollantkonton som kan genereras genom kloning <av COMPUTERNAME>överskreds. |
| Anteckningar och upplösning | Ett namn på en enskild källdomänkontrollant kan bara genereras automatiskt 9999 gånger om domänkontrollanter inte degraderas, baserat på namngivningskonventionen. <Använd elementet computername> i XML-koden för att generera ett nytt unikt namn eller klona från en domänkontrollant med ett annat namn. |
| Events | Description |
|---|---|
| händelse-ID | 2191 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> anger följande registervärde för att inaktivera DNS-uppdateringar. Registernyckel:%1 Registervärde: %2 Uppgifter om registervärde: %3 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar. |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| händelse-ID | 2192 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte ange följande registervärde för att inaktivera DNS-uppdateringar. Registernyckel:%1 Registervärde: %2 Uppgifter om registervärde: %3 Felkod:%4 Felmeddelande:%5 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. |
| Anteckningar och upplösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar. |
| Events | Description |
|---|---|
| händelse-ID | 2193 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> anger följande registervärde för att aktivera DNS-uppdateringar. Registernyckel:%1 Registervärde: %2 Uppgifter om registervärde: %3 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. |
| Anteckningar och upplösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| händelse-ID | 2194 |
| -- | -- |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte ange följande registervärde för att aktivera DNS-uppdateringar. Registernyckel:%1 Registervärde: %2 Uppgifter om registervärde: %3 Felkod:%4 Felmeddelande:%5 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. |
| Anteckningar och upplösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar. |
| Events | Description |
|---|---|
| händelse-ID | 2195 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att ställa in DSRM-start. Felkod:%1 Felmeddelande:%2 När kloning av virtuell domänkontrollant misslyckades eller klonkonfigurationsfilen för virtuell domänkontrollant visas på en hypervisor som inte stöds, kommer den lokala datorn att starta om till DSRM för felsökning. Det gick inte att ställa in DSRM-start. |
| Anteckningar och upplösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar. |
| Events | Description |
|---|---|
| händelse-ID | 2196 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att aktivera avstängningsprivilegiet. Felkod:%1 Felmeddelande:%2 När kloning av virtuell domänkontrollant misslyckades eller klonkonfigurationsfilen för virtuell domänkontrollant visas på en hypervisor som inte stöds, kommer den lokala datorn att starta om till DSRM för felsökning. Det gick inte att aktivera avstängningsprivilegiet. |
| Anteckningar och upplösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning. |
| Events | Description |
|---|---|
| händelse-ID | 2197 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att starta avstängningen av systemet. Felkod:%1 Felmeddelande:%2 När kloning av virtuell domänkontrollant misslyckades eller klonkonfigurationsfilen för virtuell domänkontrollant visas på en hypervisor som inte stöds, kommer den lokala datorn att starta om till DSRM för felsökning. Det gick inte att starta systemavstängningen. |
| Anteckningar och upplösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning. |
| Events | Description |
|---|---|
| händelse-ID | 2198 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte skapa eller ändra följande klonade DC-objekt. Ytterligare data: Object: %1 Felvärde: %2 %3 |
| Anteckningar och upplösning | Slå upp det specifika felet i MS TechNet, MS Knowledgebase och MS-bloggar för att bestämma dess vanliga betydelse och felsök sedan baserat på dessa resultat. |
| Events | Description |
|---|---|
| händelse-ID | 2199 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte skapa följande klonade DC-objekt eftersom objektet redan finns. Ytterligare data: Käll-DC: %1 Object: %2 |
| Anteckningar och upplösning | Verifiera att dccloneconfig.xml inte har angett en befintlig domänkontrollant eller att kopior av dccloneconfig.xml har använts på flera kloner utan att redigera namnet. Om kollisionen fortfarande är oväntad, ta reda på vilken administratör som befordrade den. Kontakta dem för att diskutera om den befintliga domänkontrollanten ska degraderas, den befintliga domänkontrollantens metadata rensas eller om klonen ska använda ett annat namn. |
| Events | Description |
|---|---|
| händelse-ID | 2203 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det senaste kloningen av den virtuella domänkontrollanten misslyckades. Detta är den första omstarten sedan dess så detta bör vara ett nytt försök av kloningen. Det finns dock varken konfigurationsfilen för klonen av den virtuella domänkontrollanten eller någon ändring av generations-ID för den virtuella datorn. Starta upp i DSRM. Senaste kloning av virtuell domänkontrollant misslyckades:%1 Konfigurationsfilen för klonkonfigurationen av den virtuella domänkontrollanten finns:%2 Ändring av generations-ID för virtuell dator identifieras:%3 |
| Anteckningar och upplösning | Förväntat om kloningen misslyckades tidigare på grund av att dccloneconfig.xml saknas eller är ogiltig |
| Events | Description |
|---|---|
| Händelse-ID | 2210 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte skapa objekt för klonad domänkontrollant. Ytterligare data: Klon-ID: %6 Klona domännamn för domänkontrollant: %1 Återförsök loop: %2 Undantagsvärde: %3 Felvärde: %4 DSID: %5 |
| Anteckningar och lösning | Granska händelseloggarna för system- och katalogtjänster och dcpromo.log för mer information om varför kloningen misslyckades. |
| Events | Description |
|---|---|
| Händelse-ID | 2211 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> har skapat objekt för klonad domänkontrollant. Ytterligare data: Klon-ID: %3 Klona domännamn för domänkontrollant: %1 Återförsök loop: %2 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2212 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> började skapa objekt för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Klonens namn: %2 Klona webbplats: %3 Klona RODC: %4 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2213 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapade ett nytt KrbTgt-objekt för kloning Read-Only domänkontrollant. Ytterligare data: Klon-ID: %1 Nytt KrbTgt-objekt-GUID: %2 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2214 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapar ett datorobjekt för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Ursprunglig domänkontrollant: %2 Klona domänkontrollant: %3 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2215 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> lägger till den klonade domänkontrollanten på följande plats. Ytterligare data: Klon-ID: %1 Webbplats: %2 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2216 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapar en serverbehållare för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Servrar Behållare: %2 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2217 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapar ett serverobjekt för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Server Objekt: %2 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2218 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapar ett NTDS-inställningsobjekt för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Objekt: %2 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2219 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapar anslutningsobjekt för klonen Read-Only domänkontrollanten. Ytterligare data: Klon-ID: %1 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2220 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> skapar SYSVOL-objekt för klonen Read-Only domänkontrollanten. Ytterligare data: Klon-ID: %1 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2221 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte generera ett slumpmässigt lösenord för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Klona domännamn för domänkontrollant: %2 Fel: %3%4 |
| Anteckningar och lösning | Granska systemhändelseloggen för mer information om varför lösenordet för datorkontot inte kunde skapas. |
| Events | Description |
|---|---|
| Händelse-ID | 2222 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte ange lösenordet för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Klona domännamn för domänkontrollant: %2 Fel: %3%4 |
| Anteckningar och lösning | Granska systemhändelseloggen för mer information om varför lösenordet för datorkontot inte kunde anges. |
| Events | Description |
|---|---|
| Händelse-ID | 2223 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> har angett lösenordet för datorkontot för den klonade domänkontrollanten. Ytterligare data: Klon-ID: %1 Klona domännamn för domänkontrollant: %2 Totalt antal återförsökstider: %3 |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2224 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att klona den virtuella domänkontrollanten. Följande %1 hanterade tjänstkonton finns på den klonade datorn: %2 För att kloningen ska lyckas måste alla hanterade tjänstkonton tas bort. Detta kan göras med hjälp av PowerShell-cmdleten Remove-ADComputerServiceAccount. |
| Anteckningar och lösning | Förväntas vid användning av fristående MSA:er (inte grupp-MSA). Följ inte* evenemangets råd om att ta bort kontot - det är felaktigt skrivet. Använd Uninstall-AdServiceAccount - https://technet.microsoft.com/library/hh852310. Fristående MSA:er – som först släpptes i Windows Server 2008 R2 – ersattes i Windows Server 2012 med grupp-MSA:er (gMSA). GMSA stöder kloning. |
| Events | Description |
|---|---|
| Händelse-ID | 2225 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | De cachelagrade hemligheterna för följande säkerhetsobjekt har tagits bort från den lokala domänkontrollanten: %1 När du har klonat en skrivskyddad domänkontrollant tas hemligheter som tidigare cachelagrats på den klonade källans skrivskyddade domänkontrollant bort på den klonade domänkontrollanten. |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 2226 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Det gick inte att ta bort cachelagrade hemligheter för följande säkerhetsobjekt från den lokala domänkontrollanten: %1 Fel: %2 (%3) När du har klonat en skrivskyddad domänkontrollant måste hemligheter som tidigare cachelagrats på den skrivskyddade domänkontrollanten för kloningskällan tas bort på klonen för att minska risken för att en angripare kan få dessa autentiseringsuppgifter från stulen eller komprometterad klon. Om säkerhetsobjektet är ett mycket privilegierat konto och bör skyddas mot detta använder du rootDSE-åtgärden rODCPurgeAccount för att manuellt rensa dess hemligheter på den lokala domänkontrollanten. |
| Anteckningar och lösning | Mer information finns i händelseloggarna för system- och katalogtjänster. |
| Events | Description |
|---|---|
| Händelse-ID | 2227 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Ett undantag utlöses vid försök att ta bort cachelagrade hemligheter från den lokala domänkontrollanten. Ytterligare data: Undantagsvärde: %1 Felvärde: %2 DSID: %3 När du har klonat en skrivskyddad domänkontrollant måste hemligheter som tidigare cachelagrats på den skrivskyddade domänkontrollanten för kloningskällan tas bort på klonen för att minska risken för att en angripare kan få dessa autentiseringsuppgifter från stulen eller komprometterad klon. Om något av dessa säkerhetsobjekt är ett mycket privilegierat konto och bör skyddas mot detta använder du rootDSE-åtgärden rODCPurgeAccount för att manuellt rensa dess hemligheter på den lokala domänkontrollanten. |
| Anteckningar och lösning | Mer information finns i händelseloggarna för system- och katalogtjänster. |
| Events | Description |
|---|---|
| Händelse-ID | 2228 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Generations-ID:t för den virtuella datorn i Active Directory-databasen för den här domänkontrollanten skiljer sig från det aktuella värdet för den här virtuella datorn. Det gick dock inte att hitta en klonkonfigurationsfil för den virtuella domänkontrollanten (DCCloneConfig.xml) så kloning av domänkontrollanten gjordes inte. Om en kloningsåtgärd för domänkontrollanter var avsedd kontrollerar du att en DCCloneConfig.xml tillhandahålls på någon av de platser som stöds. Dessutom står IP-adressen för den här domänkontrollanten i konflikt med en annan domänkontrollants IP-adress. För att säkerställa att inga avbrott i tjänsten inträffar har domänkontrollanten konfigurerats för att starta upp i DSRM. Ytterligare data: Den duplicerade IP-adressen: %1 |
| Anteckningar och lösning | Den här skyddsmekanismen stoppar dubbletter av domänkontrollanter när det är möjligt (det gör den inte när du använder DHCP, till exempel). Lägg till en giltig DcCloneConfig.xml-fil, ta bort DSRM-flaggan och försök klona igen |
| Events | Description |
|---|---|
| Händelse-ID | 29218 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Det gick inte att klona den virtuella domänkontrollanten. Kloningsåtgärden kunde inte slutföras och den klonade domänkontrollanten startades om i DSRM (Directory Services Restore Mode). Kontrollera tidigare loggade händelser och %systemroot%\debug\dcpromo.log för mer information om fel som motsvarar kloningsförsöket för den virtuella domänkontrollanten och om den här klonavbildningen kan återanvändas eller inte. Om en eller flera loggposter anger att kloningsprocessen inte kan göras om måste avbildningen förstöras på ett säkert sätt. Annars kan du åtgärda felen, rensa DSRM-startflaggan och starta om normalt; Vid omstart kommer kloningsåtgärden att göras ett nytt försök. |
| Anteckningar och lösning | Granska händelseloggarna för system- och katalogtjänster och dcpromo.log för mer information om varför kloningen misslyckades. |
| Events | Description |
|---|---|
| Händelse-ID | 29219 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Informational |
| Message | Kloningen av virtuella domänkontrollanter lyckades. |
| Anteckningar och lösning | Det här är en lyckad händelse och bara ett problem om det är oväntat. |
| Events | Description |
|---|---|
| Händelse-ID | 29248 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloning av virtuell domänkontrollant misslyckades med att hämta Winlogon-meddelande. Den returnerade felkoden är %1 (%2). Mer information om det här felet finns i %systemroot%\debug\dcpromo.log för fel som motsvarar kloningsförsöket för den virtuella domänkontrollanten. |
| Anteckningar och lösning | Kontakta Microsofts produktsupport |
| Events | Description |
|---|---|
| Händelse-ID | 29249 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloning av virtuell domänkontrollant misslyckades med att parsa konfigurationsfilen för den virtuella domänkontrollanten. Den returnerade HRESULT-koden är %1. Konfigurationsfilen är:%2 Åtgärda felen i konfigurationsfilen och försök att klona igen. Mer information om det här felet finns i %systemroot%\debug\dcpromo.log. |
| Anteckningar och lösning | Undersök om det finns syntaxfel i dclconeconfig.xml-filen med hjälp av en XML-redigerare och schemafilen DCCloneConfigSchema.xsd. |
| Events | Description |
|---|---|
| Händelse-ID | 29250 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Det gick inte att klona den virtuella domänkontrollanten. Det finns programvara eller tjänster som för närvarande är aktiverade på den klonade virtuella domänkontrollanten som inte finns i listan över tillåtna program för kloning av virtuella domänkontrollanter. Följande är de saknade posterna: %2 %1 (om det finns någon) användes som den definierade inkluderingslistan. Kloningsåtgärden kan inte slutföras om det finns icke-klonbara program installerade. Kör Active Directory PowerShell Cmdlet Get-ADDCCloningExcludedApplicationList för att kontrollera vilka program som är installerade på den klonade datorn, men som inte ingår i listan över tillåtna, och lägg till dem i listan över tillåtna om de är kompatibla med kloning av virtuella domänkontrollanter. Om något av dessa program inte är kompatibelt med kloning av virtuella domänkontrollanter avinstallerar du dem innan du försöker klona igen. Kloningsprocessen för den virtuella domänkontrollanten söker efter den tillåtna programlistfilen, CustomDCCloneAllowList.xmlbaserat på följande sökordning; Den första filen som hittas används och alla andra ignoreras: 1. Registrets värdenamn: HKey_Local_Machine\System\CurrentControlSet\Services\NTDS\Parameters\AllowListFolder 2. Samma katalog där mappen DSA Working Directory finns 3. %windir%\NTDS 4. Flyttbara läs-/skrivmedier i ordning efter enhetsbokstav i roten av enheten |
| Anteckningar och lösning | Följ instruktionerna för meddelandet |
| Events | Description |
|---|---|
| Händelse-ID | 29251 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloning av virtuell domänkontrollant misslyckades med att återställa klondatorns IP-adresser. Den returnerade felkoden är %1 (%2). Det här felet kan orsakas av felaktig konfiguration i avsnitten för nätverkskonfiguration i konfigurationsfilen för den virtuella domänkontrollanten. Se %systemroot%\debug\dcpromo.log för mer information om fel som motsvarar återställning av IP-adresser under kloningsförsök av virtuella domänkontrollanter. Information om hur du återställer datorns IP-adresser på den klonade datorn finns på https://go.microsoft.com/fwlink/?LinkId=208030 |
| Anteckningar och lösning | Kontrollera att IP-informationen som angetts i dccloneconfig.xml är giltig och inte duplicerar den ursprungliga källdatorn. |
| Events | Description |
|---|---|
| Händelse-ID | 29253 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Det gick inte att klona den virtuella domänkontrollanten. Den klonade domänkontrollanten kunde inte hitta den primära domänkontrollanten (PDC) i den klonade datorns hemdomän för den klonade datorn. Den returnerade felkoden är %1 (%2). Kontrollera att den primära domänkontrollanten i den klonade datorns hemdomän är tilldelad till en livedomänkontrollant, är online och fungerar. Kontrollera att den klonade datorn har LDAP/RPC-anslutning till den primära domänkontrollanten via de portar och protokoll som krävs. |
| Anteckningar och lösning | Verifiera att den klonade domänkontrollantens IP- och DNS-information har angetts. Använd Dcdiag.exe /test:locatorcheck för att validera om PDCE är online, använd Nltest.exe /server:<PDCE> /dclist:<domain> till giltig RPC, hämta en nätverksavbildning från PDCE medan kloningen misslyckas och analysera trafiken. |
| Events | Description |
|---|---|
| Händelse-ID | 29254 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloning av virtuella domänkontrollanter kunde inte binda till den primära domänkontrollanten %1. Den returnerade felkoden är %2 (%3). Kontrollera att den primära domänkontrollanten %1 är online och fungerar. Kontrollera att den klonade datorn har LDAP/RPC-anslutning till den primära domänkontrollanten via de portar och protokoll som krävs. |
| Anteckningar och lösning | Verifiera att den klonade domänkontrollantens IP- och DNS-information har angetts. Använd Dcdiag.exe /test:locatorcheck för att validera om PDCE är online, använd Nltest.exe /server:<PDCE> /dclist:<domain> till giltig RPC, hämta en nätverksavbildning från PDCE medan kloningen misslyckas och analysera trafiken. |
| Events | Description |
|---|---|
| Händelse-ID | 29255 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Det gick inte att klona den virtuella domänkontrollanten. Ett försök att skapa objekt på den primära domänkontrollanten %1 krävs för att avbildningen ska klonas returnerade felet %2 (%3). Kontrollera att den klonade domänkontrollanten har behörighet att klona sig själv. Sök efter relaterade händelser i händelseloggen för katalogtjänsten på den primära domänkontrollanten %1. |
| Anteckningar och lösning | Slå upp det specifika felet i MS TechNet, MS Knowledgebase och MS-bloggar för att bestämma dess typiska betydelse och felsök sedan baserat på dessa resultat. |
| Events | Description |
|---|---|
| Händelse-ID | 29256 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Ett försök att ställa in flaggan Starta i återställningsläge för katalogtjänster misslyckades med felkoden %1. Se %systemroot%\debug\dcpromo.log för mer information om fel. |
| Anteckningar och lösning | Mer information finns i katalogtjänstloggen och dcpromo.log. Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning. |
| Events | Description |
|---|---|
| Händelse-ID | 29257 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloning av virtuell domänkontrollant har gjorts. Ett försök att starta om datorn misslyckades med felkoden %1. Starta om maskinen för att slutföra kloningen. |
| Anteckningar och lösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning. |
| Events | Description |
|---|---|
| Händelse-ID | 29264 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Ett försök att rensa flaggan Starta i återställningsläge för katalogtjänster misslyckades med felkoden %1. Se %systemroot%\debug\dcpromo.log för mer information om fel. |
| Anteckningar och lösning | Mer information finns i katalogtjänstloggen och dcpromo.log. Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera privilegieanvändning. |
| Events | Description |
|---|---|
| Händelse-ID | 29265 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Informational |
| Message | Kloningen av virtuella domänkontrollanter lyckades. Konfigurationsfilen för kloning av virtuella domänkontrollanter %1 har bytt namn till %2. |
| Anteckningar och lösning | N/A, detta är en framgångshändelse. |
| Events | Description |
|---|---|
| Händelse-ID | 29266 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloningen av virtuella domänkontrollanter lyckades. Försöket att byta namn på konfigurationsfilen för kloning av virtuella domänkontrollanter misslyckades %1 med felkoden %2 (%3). |
| Anteckningar och lösning | Byt namn på dccloneconfig.xml fil manuellt. |
| Events | Description |
|---|---|
| Händelse-ID | 29267 |
| Source | Microsoft-Windows-DirectoryServices-DSROLE-Server |
| Severity | Error |
| Message | Kloning av virtuella domänkontrollanter misslyckades med att kontrollera listan över tillåtna program för kloning av virtuella domänkontrollanter. Den returnerade felkoden är %1 (%2). Det här felet kan orsakas av ett syntaxfel i klonfilen över tillåtna (filen som för närvarande kontrolleras är: %3). Mer information om det här felet finns i %systemroot%\debug\dcpromo.log. |
| Anteckningar och lösning | Följ instruktionerna för evenemanget |
Felmeddelanden
Det finns inga direkta interaktiva fel för misslyckad kloning av virtualiserade domänkontrollanter. alla loggar för kloningsinformation i system- och katalogtjänstloggarna och domänkontrollantens befordringsloggar i dcpromo.log. Men om servern startar i DS-återställningsläge ska du undersöka omedelbart, eftersom befordran eller kloning misslyckades.
Den dcpromo.log är det första stället att kontrollera om kloningen misslyckas. Beroende på vilket fel som visas kan det vara nödvändigt att därefter granska katalogtjänster och systemloggar för ytterligare diagnos.
Kända problem och supportscenarier
Följande är exempel på vanliga problem som kan uppstå under Windows Server 2012-utvecklingsprocessen. Samtliga av dessa fel är designfel och har antingen en lämplig lösning eller teknik som gör att de kan undvikas helt. Vissa kan lösas i senare versioner av Windows Server 2012.
| Issue | Kloning misslyckas, DSRM |
|---|---|
| Symptoms | Klonen startar i återställningsläge för katalogtjänster |
| Upplösning och anteckningar | Validera alla steg som följs i avsnitten Distribuera virtualiserad domänkontrollant och Allmän metodik för felsökning av kloning av domänkontrollanter Beskrivs i KB 2742844. |
| Issue | Extra IP-lån när du använder DHCP för att klona |
|---|---|
| Symptoms | Efter att ha klonat en domänkontrollant och använt DHCP tar den första uppstarten av klonen ett DHCP-lån. När servern sedan byter namn och startas om som en domänkontrollant tar den ett andra DHCP-lån. Den första IP-adressen släpps inte och du får ett "fantom"-lån |
| Upplösning och anteckningar | Ta bort den oanvända adresslånet manuellt i DHCP eller låt den upphöra att gälla normalt. Beskrivs i KB 2742836. |
| Issue | Kloning misslyckas i DSRM efter mycket lång fördröjning |
|---|---|
| Symptoms | Kloningen verkar pausas vid "Kloning av domänkontrollant är på X% slutförande" i mellan 8 och 15 minuter. Efter detta misslyckas kloningen och startar upp i DSRM. |
| Upplösning och anteckningar | Den klonade datorn kan inte hämta en dynamisk IP-adress från DHCP eller SLAAC, eller använder en duplicerad IP-adress eller kan inte hitta PDC. Flera återförsök som utförs genom kloning leder till fördröjningen. Lös nätverksproblemet för att tillåta kloning. Beskrivs i KB 2742844. |
| Issue | Kloning återskapar inte alla namn på tjänstens huvudnamn |
|---|---|
| Symptoms | Om en uppsättning tjänsthuvudnamn i tre delar (SPN) innehåller både ett NetBIOS-namn med en port och ett i övrigt identiskt NetBIOS-namn utan port återskapas inte posten som inte är port med det nya datornamnet. Till exempel: customspn/DC1:200/app1 OGILTIG ANVÄNDNING AV SYMBOLER Detta återskapas med det nya datornamnet customspn/DC1/app1 OGILTIG ANVÄNDNING AV SYMBOLER Detta återskapas inte med det nya datornamnet Fullständigt kvalificerade namn återskapas och SPN:er utan tre delar återskapas, oavsett portar. Dessa återskapas till exempel på klonen: customspn/DC1:202 OGILTIG ANVÄNDNING AV SYMBOLER Detta återskapas customspn/DC1 OGILTIG ANVÄNDNING AV SYMBOLER detta återskapas customspn/DC1.corp.contoso.com:202 OGILTIG ANVÄNDNING AV SYMBOLER Detta är ett återskapat namn customspn/DC1.corp.contoso.com OGILTIG ANVÄNDNING AV SYMBOLER detta återskapas |
| Upplösning och anteckningar | Detta är en begränsning av processen för att byta namn på domänkontrollanten i Windows, inte bara vid kloning. SPNS i tre delar hanteras inte av logiken för att byta namn i något scenario. De flesta inkluderade Windows-tjänster påverkas inte av detta, eftersom de återskapar eventuella saknade SPN:er efter behov. Andra program kan kräva att du anger SPN manuellt för att lösa problemet. Beskrivs i KB 2742874. |
| Issue | Kloning misslyckas, startar upp i DSRM, allmänna nätverksfel |
|---|---|
| Symptoms | Klonen startar i reparationsläge för katalogtjänster. Det finns allmänna nätverksfel. |
| Kommentarer och lösning | Se till att den nya klonen inte har en dubblett av statisk MAC-adress tilldelad från källdomänkontrollanten. du kan se om en virtuell dator använder statiska MAC-adresser genom att köra det här kommandot på hypervisor-värden för både de virtuella käll- och klondatorerna: Get-VM -VMName test-vm | Get-VMNetworkAdapter | fl * Ändra MAC-adressen till en unik statisk adress eller växla till att använda dynamiska MAC-adresser. Beskrivs i KB 2742844 |
| Issue | Kloningen misslyckas, startar i DSRM som en dubblett av källdomänkontrollanten |
|---|---|
| Symptoms | En ny klon startar upp utan kloning. dccloneconfig.xml byter inte namn och servern startar i DS-återställningsläge. Händelseloggen för katalogtjänster visar fel 2164 <COMPUTERNAME> kunde inte starta DsRolesvc-tjänsten för att klona den lokala virtuella domänkontrollanten. |
| Upplösning och anteckningar | Granska tjänstinställningarna för DS-rollservertjänsten (DsRoleSvc) och se till att dess starttyp är inställd på Manuell. Kontrollera att inget program från tredje part hindrar starten av den här tjänsten. Mer information om hur du frigör den här sekundära domänkontrollanten samtidigt som du ser till att uppdateringar replikeras utgående finns i Microsoft KB-artikeln 2742970. |
| Issue | Kloning misslyckas, startar i DSRM, fel 8610 |
|---|---|
| Symptoms | Klonen startar i återställningsläge för katalogtjänster. Dcpromo .log visar 8610-fel (vilket är ERROR_DS_ROLE_NOT_VERIFIED 8610 eller 0x21A2) |
| Upplösning och anteckningar | Inträffar om PDC kan identifieras men den inte har utfört tillräcklig replikering för att kunna anta rollen. Om kloningen till exempel har startats och en annan administratör flyttar PDCE FSMO-rollen till en ny domänkontrollant. Beskrivs i KB 2742916. |
| Issue | Kloning misslyckas, startar upp i DSRM, allmänna nätverksfel |
|---|---|
| Symptoms | Klonen startar i återställningsläge för katalogtjänster. Det finns allmänna nätverksfel. |
| Upplösning och anteckningar | Se till att den nya klonen inte har en dubblett av statisk MAC-adress tilldelad från källdomänkontrollanten. Du kan se om en virtuell dator använder statiska MAC-adresser genom att köra det här kommandot på den Hyper-V värden för både de virtuella käll- och klondatorerna: Get-VM -VMName test-vm | Get-VMNetworkAdapter | fl * Ändra MAC-adressen till en unik statisk adress eller växla till att använda dynamiska MAC-adresser. Beskrivs i KB 2742844. |
| Issue | Kloning misslyckas, startar upp i DSRM |
|---|---|
| Symptoms | Klonen startar i reparationsläge för katalogtjänster |
| Upplösning och anteckningar | Kontrollera att dccloneconfig.xml innehåller schemadefinitionen (se sampledccloneconfig.xml, rad 2): <d3c:DCCloneConfig xmlns:d3c="uri:microsoft.com:scheman:DCCloneConfig"> Beskrivs i KB 2742844 |
| Issue | Det gick inte att logga in på DSRM |
|---|---|
| Symptoms | Klonen startar i reparationsläge för katalogtjänster. Du försöker logga in och får ett felmeddelande: Det finns för närvarande inga inloggningsservrar tillgängliga för att hantera inloggningsbegäran |
| Upplösning och anteckningar | Se till att du loggar in med DSRM-administratörskontot och inte domänkontot. Använd vänsterpilen och skriv användarnamnet: .\administrator Beskrivs i KB 2742908 |
| Issue | Clone Source misslyckas med DSRM, fel |
|---|---|
| Symptoms | 8437 "Det gick inte att skapa klonade DC-objekt på PDC" (0x20f5) |
| Upplösning och anteckningar | Duplicerat datornamn angavs i DCCloneConfig.xml som källdomänkontrollant eller en befintlig domänkontrollant. Datornamnet måste också vara i NetBIOS-datornamnsformat (15 tecken eller färre, inte ett FQDN). Åtgärda dccloneconfig.xml filen genom att ange ett unikt, giltigt namn. Beskrivs i KB 2742959 |
| Issue | New-addccloneconfigfile fel "indexet var utanför intervallet" |
|---|---|
| Symptoms | När du kör cmdleten new-addccloneconfigfile får du felmeddelandet: Index låg utanför intervallet. Det måste vara icke-negativt och mindre än storleken på samlingen. |
| Upplösning och anteckningar | Du måste köra cmdleten i en Windows PowerShell-konsol som har förhöjts av administratören. Det här felet orsakas av att det inte finns något medlemskap i den lokala administratörsgruppen på datorn. Beskrivs i KB 2742927 |
| Issue | Kloningen misslyckas, duplicerad domänkontrollant |
|---|---|
| Symptoms | Klona startar utan kloning, duplicerar befintlig käll-DC |
| Upplösning och anteckningar | Datorn kopierades och startades men innehåller ingen DcCloneConfig.xml fil på någon av de platser som stöds och hade ingen dubblett av IP-adressen med källdomänkontrollanten. Domänkontrollanten måste tas bort korrekt för att undvika dataförlust. Beskrivs i KB 2742970 |
| Issue | New-ADDCCloneConfigFile misslyckas med Servern är inte driftfel när den kontrollerar om källdomänkontrollanten är medlem i gruppen Klonbara domänkontrollanter om en GC inte är tillgänglig. |
|---|---|
| Symptoms | När du kör New-ADDCCloneConfigFile för att skapa en dccloneconfig.xml fil får du felmeddelandet: Kod – Servern fungerar inte |
| Upplösning och anteckningar | Verifiera anslutningen till en GC från servern där du kör New-ADDCCloneConfigFile och kontrollera att medlemskapet för källdomänkontrollanten i gruppen Klonbara domänkontrollanter har replikerats till den GC. Kör följande kommando som ett sätt att tömma DC-lokaliserarens cache för fall där en GC eller DC kan ha tagits offline nyligen: Kod - nltest /dsgetdc: /GC /FORCE |
Avancerad felsökning
Den här modulen syftar till att lära ut avancerad felsökning med hjälp av arbetsloggar som exempel, med en förklaring av vad som hände. Om du förstår hur en lyckad virtualiserad domänkontrollantoperation ser ut blir fel uppenbara i din miljö. Dessa loggar visas av deras källa, med den stigande ordningen för förväntade händelser (även när de är varningar och fel) relaterade till en klonad domänkontrollant i varje logg.
Klona en domänkontrollant
I det här exemplet använder den klonade domänkontrollanten DHCP för att hämta en IP-adress, replikerar SYSVOL med hjälp av FRS eller DFSR (se lämplig logg efter behov), är en global katalog och använder en tom dccloneconfig.xml fil.
Händelselogg för katalogtjänster
Katalogtjänstloggen innehåller de flesta händelsebaserade kloningsuppgifterna. Hypervisor-programmet ändrar VM-Generation-ID:t och NTDS-tjänsten noterar det, ogiltigförklarar sedan RID-poolen och ändrar anrops-ID:t. Det nya VM-Generation-ID:t anges och servern replikerar inkommande Active Directory-data. DFSR-tjänsten stoppas och dess databas som är värd för SYSVOL tas bort, vilket tvingar fram en icke-auktoritativ inkommande synkronisering. USN-högvattenmärket justeras.
| händelse-ID | Source | Message |
|---|---|---|
| 2160 | ActiveDirectory_DomainService | Den lokala Active Directory Domain Services har hittat en konfigurationsfil för kloning av en virtuell domänkontrollant. Konfigurationsfilen för kloning av den virtuella domänkontrollanten finns på: <sökväg>\DCCloneConfig.xml Förekomsten av konfigurationsfilen för kloning av den virtuella domänkontrollanten indikerar att den lokala virtuella domänkontrollanten är en klon av en annan virtuell domänkontrollant. Active Directory Domain Services börjar klona sig själv. |
| 2191 | ActiveDirectory_DomainService | Active Directory Domain Services anger följande registervärde för att inaktivera DNS-uppdateringar. Registernyckel: SYSTEM\CurrentControlSet\Services\Netlogon\Parameters Registervärde: UseDynamicDns Data för registervärde: 0 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar. |
| 2191 | ActiveDirectory_DomainService | Active Directory Domain Services anger följande registervärde för att inaktivera DNS-uppdateringar. Registernyckel: SYSTEM\CurrentControlSet\Services\Dnscache\Parameters Registervärde: RegistrationEnabled Data för registervärde: 0 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar. "Information 2012-02-07 15:12:49 Microsoft-Windows-ActiveDirectory_DomainService 2191 Internal Configuration" Active Directory Domain Services ställer in följande registervärde för att inaktivera DNS-uppdateringar. Registernyckel: SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Registervärde: DisableDynamicUpdate Data för registervärde: 1 Under kloningsprocessen kan den lokala datorn ha samma datornamn som klonkällans dator under en kort tid. Registrering av DNS A- och AAAA-poster inaktiveras under den här perioden, så att klienterna inte kan skicka begäranden till den lokala datorn som klonas. Kloningsprocessen kommer att aktivera DNS-uppdateringar igen efter att kloningen är klar. |
| 2172 | ActiveDirectory_DomainService | Läs attributet msDS-GenerationId för domänkontrollantens datorobjekt. Attributvärde för msDS-GenerationId: <Nummer> |
| 2170 | ActiveDirectory_DomainService | En ändring av generations-ID har identifierats. Generations-ID cachelagrat i DS (gammalt värde): <Nummer> Generations-ID som för närvarande finns i den virtuella datorn (nytt värde): <Nummer> Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. Active Directory Domain Services skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram. |
| 1109 | ActiveDirectory_DomainService | Attributet invocationID för den här katalogservern har ändrats. Det högsta uppdateringssekvensnumret när säkerhetskopian skapades är följande: Attribut för InvocationID (gammalt värde): <GUID> Attribut för InvocationID (nytt värde): <GUID> Uppdatera sekvensnummer: <Nummer> InvocationID ändras när en katalogserver återställs från säkerhetskopieringsmedia, konfigureras som värd för en skrivbar programkatalogpartition, har återupptagits efter att en ögonblicksbild av den virtuella datorn har tillämpats, efter en importåtgärd för en virtuell dator eller efter en direktmigreringsåtgärd. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram. |
| 1000 | ActiveDirectory_DomainService | Starten av Microsoft Active Directory Domain Services är klar. |
| 1394 | ActiveDirectory_DomainService | Alla problem som förhindrar uppdateringar av Active Directory Domain Services-databasen har åtgärdats. Nya uppdateringar av Active Directory Domain Services-databasen lyckas. Net Logon-tjänsten har startats om |
| 2163 | ActiveDirectory_DomainService | DsRoleSvc-tjänsten startades för att klona den lokala virtuella domänkontrollanten. |
| 326 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn kopplade en databas (1, C:\Windows\NTDS\ntds.dit). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,016, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000. Sparad cache: 1 |
| 103 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn stoppade instansen (0). Smutsig avstängning: 0 Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,032, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,000, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000. |
| 102 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn (6.02.8225.0000) startar en ny instans (0). |
| 105 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn startade en ny instans (0). (Tid=0 sekunder) Intern tidssekvens: [1] 0,016, [2] 0,000, [3] 0,015, [4] 0,078, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,046, [10] 0,000, [11] 0,000. |
| 1004 | ActiveDirectory_DomainService | Active Directory Domain Services har stängts av. |
| 102 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn (6.02.8225.0000) startar en ny instans (0). |
| 326 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn kopplade en databas (1, C:\Windows\NTDS\ntds.dit). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,015, [3] 0,016, [4] 0,000, [5] 0,031, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000. Sparad cache: 1 |
| 105 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn startade en ny instans (0). (Tid=1 sekunder) Intern tidssekvens: [1] 0,031, [2] 0,000, [3] 0,000, [4] 0,391, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,000. |
| 1109 | ActiveDirectory_DomainService | Attributet invocationID för den här katalogservern har ändrats. Det högsta uppdateringssekvensnumret när säkerhetskopian skapades är följande: Attribut för InvocationID (gammalt värde): <GUID> Attribut för InvocationID (nytt värde): <GUID> Uppdatera sekvensnummer: <Nummer> InvocationID ändras när en katalogserver återställs från säkerhetskopieringsmedia, konfigureras som värd för en skrivbar programkatalogpartition, har återupptagits efter att en ögonblicksbild av den virtuella datorn har tillämpats, efter en importåtgärd för en virtuell dator eller efter en direktmigreringsåtgärd. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram. |
| 1168 | ActiveDirectory_DomainService | Internt fel: Ett Active Directory Domain Services-fel har uppstått. Ytterligare data Felvärde (decimalt): 2 Felvärde (hexadecimalt): 2 Internt ID: 7011658 |
| 1110 | ActiveDirectory_DomainService | Befordran av den här domänkontrollanten till en global katalog kommer att fördröjas under följande intervall. Intervall (minuter): 5 Den här fördröjningen är nödvändig så att de katalogpartitioner som krävs kan förberedas innan den globala katalogen annonseras. I registret kan du ange hur många sekunder katalogsystemagenten ska vänta innan den befordras till en global katalog. Mer information om registervärdet för fördröjningsannons i den globala katalogen finns i Resource Kit Distributed Systems Guide |
| 103 | NTDS ISAM | NTDS (536) NTDSA: Databasmotorn stoppade instansen (0). Smutsig avstängning: 0 Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,047, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,016, [10] 0,000, [11] 0,000, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000. |
| 1004 | ActiveDirectory_DomainService | Active Directory Domain Services har stängts av. |
| 1539 | ActiveDirectory_DomainService | Active Directory Domain Services kunde inte inaktivera den programvarubaserade skrivcachen på följande hårddisk. Hårddisk: c: Data kan gå förlorade vid systemfel |
| 2179 | ActiveDirectory_DomainService | Attributet msDS-GenerationId för domänkontrollantens datorobjekt har angetts till följande parameter: GenerationID-attribut: <Nummer> |
| 2173 | ActiveDirectory_DomainService | Det gick inte att läsa attributet msDS-GenerationId för domänkontrollantens datorobjekt. Detta kan bero på att databasen har misslyckats, eller att generations-ID:t inte finns i den lokala databasen. msDS-GenerationId finns inte under den första omstarten efter dcpromo eller så är domänkontrollanten inte en virtuell domänkontrollant. Ytterligare data Felkod: 6 |
| 1000 | ActiveDirectory_DomainService | Microsoft Active Directory Domain Services har startats komplett, version 6.2.8225.0 |
| 1394 | ActiveDirectory_DomainService | Alla problem som förhindrar uppdateringar av Active Directory Domain Services-databasen har åtgärdats. Nya uppdateringar av Active Directory Domain Services-databasen lyckas. Net Logon-tjänsten har startats om. |
| 1128 | ActiveDirectory_DomainService | 1128 Knowledge Consistency Checker (Länken kan leda till en webbplats som är helt eller delvis på engelska) Källa katalogtjänst: CN=NTDS-inställningar, <DN> för domänkontrollant Lokal katalogtjänst: CN=NTDS-inställningar, <DN> för domänkontrollant Ytterligare data Orsakskod: 0x2 Internt ID för skapandepunkt: f0a025d |
| 1999 | ActiveDirectory_DomainService | Källkatalogtjänsten har optimerat uppdateringssekvensnumret (USN) som presenteras av målkatalogtjänsten. Käll- och målkatalogtjänsterna har en gemensam replikeringspartner. Målkatalogtjänsten är uppdaterad med den gemensamma replikeringspartnern och källkatalogtjänsten installerades med hjälp av en säkerhetskopia av den här partnern. Tjänst-ID för målkatalog: <GUID> (<FQDN)> Gemensamt katalogtjänst-ID: <GUID> Gemensam egendom USN: <Nummer> Som ett resultat av detta har vektorn up-to-dateness för målkatalogtjänsten konfigurerats med följande inställningar. Tidigare objekt USN: 0 Tidigare fastighet USN: 0 Databas-GUID: <GUID> Objekt-USN: <Nummer> Egenskaps-USN: <Nummer> |
Systemhändelselogg
Nästa indikationer på kloningsåtgärder finns i systemhändelseloggen. När hypervisor-programmet talar om för gästdatorn att den har klonats eller återställts från en ögonblicksbild, ogiltigförklarar domänkontrollanten omedelbart sin RID-pool för att undvika duplicering av säkerhetsobjekt senare. När kloningen fortsätter visas olika förväntade åtgärder och meddelanden, främst kring tjänster som startar och stoppas och vissa förväntade fel som orsakas av detta. När det är klart noterar systemhändelseloggen den övergripande kloningsframgången.
| händelse-ID | Source | Message |
|---|---|---|
| 16654 | Directory-Services-SAM | En pool med kontoidentifierare (RID) har ogiltigförklarats. Detta kan inträffa i följande förväntade fall: 1. En domänkontrollant återställs från säkerhetskopian. 2. En domänkontrollant som körs på en virtuell dator återställs från en ögonblicksbild. 3. En administratör har manuellt ogiltigförklarat poolen |
| 7036 | Tjänstekontrollhanterare | Tjänsten Active Directory Domain Services gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | Tjänsten Kerberos Key Distribution Center gick in i körningstillståndet. |
| 3096 | Netlogon | Det gick inte att hitta den primära domänkontrollanten för den här domänen. |
| 7036 | Tjänstekontrollhanterare | Tjänsten Security Accounts Manager gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | Servertjänsten gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | Netlogon-tjänsten gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | Tjänsten Active Directory Web Services gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | Tjänsten DFS Replication gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | Tjänsten för filreplikering gick in i körningstillståndet. |
| 14533 | Microsoft-Windows-DfsSvc | DFS har skapat alla namnrymder. |
| 14531 | Microsoft-Windows-DfsSvc | DFS-servern har initierats. |
| 7036 | Tjänstekontrollhanterare | DFS Namespace-tjänsten gick in i körningstillståndet. |
| 7023 | Tjänstekontrollhanterare | Tjänsten Intersite Messaging avslutades med följande fel: Den angivna servern kan inte utföra den begärda åtgärden. |
| 7036 | Tjänstekontrollhanterare | Tjänsten Intersite Messaging gick in i stoppat läge. |
| 5806 | Netlogon | Dynamiska uppdateringar har inaktiverats manuellt på den här domänkontrollanten. ANVÄNDARÅTGÄRD Konfigurera om den här domänkontrollanten så att den använder dynamiska uppdateringar eller lägg till DNS-posterna manuellt från filen%SystemRoot%\System32\Config\Netlogon.dns i DNS-databasen." |
| 16651 | Directory-Services-SAM | Begäran om en ny pool med kontoidentifierare misslyckades. Åtgärden kommer att försökas igen tills begäran lyckas. Felet är Den begärda FSMO-åtgärden misslyckades. Det gick inte att kontakta den aktuella FSMO-hållaren. |
| 7036 | Tjänstekontrollhanterare | Tjänsten DNS Server gick in i körningstillståndet. |
| 7036 | Tjänstekontrollhanterare | DS-rollservertjänsten gick in i körningsläge. |
| 7036 | Tjänstekontrollhanterare | Netlogon-tjänsten gick in i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Tjänsten för filreplikering gick in i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Tjänsten Kerberos Key Distribution Center gick in i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Tjänsten DNS Server gick in i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Tjänsten Active Directory Domain Services har försatts i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Netlogon-tjänsten gick in i körningstillståndet. |
| 7040 | Tjänstekontrollhanterare | Starttypen för Active Directory Domain Services-tjänsten har ändrats från automatisk start till inaktiverad. |
| 7036 | Tjänstekontrollhanterare | Netlogon-tjänsten gick in i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Tjänsten för filreplikering gick in i körningstillståndet. |
| 29219 | DirectoryServices-DSROLE-Server | Kloningen av virtuella domänkontrollanter lyckades. |
| 29223 | DirectoryServices-DSROLE-Server | Den här servern är nu en domänkontrollant. |
| 29265 | DirectoryServices-DSROLE-Server | Kloningen av virtuella domänkontrollanter lyckades. Konfigurationsfilen för kloning av virtuella domänkontrollanter C:\Windows\NTDS\DCCloneConfig.xml har bytt namn till C:\Windows\NTDS\DCCloneConfig.20120207-151533.xml. |
| 1074 | User32 | Processen C:\Windows\system32\lsass.exe (DC2) har initierat omstarten av datorns DC2 på uppdrag av användaren NT AUTHORITY\SYSTEM av följande anledning: Operativsystem: Omkonfiguration (planerad) Orsakskod: 0x80020004 Avstängningstyp: starta om Kommentar: " |
DCPROMO.LOG
Den Dcpromo.log innehåller den faktiska befordringsdelen av kloning som händelseloggen för Directory Services inte beskriver. Eftersom loggen inte ger den förklaringsnivå som händelseloggposterna ger innehåller det här avsnittet av modulen ytterligare anteckningar.
Befordringsprocessen innebär att kloningen startar, domänkontrollanten rensas från sin aktuella konfiguration och befordras på nytt med hjälp av den befintliga AD-databasen (ungefär som en IFM-befordran), sedan replikerar domänkontrollanten inkommande ändringsdeltan för AD och SYSVOL och kloningen är klar.
Note
Loggen har ändrats i den här modulen för läsbarhet, genom att ta bort datumkolumnen.
Mer information om dcpromo.log finns i Förstå och felsöka förenklad administration av AD DS i Windows Server 2012.
Starta klonbaserad marknadsföring
Ställ in flaggan Återställningsläge för katalogtjänster så att servern inte startar upp normalt som den ursprungliga klonen och orsakar namngivnings- eller katalogtjänstkollisioner
Uppdatera händelseloggen för Directory Services
15:14:01 [INFO] vDC Cloneing: Setting Boot into DSRM flag succeeded.
15:14:01 [WARNING] Cannot get user Token for Format Message: 1725l
15:14:01 [INFO] vDC Cloning: Created vDCCloningUpdate event.
15:14:01 [INFO] vDC Cloning: Created vDCCloningComplete event.
- Stoppa NetLogon-tjänsten så att domänkontrollanten inte annonserar
15:14:01 [INFO] Stopping service NETLOGON
15:14:01 [INFO] ControlService(STOP) on NETLOGON returned 1(gle=0)
15:14:01 [INFO] DsRolepWaitForService: waiting for NETLOGON to enter one of 7 states
15:14:01 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=3
15:14:02 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=1
15:14:02 [INFO] DsRolepWaitForService: exiting because NETLOGON entered STOPPED state
15:14:02 [INFO] DsRolepWaitForService(for any end state) on NETLOGON service returned 0
15:14:02 [INFO] ControlService(STOP) on NETLOGON returned 0(gle=1062)
15:14:02 [INFO] Exiting service-stop loop after service NETLOGON entered STOPPED state
15:14:02 [INFO] StopService on NETLOGON returned 0
15:14:02 [INFO] Configuring service NETLOGON to 1 returned 0
15:14:02 [INFO] Updating service status to 4
15:14:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
Undersök dccloneconfig.xml-filen för att se om det finns administratörsdefinierade anpassningar.
I det här exempelfallet är det en tom fil, så alla inställningar genereras automatiskt och automatisk IP-adressering krävs från nätverket
15:14:02 [INFO] vDC Cloning: Clone config file C:\Windows\NTDS\DCCloneConfig.xml is considered to be a blank file (containing 0 bytes)
15:14:02 [INFO] vDC Cloning: Parsing clone config file C:\Windows\NTDS\DCCloneConfig.xml returned HRESULT 0x0
- Kontrollera att det inte finns några tjänster eller program installerade som inte ingår i DefaultDCCloneAllowList.xml eller CustomDCCloneAllowList.xml
15:14:02 [INFO] vDC Cloning: Checking allowed list:
15:14:03 [INFO] vDC Cloning: Completed checking allowed list:
15:14:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
- Aktivera DHCP på nätverkskorten, eftersom IP-information inte har angetts av administratören
15:14:03 [INFO] vDC Cloning: Enable DHCP:
15:14:03 [INFO] WMI Instance: Win32_NetworkAdapterConfiguration.Index=12
15:14:03 [INFO] Method: EnableDHCP
15:14:03 [INFO] HRESULT code: 0x0 (0)
15:14:03 [INFO] Return Value: 0x0 (0)
15:14:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
Leta upp PDC-emulatorn
Ställ in klonens plats (genereras automatiskt i det här fallet)
Ställ in klonens namn (genereras automatiskt i det här fallet)
15:14:03 [INFO] vDC Cloning: Found PDC. Name: DC1.root.fabrikam.com
15:14:04 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:04 [INFO] vDC Cloning: Winlogon UI Notification #1: Domain Controller cloning is at 5% completion...
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #2: Domain Controller cloning is at 10% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] Site of the cloned DC: Default-First-Site-Name
Skapa det nya klondatorobjektet
Byt namn på klonen så att den matchar det nya namnet
15:14:05 [INFO] vDC Cloning: Clone DC objects are created on PDC.
15:14:05 [INFO] Name of the cloned DC: DC2-CL0001
15:14:05 [INFO] DsRolepSetRegStringValue on System\CurrentControlSet\Services\NTDS\Parameters\CloneMachineName to DC2-CL0001 returned 0
15:14:05 [INFO] vDC Cloning: Save CloneMachineName in registry: 0x0 (0)
- Ange kampanjinställningar baserat på tidigare dccloneconfig.xml eller regler för automatisk generering
15:14:05 [INFO] vDC Cloning: Promotion parameters setting:
15:14:05 [INFO] DNS Domain Name: root.fabrikam.com
15:14:05 [INFO] Replica Partner: \\DC1.root.fabrikam.com
15:14:05 [INFO] Site Name: Default-First-Site-Name
15:14:05 [INFO] DS Database Path: C:\Windows\NTDS
15:14:05 [INFO] DS Log Path: C:\Windows\NTDS
15:14:05 [INFO] SysVol Root Path: C:\Windows\SYSVOL
15:14:05 [INFO] Account: root.fabrikam.com\DC2-CL0001$
15:14:05 [INFO] Options: DSROLE_DC_CLONING (0x800400)
- Starta befordran
15:14:05 [INFO] Promote DC as a clone
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #3: Domain Controller cloning is at 15% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #4: Domain Controller cloning is at 16% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] Validate supplied paths
15:14:05 [INFO] Validating path C:\Windows\NTDS.
15:14:05 [INFO] Path is a directory
15:14:05 [INFO] Path is on a fixed disk drive.
15:14:05 [INFO] Validating path C:\Windows\NTDS.
15:14:05 [INFO] Path is a directory
15:14:05 [INFO] Path is on a fixed disk drive.
15:14:05 [INFO] Validating path C:\Windows\SYSVOL.
15:14:05 [INFO] Path is on a fixed disk drive.
15:14:05 [INFO] Path is on an NTFS volume
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #5: Domain Controller cloning is at 17% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] Start the worker task
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #6: Domain Controller cloning is at 20% completion...
15:14:05 [INFO] Request for promotion returning 0
15:14:05 [INFO] vDC Cloning: Winlogon UI Notification #7: Domain Controller cloning is at 21% completion...
15:14:05 [INFO] vDC Cloning: Set vDCCloningUpdate event.
- Stoppa och konfigurera alla AD DS-relaterade tjänster (NTDS, NTFRS/DFSR, KDC, DNS)
Note
DNS-tjänsten tar lång tid att stänga av förväntas i det här scenariot, eftersom den använder AD-integrerade zoner som inte längre var tillgängliga även innan NTDS-tjänsten stoppades – se DNS-händelserna som beskrivs senare i det här avsnittet av modulen.
15:14:15 [INFO] Stopping service NTDS
15:14:15 [INFO] Stopping service NtFrs
15:14:15 [INFO] ControlService(STOP) on NtFrs returned 1(gle=0)
15:14:15 [INFO] DsRolepWaitForService: waiting for NtFrs to enter one of 7 states
15:14:15 [INFO] DsRolepWaitForService: QueryServiceStatus on NtFrs returned 1 (gle=0), SvcStatus.dwCS=3
15:14:16 [INFO] DsRolepWaitForService: QueryServiceStatus on NtFrs returned 1 (gle=0), SvcStatus.dwCS=1
15:14:16 [INFO] DsRolepWaitForService: exiting because NtFrs entered STOPPED state
15:14:16 [INFO] DsRolepWaitForService(for any end state) on NtFrs service returned 0
15:14:16 [INFO] ControlService(STOP) on NtFrs returned 0(gle=1062)
15:14:16 [INFO] Exiting service-stop loop after service NtFrs entered STOPPED state
15:14:16 [INFO] StopService on NtFrs returned 0
15:14:16 [INFO] Configuring service NtFrs to 1 returned 0
15:14:16 [INFO] Stopping service Kdc
15:14:16 [INFO] ControlService(STOP) on Kdc returned 1(gle=0)
15:14:16 [INFO] DsRolepWaitForService: waiting for Kdc to enter one of 7 states
15:14:16 [INFO] DsRolepWaitForService: QueryServiceStatus on Kdc returned 1 (gle=0), SvcStatus.dwCS=3
15:14:17 [INFO] DsRolepWaitForService: QueryServiceStatus on Kdc returned 1 (gle=0), SvcStatus.dwCS=1
15:14:17 [INFO] DsRolepWaitForService: exiting because Kdc entered STOPPED state
15:14:17 [INFO] DsRolepWaitForService(for any end state) on Kdc service returned 0
15:14:17 [INFO] ControlService(STOP) on Kdc returned 0(gle=1062)
15:14:17 [INFO] Exiting service-stop loop after service Kdc entered STOPPED state
15:14:17 [INFO] StopService on Kdc returned 0
15:14:17 [INFO] Configuring service Kdc to 1 returned 0
15:14:17 [INFO] Stopping service DNS
15:14:17 [INFO] ControlService(STOP) on DNS returned 1(gle=0)
15:14:17 [INFO] DsRolepWaitForService: waiting for DNS to enter one of 7 states
15:14:17 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:18 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:19 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:20 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:21 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:22 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:23 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:24 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:25 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:26 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:27 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:28 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:29 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:30 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:31 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:32 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:33 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:34 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:35 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:36 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:37 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:38 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:39 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:40 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:41 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:42 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:43 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:44 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:45 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:46 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:47 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:48 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:49 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:50 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:51 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:52 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:53 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:54 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:55 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:56 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:57 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:58 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:14:59 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=3
15:15:00 [INFO] DsRolepWaitForService: QueryServiceStatus on DNS returned 1 (gle=0), SvcStatus.dwCS=1
15:15:00 [INFO] DsRolepWaitForService: exiting because DNS entered STOPPED state
15:15:00 [INFO] DsRolepWaitForService(for any end state) on DNS service returned 0
15:15:00 [INFO] ControlService(STOP) on DNS returned 0(gle=1062)
15:15:00 [INFO] Exiting service-stop loop after service DNS entered STOPPED state
15:15:00 [INFO] StopService on DNS returned 0
15:15:00 [INFO] Configuring service DNS to 1 returned 0
15:15:00 [INFO] ControlService(STOP) on NTDS returned 1(gle=1062)
15:15:00 [INFO] DsRolepWaitForService: waiting for NTDS to enter one of 7 states
15:15:00 [INFO] DsRolepWaitForService: QueryServiceStatus on NTDS returned 1 (gle=0), SvcStatus.dwCS=3
15:15:01 [INFO] DsRolepWaitForService: QueryServiceStatus on NTDS returned 1 (gle=0), SvcStatus.dwCS=1
15:15:01 [INFO] DsRolepWaitForService: exiting because NTDS entered STOPPED state
15:15:01 [INFO] DsRolepWaitForService(for any end state) on NTDS service returned 0
15:15:01 [INFO] ControlService(STOP) on NTDS returned 0(gle=1062)
15:15:01 [INFO] Exiting service-stop loop after service NTDS entered STOPPED state
15:15:01 [INFO] StopService on NTDS returned 0
15:15:01 [INFO] Configuring service NTDS to 1 returned 0
15:15:01 [INFO] Configuring service NTDS
15:15:01 [INFO] Configuring service NTDS to 64 returned 0
15:15:01 [INFO] vDC Cloning: Winlogon UI Notification #8: Domain Controller cloning is at 22% completion...
15:15:01 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:01 [INFO] vDC Cloning: Winlogon UI Notification #9: Domain Controller cloning is at 25% completion...
15:15:01 [INFO] vDC Cloning: Set vDCCloningUpdate event.
- Tvinga NT5DS-tidssynkronisering (NTP) med en annan domänkontrollant (vanligtvis PDCE)
15:15:02 [INFO] Forcing time sync
Kontakta en domänkontrollant som innehåller klonens källdomänkontrollantkonto
Rensa alla befintliga Kerberos-biljetter
15:15:02 [INFO] Searching for a domain controller for the domain root.fabrikam.com that contains the account DC2$
15:15:02 [INFO] Located domain controller DC1.root.fabrikam.com for domain root.fabrikam.com
15:15:02 [INFO] vDC Cloning: Winlogon UI Notification #10: Domain Controller cloning is at 26% completion...
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:02 [INFO] Directing kerberos authentication to DC1.root.fabrikam.com returns 0
15:15:02 [INFO] DsRolepFlushKerberosTicketCache() successfully flushed the Kerberos ticket cache
15:15:02 [INFO] vDC Cloning: Winlogon UI Notification #11: Domain Controller cloning is at 27% completion...
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:02 [INFO] Using site Default-First-Site-Name for server \\DC1.root.fabrikam.com
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:02 [INFO] vDC Cloning: Set vDCCloningUpdate event.
- Stoppa NetLogon-tjänsten och ställ in dess starttyp
15:15:02 [INFO] Stopping service NETLOGON
15:15:02 [INFO] Stopping service NETLOGON
15:15:02 [INFO] vDC Cloning: Winlogon UI Notification #12: Domain Controller cloning is at 29% completion...
15:15:02 [INFO] ControlService(STOP) on NETLOGON returned 1(gle=0)
15:15:02 [INFO] DsRolepWaitForService: waiting for NETLOGON to enter one of 7 states
15:15:02 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=3
15:15:03 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=1
15:15:03 [INFO] DsRolepWaitForService: exiting because NETLOGON entered STOPPED state
15:15:03 [INFO] DsRolepWaitForService(for any end state) on NETLOGON service returned 0
15:15:03 [INFO] ControlService(STOP) on NETLOGON returned 0(gle=1062)
15:15:03 [INFO] Exiting service-stop loop after service NETLOGON entered STOPPED state
15:15:03 [INFO] StopService on NETLOGON returned 0
15:15:03 [INFO] Configuring service NETLOGON to 1 returned 0
15:15:03 [INFO] Stopped NETLOGON
15:15:03 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:03 [INFO] vDC Cloning: Winlogon UI Notification #13: Domain Controller cloning is at 30% completion...
Konfigurera DFSR/NTFRS-tjänsterna så att de körs automatiskt
Ta bort sina befintliga databasfiler för att tvinga fram icke-auktoritativ synkronisering av SYSVOL nästa gång tjänsten startar
15:15:03 [INFO] Configuring service DFSR
15:15:03 [INFO] Configuring service DFSR to 256 returned 0
15:15:03 [INFO] Configuring service NTFRS
15:15:03 [INFO] Configuring service NTFRS to 256 returned 0
15:15:03 [INFO] Removing DFSR Database files for SysVol
15:15:03 [INFO] Removing FRS Database files in C:\Windows\ntfrs\jet
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edb.log
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edbres00001.jrs
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edbres00002.jrs
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\log\edbtmp.log
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\ntfrs.jdb
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\sys\edb.chk
15:15:03 [INFO] Removed C:\Windows\ntfrs\jet\temp\tmp.edb
15:15:04 [INFO] Created system volume path
15:15:04 [INFO] Configuring service DFSR
15:15:04 [INFO] Configuring service DFSR to 128 returned 0
15:15:04 [INFO] Configuring service NTFRS
15:15:04 [INFO] Configuring service NTFRS to 128 returned 0
15:15:04 [INFO] vDC Cloning: Winlogon UI Notification #14: Domain Controller cloning is at 40% completion...
15:15:04 [INFO] vDC Cloning: Set vDCCloningUpdate event.
Starta befordringsprocessen med hjälp av den befintliga NTDS-databasfilen
Kontakta RID-mastern
Note
AD DS-tjänsten är inte installerad här, det här är äldre instrumentation i loggen
15:15:04 [INFO] Installing the Directory Service
15:15:04 [INFO] Calling NtdsInstall for root.fabrikam.com
15:15:04 [INFO] Starting Active Directory Domain Services installation
15:15:04 [INFO] Validating user supplied options
15:15:04 [INFO] Determining a site in which to install
15:15:04 [INFO] Examining an existing forest...
15:15:04 [INFO] Starting a replication cycle between DC1.root.fabrikam.com and the RID operations master (2008r2-01.root.fabrikam.com), so that the new replica will be able to create users, groups, and computer objects...
15:15:04 [INFO] Configuring the local computer to host Active Directory Domain Services
15:15:04 [INFO] EVENTLOG (Warning): NTDS General / Service Control : 1539
Active Directory Domain Services could not disable the software-based disk write cache on the following hard disk.
Hard disk:
c:
Data might be lost during system failures.
15:15:10 [INFO] EVENTLOG (Informational): NTDS General / Internal Processing : 2041
Duplicate event log entries were suppressed.
See the previous event log entry for details. An entry is considered a duplicate if
the event code and all of its insertion parameters are identical. The time period for
this run of duplicates is from the time of the previous event to the time of this event.
Event Code:
80000603
Number of duplicate entries:
2
15:15:10 [INFO] EVENTLOG (Informational): NTDS General / Internal Configuration : 2121
This Active Directory Domain Services server is disabling the Recycle Bin. Deleted objects may not be undeleted at this time.
Ändra det befintliga anrops-ID:t som fanns i källdatorns databas
Skapa ett nytt NTDS-inställningsobjekt för den här klonen
Replikera i AD-objektdelta från partnerdomänkontrollanten
Note
Även om alla objekt visas som replikerade är detta bara metadata som behövs för att inordna uppdateringarna. Alla oförändrade objekt i den klonade NTDS-databasen finns redan och kräver inte replikering igen, precis som om du använder IFM-baserad befordran.
15:15:10 [INFO] EVENTLOG (Informational): NTDS Replication / Replication : 1109
The invocationID attribute for this directory server has been changed. The highest update sequence number at the time the backup was created is as follows:
InvocationID attribute (old value):
24e7b22f-4706-402d-9b4f-f2690f730b40
InvocationID attribute (new value):
f74cefb2-89c2-442c-b1ba-3234b0ed62f8
Update sequence number:
20520
The invocationID is changed when a directory server is restored from backup media, is configured to host a writeable application directory partition, has been resumed after a virtual machine snapshot has been applied, after a virtual machine import operation, or after a live migration operation. Virtualized domain controllers should not be restored using virtual machine snapshots. The supported method to restore or rollback the content of an Active Directory Domain Services database is to restore a system state backup made with an Active Directory Domain Services-aware backup application.
15:15:10 [INFO] EVENTLOG (Error): NTDS General / Internal Processing : 1168
Internal error: An Active Directory Domain Services error has occurred.
Additional Data
Error value (decimal):
2
Error value (hexadecimal):
2
Internal ID:
7011658
15:15:11 [INFO] Creating the NTDS Settings object for this Active Directory Domain Controller on the remote AD DC DC1.root.fabrikam.com...
15:15:11 [INFO] Replicating the schema directory partition
15:15:11 [INFO] Replicated the schema container.
15:15:12 [INFO] Active Directory Domain Services updated the schema cache.
15:15:12 [INFO] Replicating the configuration directory partition
15:15:12 [INFO] Replicating data CN=Configuration,DC=root,DC=fabrikam,DC=com: Received 2612 out of approximately 2612 objects and 94 out of approximately 94 distinguished name (DN) values...
15:15:12 [INFO] Replicated the configuration container.
15:15:13 [INFO] Replicating critical domain information...
15:15:13 [INFO] Replicating data DC=root,DC=fabrikam,DC=com: Received 109 out of approximately 109 objects and 35 out of approximately 35 distinguished name (DN) values...
15:15:13 [INFO] Replicated the critical objects in the domain container.
Fyll i GC-partitionerna efter behov med eventuella uppdateringar som saknas
Slutför den viktiga AD DS-delen av kampanjen
15:15:13 [INFO] EVENTLOG (Informational): NTDS General / Global Catalog : 1110
Promotion of this domain controller to a global catalog will be delayed for the following interval.
Interval (minutes):
5
This delay is necessary so that the required directory partitions can be prepared before the global catalog is advertised. In the registry, you can specify the number of seconds that the directory system agent will wait before promoting the local domain controller to a global catalog. For more information about the Global Catalog Delay Advertisement registry value, see the Resource Kit Distributed Systems Guide.
15:15:14 [INFO] EVENTLOG (Informational): NTDS General / Service Control : 1000
Microsoft Active Directory Domain Services startup complete, version 6.2.8225.0
15:15:15 [INFO] Creating new domain users, groups, and computer objects
15:15:16 [INFO] Completing Active Directory Domain Services installation
15:15:16 [INFO] NtdsInstall for root.fabrikam.com returned 0
15:15:16 [INFO] DsRolepInstallDs returned 0
15:15:16 [INFO] Installed Directory Service
- Slutför den inkommande replikeringen av SYSVOL
15:15:16 [INFO] vDC Cloning: Winlogon UI Notification #15: Domain Controller cloning is at 60% completion...
15:15:16 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] Completed system volume replication
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #16: Domain Controller cloning is at 70% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] SetProductType to 2 [LanmanNT] returned 0
15:15:18 [INFO] Set the product type
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #17: Domain Controller cloning is at 71% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #18: Domain Controller cloning is at 72% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] Set the system volume path for NETLOGON
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #19: Domain Controller cloning is at 73% completion...
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] Replicating non critical information
15:15:18 [INFO] User specified to not replicate non-critical data
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #20: Domain Controller cloning is at 80% completion...
15:15:18 [INFO] Stopped the DS
15:15:18 [INFO] vDC Cloning: Set vDCCloningUpdate event.
15:15:18 [INFO] vDC Cloning: Winlogon UI Notification #21: Domain Controller cloning is at 90% completion...
15:15:18 [INFO] Configuring service NTDS
15:15:18 [INFO] Configuring service NTDS to 16 returned 0
- Aktivera DNS-registrering för klient
15:15:18 [INFO] vDC Cloning: Set DisableDynamicUpdate reg value to 0 to enable dynamic update records registration.
15:15:18 [INFO] vDC Cloning: Set UseDynamicDns reg value to 1 to enable dynamic update records registration.
15:15:18 [INFO] vDC Cloning: Set RegistrationEnabled reg value to 1 to enable dynamic update records registration.
- Kör de SYSPREP-moduler som anges av DefaultDCCloneAllowList.xml <SysprepInformation-elementet> .
15:15:18 [INFO] vDC Cloning: Running sysprep providers.
15:15:32 [INFO] vDC Cloning: Completed running sysprep providers.
Kloningskampanjen är klar
Ta bort DSRM-startflaggan så att servern startar normalt nästa gång
Byt namn på dccloneconfig.xml så att den inte läses igen vid nästa uppstart
Starta om datorn
15:15:32 [INFO] The attempted domain controller operation has completed
15:15:32 [INFO] Updating service status to 4
15:15:32 [INFO] DsRolepSetOperationDone returned 0
15:15:32 [INFO] vDC Cloning: Set vDCCloningComplete event.
15:15:32 [INFO] vDC Cloneing: Clearing Boot into DSRM flag succeeded.
15:15:32 [INFO] vDC Cloning: Winlogon UI Notification #22: Cloning Domain Controller succeeded. Now rebooting...
15:15:33 [INFO] vDC Cloning: Renamed vDC clone configuration file.
15:15:33 [INFO] vDC Cloning: The old name is: C:\Windows\NTDS\DCCloneConfig.xml
15:15:33 [INFO] vDC Cloning: The new name is: C:\Windows\NTDS\DCCloneConfig.20120207-151533.xml
15:15:34 [INFO] vDC Cloning: Release Ipv4 on interface 'Wired Ethernet Connection 2', result=0.
15:15:34 [INFO] vDC Cloning: Release Ipv6 on interface 'Wired Ethernet Connection 2', result=0.
15:15:34 [INFO] Rebooting machine
Händelselogg för Active Directory Web Services
Medan kloning sker, NTDS. DIT-databasen är ofta offline under längre perioder. ADWS-tjänsten loggar minst en händelse för detta. När kloningen är klar startar ADWS-tjänsten, noterar att det ännu inte finns något giltigt datorcertifikat (det kan finnas eller inte, beroende på din miljö som distribuerar en Microsoft PKI med automatisk registrering eller inte) och startar sedan instansen för den nya domänkontrollanten.
| händelse-ID | Source | Message |
|---|---|---|
| 1202 | Händelser för ADWS-instanser | Den här datorn är nu värd för den angivna kataloginstansen, men Active Directory Web Services kunde inte hantera den. Active Directory Web Services försöker utföra den här åtgärden igen med jämna mellanrum. Kataloginstans: NTDS LDAP-port för kataloginstans: 389 SSL-port för kataloginstans: 636 |
| 1000 | Händelser för ADWS-instanser | Active Directory Web Services startar |
| 1008 | Händelser för ADWS-instanser | Active Directory Web Services har minskat sina säkerhetsprivilegier |
| 1100 | Händelser för ADWS-instanser | Värdena som <anges i avsnittet appsettings> i konfigurationsfilen för Active Directory Web Services har lästs in utan fel. |
| 1400 | Händelser för ADWS-instanser | ADWS-certifikathändelser"Active Directory Web Services kunde inte hitta ett servercertifikat med det angivna certifikatnamnet. Ett certifikat krävs för att använda SSL/TLS-anslutningar. Om du vill använda SSL/TLS-anslutningar kontrollerar du att ett giltigt certifikat för serverautentisering från en betrodd certifikatutfärdare (CA) är installerat på datorn. Certifikatnamn: Serverns< FQDN> |
| 1100 | Händelser för ADWS-instanser | Värdena som <anges i avsnittet appsettings> i konfigurationsfilen för Active Directory Web Services har lästs in utan fel. |
| 1200 | Händelser för ADWS-instanser | Active Directory Web Services betjänar nu den angivna kataloginstansen. Kataloginstans: NTDS LDAP-port för kataloginstans: 389 SSL-port för kataloginstans: 636 |
Händelselogg för DNS-server
DNS-tjänsten kommer att uppleva korta förväntade avbrott medan kloning sker, eftersom DNS-tjänsten fortfarande körs medan AD DS-databasen är offline. Detta inträffar om du använder Active Directory Integrated DNS, men inte om du använder Standard Primär eller Sekundär DNS. Dessa fel loggas flera gånger. När kloningen är klar är DNS online igen som vanligt.
| händelse-ID | Source | Message |
|---|---|---|
| 4013 | DNS-Server-Service | DNS-servern väntar på att AD DS (Active Directory Domain Services) ska signalera att den första synkroniseringen av katalogen har slutförts. DNS-servertjänsten kan inte starta förrän den första synkroniseringen är klar eftersom kritiska DNS-data kanske ännu inte har replikerats till den här domänkontrollanten. Om händelser i AD DS-händelseloggen indikerar att det finns ett problem med DNS-namnmatchning bör du överväga att lägga till IP-adressen för en annan DNS-server för den här domänen i DNS-serverlistan i egenskaperna för Internetprotokollet på den här datorn. Den här händelsen loggas varannan minut tills AD DS har signalerat att den första synkroniseringen har slutförts. |
| 4015 | DNS-Server-Service | DNS-servern har påträffat ett kritiskt fel från Active Directory. Kontrollera att Active Directory fungerar som det ska. Den utökade felsökningsinformationen för fel (som kan vara tom) är """". Händelsedata innehåller felet. |
| 4000 | DNS-Server-Service | DNS-servern kunde inte öppna Active Directory. Den här DNS-servern är konfigurerad för att hämta och använda information från katalogen för den här zonen och kan inte läsa in zonen utan den. Kontrollera att Active Directory fungerar som det ska och ladda om zonen. Händelsedata är felkoden. |
| 4013 | DNS-Server-Service | DNS-servern väntar på att AD DS (Active Directory Domain Services) ska signalera att den första synkroniseringen av katalogen har slutförts. DNS-servertjänsten kan inte starta förrän den första synkroniseringen är klar eftersom kritiska DNS-data kanske ännu inte har replikerats till den här domänkontrollanten. Om händelser i AD DS-händelseloggen indikerar att det finns ett problem med DNS-namnmatchning bör du överväga att lägga till IP-adressen för en annan DNS-server för den här domänen i DNS-serverlistan i egenskaperna för Internetprotokollet på den här datorn. Den här händelsen loggas varannan minut tills AD DS har signalerat att den första synkroniseringen har slutförts. |
| 2 | DNS-Server-Service | DNS-servern har startat. |
| 4 | DNS-Server-Service | DNS-servern har slutfört bakgrundsinläsningen av zoner. Alla zoner är nu tillgängliga för DNS-uppdateringar och zonöverföringar, enligt deras individuella zonkonfiguration. |
Händelselogg för filreplikeringstjänsten
Filreplikeringstjänsten synkroniseras icke-auktoritativt från en partner under kloningen. Kloning åstadkommer detta genom att ta bort NTFRS-databasfilerna och lämna innehållet i SYSVOL orört, för användning som förinställda data. De två försöken att synkronisera förväntas.
| händelse-ID | Source | Message |
|---|---|---|
| 13562 | NtFrs | Följande är en sammanfattning av varningar och fel som påträffas av filreplikeringstjänsten vid avsökning av domänkontrollantens DC2.root.fabrikam.com efter konfigurationsinformation för FRS-replikuppsättningen. Det gick inte att binda till en domänkontrollant. Kommer att försöka igen vid nästa avsökningscykel |
| 13502 | NtFrs | Filreplikeringstjänsten stoppas. |
| 13565 | NtFrs | Filreplikeringstjänsten initierar systemvolymen med data från en annan domänkontrollant. Dator DC2 kan inte bli en domänkontrollant förrän den här processen är klar. Systemvolymen kommer sedan att delas som SYSVOL. Om du vill söka efter SYSVOL-resursen skriver du i kommandotolken: net share När filreplikeringstjänsten har slutfört initieringsprocessen visas SYSVOL-resursen. Initieringen av systemvolymen kan ta lite tid. Tiden beror på mängden data i systemvolymen, tillgängligheten för andra domänkontrollanter och replikeringsintervallet mellan domänkontrollanter. |
| 13501 | NtFrs | Filreplikeringstjänsten startar |
| 13502 | NtFrs | Filreplikeringstjänsten stoppas. |
| 13503 | NtFrs | Filreplikeringstjänsten har stoppats. |
| 13565 | NtFrs | Filreplikeringstjänsten initierar systemvolymen med data från en annan domänkontrollant. Dator DC2 kan inte bli en domänkontrollant förrän den här processen är klar. Systemvolymen kommer sedan att delas som SYSVOL. Om du vill söka efter SYSVOL-resursen skriver du i kommandotolken: net share När filreplikeringstjänsten har slutfört initieringsprocessen visas SYSVOL-resursen. Initieringen av systemvolymen kan ta lite tid. Tiden beror på mängden data i systemvolymen, tillgängligheten för andra domänkontrollanter och replikeringsintervallet mellan domänkontrollanter. |
| 13501 | NtFrs | Filreplikeringstjänsten startar. |
| 13553 | NtFrs | Filreplikeringstjänsten har lagt till den här datorn i följande replikuppsättning: "DOMÄNSYSTEMVOLYM (SYSVOL-RESURS)" Information om denna händelse visas nedan: Datorns DNS-namn är <FQDN> för domänkontrollant Replikuppsättningens medlemsnamn är <Domänkontrollant> Rotsökvägen till replikuppsättningen är <sökvägen> Sökvägen till mellanlagringskatalogen för repliken är <sökvägen> Replikens arbetskatalogsökväg är <sökväg> |
| 13520 | NtFrs | Filreplikeringstjänsten flyttade de befintliga filerna i <path> till <path>\NtFrs_PreExisting___See_EventLog. Filreplikeringstjänsten kan när som helst ta bort filerna i <path>\NtFrs_PreExisting___See_EventLog. Filer kan sparas från borttagning genom att kopiera dem från <path>\NtFrs_PreExisting___See_EventLog. Kopiering av filerna till c:\windows\sysvol\domain kan leda till namnkonflikter om filerna redan finns på någon annan replikeringspartner. I vissa fall kan filreplikeringstjänsten kopiera en fil från <path>\NtFrs_PreExisting___See_EventLog till <path> i stället för att replikera filen från någon annan replikeringspartner. Utrymmet kan återställas när som helst genom att ta bort filerna i <sökväg>\NtFrs_PreExisting___See_EventLog." |
| 13508 | NtFrs | Filreplikeringstjänsten har problem med att aktivera replikering från <domänkontrollantens FQDN> till <domänkontrollantens> sökväg med<> hjälp av DNS-namn<: Domänkontrollant, FQDN.> FRS fortsätter att försöka igen. Följande är några av anledningarna till att du skulle se den här varningen. [1] FRS kan inte matcha DNS-namnet <FQDN för domänkontrollanten> korrekt från den här datorn. [2] FRS körs inte på <domänkontrollantens FQDN.> [3] Topologiinformationen i Active Directory Domain Services för den här repliken har ännu inte replikerats till alla domänkontrollanter. Det här händelseloggmeddelandet visas en gång per anslutning, När problemet är åtgärdat visas ett annat händelseloggmeddelande som anger att anslutningen har upprättats. |
| 13509 | NtFrs | Filreplikeringstjänsten har aktiverat replikering från <domänkontrollantens FQDN> till <domänkontrollanten> för <sökvägen> efter upprepade återförsök. |
| 13516 | NtFrs | Filreplikeringstjänsten hindrar inte längre datorns <domänkontrollant> från att bli en domänkontrollant. Systemvolymen har initierats och Netlogon-tjänsten har meddelats om att systemvolymen nu är redo att delas som SYSVOL. Skriv "net share" för att söka efter SYSVOL-resursen." |
Händelselogg för DFS-replikering
DFSR-tjänsterna synkroniseras icke-auktoritativt från en partner under kloningen. Kloning åstadkommer detta genom att ta bort DFSR-databasfilerna och lämna innehållet i SYSVOL orört, för användning som förinställda data. De två försöken att synkronisera förväntas.
| händelse-ID | Source | Message |
|---|---|---|
| 1004 | DFSR | Tjänsten DFS Replication har startats. |
| 1314 | DFSR | Tjänsten DFS Replication har konfigurerat felsökningsloggfilerna. Ytterligare information: Sökväg till felsökningsloggfil: C:\Windows\debug |
| 6102 | DFSR | Tjänsten DFS Replication har registrerat WMI-providern |
| 1206 | DFSR | Tjänsten DFS Replication kontaktade domänkontrollanten DC2.corp.contoso.com för att få åtkomst till konfigurationsinformation. |
| 1210 | DFSR | Tjänsten DFS Replication har konfigurerat en RPC-lyssnare för inkommande replikeringsbegäranden. Ytterligare information: Port: 0" |
| 4614 | DFSR | DFS Replication-tjänsten initierade SYSVOL på den lokala sökvägen C:\Windows\SYSVOL\domain och väntar på att utföra den inledande replikeringen. Den replikerade mappen förblir i det ursprungliga synkroniseringstillståndet tills den har replikerats med sin partner. Om servern höll på att befordras till en domänkontrollant kommer domänkontrollanten inte att annonsera och fungera som en domänkontrollant förrän problemet har lösts. Detta kan inträffa om den angivna partnern också är i det ursprungliga synkroniseringstillståndet, eller om delningsfel påträffas på den här servern eller synkroniseringspartnern. Om den här händelsen inträffade under migreringen av SYSVOL från filreplikeringstjänsten (FRS) till DFS-replikering replikeras inte ändringarna ut förrän problemet har lösts. Detta kan göra att SYSVOL-mappen på den här servern inte är synkroniserad med andra domänkontrollanter. Ytterligare information: Namn på replikerad mapp: SYSVOL-resurs Replikerat mapp-ID: <GUID> Namn på replikgrupp: Domänsystemvolym ID för replikeringsgrupp: <GUID> Medlems-ID: <GUID> Skrivskyddad: 0 |
| 4604 | DFSR | DFS Replication-tjänsten initierade den replikerade SYSVOL-mappen på den lokala sökvägen C:\Windows\SYSVOL\domain. Den här medlemmen har slutfört den inledande synkroniseringen av SYSVOL med partnerns dc1.corp.contoso.com. Om du vill kontrollera om det finns en SYSVOL-resurs öppnar du ett kommandotolksfönster och skriver sedan ""net share"". Ytterligare information: Namn på replikerad mapp: SYSVOL-resurs Replikerat mapp-ID: <GUID> Namn på replikgrupp: Domänsystemvolym ID för replikeringsgrupp: <GUID> Medlems-ID: <GUID> Synkroniseringspartner: <FQDN> för domänkontrollant |
Felsöka säker återställning av virtualiserade domänkontrollanter
Verktyg för felsökning
Loggningsalternativ
De inbyggda loggarna är det viktigaste verktyget för felsökning av problem med säker återställning av ögonblicksbilder för domänkontrollanten. Alla dessa loggar är aktiverade och konfigurerade för maximal utförlighet som standard.
| Operation | Log |
|---|---|
| Skapa ögonblicksbild | - Loggboken\Program- och tjänstloggar\Microsoft\Windows\Hyper-V-Worker |
| Återställning av ögonblicksbild | - Loggboken\Program- och tjänstloggar\Katalogtjänst - Loggboken\Windows-loggar\System - Loggboken\Windows-loggar\Program - Loggboken\Program- och tjänstloggar\Filreplikeringstjänst - Loggboken\Program- och tjänstloggar\DFS-replikering - Loggboken\Program- och tjänstloggar\DNS - Loggboken\Program- och tjänstloggar\Microsoft\Windows\Hyper-V-Worker |
Verktyg och kommandon för felsökning av domänkontrollantkonfiguration
Om du behöver felsöka problem som inte förklaras i loggarna använder du följande verktyg som utgångspunkt:
Dcdiag.exe
Repadmin.exe
Nätverksövervakare 3.4
Allmän metod för felsökning av säker återställning av domänkontrollant
Förväntas den säkra återställningen av ögonblicksbilder, men har problem?
Granska händelseloggen för katalogtjänster
Finns det fel vid återställning av ögonblicksbilder?
Finns det AD-replikeringsfel?
Granska händelseloggen för systemet
Finns det kommunikationsfel?
Finns det AD-fel?
Är den säkra återställningen av ögonblicksbilden oväntad?
Granska hypervisor-granskningsloggarna för att avgöra vem eller vad som orsakade en återställning
Kontakta alla administratörer av hypervisor-programmet och fråga dem om vem som återställde den virtuella datorn utan föregående meddelande
Implementerar servern USN-återställningsskydd och återställer inte på ett säkert sätt?
Granska händelseloggen för katalogtjänster för att se om det finns en hypervisor eller integreringstjänster som inte stöds
Undersök operativsystemet och verifiera att du kör Windows Server 2012?
Felsökning av specifika problem
Events
Alla virtualiserade domänkontrollanter skriver till händelseloggen för katalogtjänster för den återställda virtuella domänkontrollanten. Händelseloggarna Program, System, Filreplikeringstjänst och DFS Replication kan också innehålla användbar felsökningsinformation för misslyckade återställningar.
Nedan visas Windows Server 2012 säkra återställningsspecifika händelser i händelseloggen för katalogtjänster.
| Events | Description |
|---|---|
| händelse-ID | 2170 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Warning |
| Message | En ändring av generations-ID har identifierats. Generations-ID cachelagrat i DS (gammalt värde):%1 Generations-ID som för närvarande finns i den virtuella datorn (nytt värde):%2 Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. <COMPUTERNAME> skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram. |
| Anteckningar och upplösning | Det här är en lyckad händelse om ögonblicksbilden förväntades. Om inte, granska händelseloggen för Hyper-V-Worker eller kontakta hypervisor-administratören. |
| Events | Description |
|---|---|
| händelse-ID | 2174 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Domänkontrollanten är varken en klon av en virtuell domänkontrollant eller en återställd ögonblicksbild av den virtuella domänkontrollanten. |
| Anteckningar och upplösning | Förväntad händelse vid start av fysiska domänkontrollanter eller virtualiserade domänkontrollanter som inte återställs från ögonblicksbild |
| Events | Description |
|---|---|
| händelse-ID | 2181 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Transaktionen avbröts på grund av att den virtuella datorn återställdes till ett tidigare tillstånd. Detta inträffar efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Transaktioner spårar att generations-ID:t för den virtuella datorn ändras |
| Event | Description |
|---|---|
| händelse-ID | 2185 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> stoppade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen. Tjänstnamn:%1 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta utförs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. Händelse 2187 loggas när FRS- eller DFSR-tjänsten startas om. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Alla SYSVOL-data på den här domänkontrollanten ersätts med en partner-DC:s kopia. |
| Event | Description |
|---|---|
| händelse-ID | 2186 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen. Tjänstnamn:%1 Felkod:%2 Felmeddelande:%3 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-replikeringstjänsten som används för att replikera SYSVOL-mappen och sedan starta den med lämpliga registernycklar och värden för att utlösa återställningen. <COMPUTERNAME> kunde inte stoppa den aktuella tjänsten som körs och kan inte slutföra den icke-auktoritativa återställningen. Utför en icke-auktoritativ återställning manuellt. |
| Anteckningar och upplösning | Granska händelseloggarna för systemet, FRS och DFSR för mer information. |
| Event | Description |
|---|---|
| händelse-ID | 2187 |
| Severity | Informational |
| Message |
<COMPUTERNAME> startade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen. Tjänstnamn:%1 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> behövs för att initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta gjordes genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Alla SYSVOL-data på den här domänkontrollanten ersätts med en partner-DC:s kopia. |
| Event | Description |
|---|---|
| händelse-ID | 2188 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte starta FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen. Tjänstnamn:%1 Felkod:%2 Felmeddelande:%3 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL och starta den med lämpliga registernycklar och värden för att utlösa återställningen. <COMPUTERNAME> kunde inte starta FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och kan inte slutföra den icke-auktoritativa återställningen. Utför en icke-auktoritativ återställning manuellt och starta om tjänsten. |
| Anteckningar och upplösning | Granska händelseloggarna för systemet, FRS och DFSR för mer information. |
| Event | Description |
|---|---|
| händelse-ID | 2189 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> anger följande registervärden för att initiera SYSVOL-repliken under en icke-auktoritativ återställning: Registernyckel:%1 Registervärde: %2 Uppgifter om registervärde: %3 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Alla SYSVOL-data på den här domänkontrollanten ersätts med en partner-DC:s kopia. |
| Event | Description |
|---|---|
| händelse-ID | 2190 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte ange följande registervärden för att initiera SYSVOL-repliken under en icke-auktoritativ återställning: Registernyckel:%1 Registervärde: %2 Uppgifter om registervärde: %3 Felkod:%4 Felmeddelande:%5 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollantrollen återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta görs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. <COMPUTERNAME> kunde inte ange ovanstående registervärden och kan inte slutföra den icke-auktoritativa återställningen. Utför en icke-auktoritativ återställning manuellt. |
| Anteckningar och upplösning | Granska program- och systemhändelseloggar. Undersök program från tredje part som kan blockera registeruppdateringar. |
| Event | Description |
|---|---|
| händelse-ID | 2200 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> initierar replikeringen för att göra domänkontrollanten aktuell. Händelse 2201 loggas när replikeringen är klar. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Markerar början på inkommande AD-replikering. |
| Event | Description |
|---|---|
| händelse-ID | 2201 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> har slutfört replikeringen för att göra domänkontrollanten aktuell. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Markerar slutet på inkommande AD-replikering. |
| Event | Description |
|---|---|
| händelse-ID | 2202 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message | Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> misslyckades med replikeringen för att hämta domänkontrollanten up-to-date. Domänkontrollanten kommer att uppdateras efter nästa periodiska replikering. |
| Anteckningar och upplösning | Granska händelseloggarna för katalogtjänster och system. Använd repadmin.exe för att försöka framtvinga replikering och notera eventuella fel. |
| Event | Description |
|---|---|
| händelse-ID | 2204 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message |
<COMPUTERNAME> har identifierat en ändring av generations-ID:t för den virtuella datorn. Ändringen innebär att den virtuella domänkontrollanten har återställts till ett tidigare tillstånd.
<COMPUTERNAME> kommer att utföra följande åtgärder för att skydda den återställda domänkontrollanten mot eventuell dataavvikelse och för att skydda skapandet av säkerhetsobjekt med duplicerade SID:er: Skapa ett nytt anrops-ID Ogiltigförklara den aktuella RID-poolen Ägarskapet för FSMO-rollerna verifieras vid nästa inkommande replikering. Om domänkontrollanten har en FSMO-roll under det här fönstret kommer den rollen inte att vara tillgänglig. Starta återställningsåtgärden för SYSVOL-replikeringstjänsten. Starta replikeringen för att återställa domänkontrollanten till det senaste tillståndet. Begär en ny RID-pool. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Detta förklarar alla olika återställningsåtgärder som kommer att utföras som en del av processen för säker återställning. |
| Event | Description |
|---|---|
| händelse-ID | 2205 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | <COMPUTERNAME> ogiltigförklarade den aktuella RID-poolen efter att den virtuella domänkontrollanten återställdes till det tidigare tillståndet. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Den lokala RID-poolen måste förstöras eftersom domänkontrollanten har rest i tid och de kan redan ha utfärdats. |
| Event | Description |
|---|---|
| händelse-ID | 2206 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | ERROR |
| Message |
<COMPUTERNAME> kunde inte ogiltigförklara den aktuella RID-poolen efter att den virtuella domänkontrollanten återställdes till tidigare tillstånd. Ytterligare data: Felkod: %1 Felvärde: %2 |
| Anteckningar och upplösning | Granska händelseloggarna för katalogtjänster och system. Verifiera att RID-hanteraren är online kan nås från den här servern med hjälp av Dcdiag.exe /test:ridmanager |
| Event | Description |
|---|---|
| händelse-ID | 2207 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | ERROR |
| Message | <COMPUTERNAME> kunde inte återställas efter att den virtuella domänkontrollanten återställdes till tidigare tillstånd. En omstart till DSRM begärdes. Kontrollera tidigare evenemang för mer information. |
| Anteckningar och upplösning | Granska händelseloggarna för katalogtjänster och system. |
| Event | Description |
|---|---|
| händelse-ID | 2208 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Informational |
| Message | <COMPUTERNAME> tog bort DFSR-databaser för att initiera SYSVOL-repliken under en icke-auktoritativ återställning. |
| Anteckningar och upplösning | Förväntas när du återställer en ögonblicksbild. Detta garanterar att DFSR icke-auktoritativt synkroniserar SYSVOL från en partnerdomänkontrollant. Observera att alla andra DFSR-replikerade mappar på samma volym som SYSVOL också synkroniseras icke-auktoritativt (domänkontrollanter rekommenderas inte att vara värdar för anpassade DFSR-uppsättningar på samma volym som SYSVOL). |
| Event | Description |
|---|---|
| händelse-ID | 2209 |
| Source | Microsoft-Windows-ActiveDirectory_DomainService |
| Severity | Error |
| Message |
<COMPUTERNAME> kunde inte ta bort DFSR-databaser. Ytterligare data: Felkod: %1 Felvärde: %2 Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. <COMPUTERNAME> måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. För DFSR görs detta genom att stoppa DFSR-tjänsten, ta bort DFSR-databaser och starta om tjänsten. Vid omstart återskapar DFSR databaserna och startar den första synkroniseringen. |
| Anteckningar och upplösning | Granska DFSR-händelseloggen. |
Felmeddelanden
Det finns inga direkta interaktiva fel för misslyckad säker återställning av ögonblicksbilder för virtualiserad domänkontrollant. alla kloningsinformationsloggar i händelseloggarna för katalogtjänster. Naturligtvis visar sig alla kritiska replikerings- eller serverannonseringsfel som symptom någon annanstans.
Kända problem och supportscenarier
Den allmänna metoden för felsökning av säker återställning av domänkontrollanter är vanligtvis tillräcklig för att felsöka de flesta problem.
| Issue | Det går inte att skapa nya säkerhetsobjekt på en nyligen säker och återställd domänkontrollant |
|---|---|
| Symptoms | När du har återställt en ögonblicksbild misslyckas försök att skapa ett nytt säkerhetsobjekt (användare, dator, grupp) på domänkontrollanten med: Fel 0x2010 Katalogtjänsten kunde inte tilldela en relativ identifierare. |
| Upplösning och anteckningar | Det här problemet orsakas av den återställda datorns inaktuella kunskaper om RID Master FSMO-rollen. Om rollen har flyttats till den här eller en annan domänkontrollant efter att en ögonblicksbild har tagits och sedan återställts, har den återställda domänkontrollanten inte kunskap om RID-hanteraren förrän den inledande replikeringen har slutförts. Lös problemet genom att tillåta att AD-replikeringen slutförs inkommande till den återställda domänkontrollanten. Om det fortfarande inte fungerar kontrollerar du att alla domänkontrollanter har samma korrekta kunskap om vilken domänkontrollant som är värd för RID-hanteraren. |
| Issue | Återställda domänkontrollanter delar inte SYSVOL, annonserar |
|---|---|
| Symptoms | När du har återställt en ögonblicksbild annonserar inte en eller flera domänkontrollanter, delar inte sysvol och har inte uppdaterat SYSVOL-innehåll |
| Upplösning och anteckningar | DC:s överordnade partner har ingen fungerande SYSVOL-replik som replikeras korrekt med DFSR eller FRS. Det här problemet är inte relaterat till säker återställning men kommer sannolikt att visa sig som ett problem med säker återställning, eftersom kunden inte var medveten om det andra replikeringsproblemet som påverkar oåterställda domänkontrollanter |
Avancerad felsökning
Den här modulen syftar till att lära ut avancerad felsökning med hjälp av arbetsloggar som exempel, med en förklaring av vad som hände. Om du förstår hur en lyckad virtualiserad domänkontrollantoperation ser ut blir fel uppenbara i din miljö. Dessa loggar presenteras av deras källa, med den stigande ordningen för förväntade händelser relaterade till en klonad domänkontrollant i varje logg.
Återställa en domänkontrollant som replikerar SYSVOL med hjälp av DFSR
Händelselogg för katalogtjänster
Katalogtjänstloggen innehåller den mest säkra driftinformationen för återställning. Hypervisor-programmet ändrar VM-Generation-ID:t och NTDS-tjänsten noterar det, ogiltigförklarar sedan RID-poolen och ändrar anrops-ID:t. Det nya VM-Generation-ID:t anges och servrarna replikerar inkommande AD-data. DFSR-tjänsten stoppas och dess databas som är värd för SYSVOL tas bort, vilket tvingar fram en icke-auktoritativ inkommande synkronisering. USN-högvattenmärket justeras.
| händelse-ID | Source | Message |
|---|---|---|
| 2170 | ActiveDirectory_DomainService | En ändring av generations-ID har identifierats. Generations-ID cachelagrat i DS (gammalt värde): <nummer> Generations-ID som för närvarande finns i den virtuella datorn (nytt värde): <nummer> Ändringen av generations-ID sker efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. Active Directory Domain Services skapar ett nytt anrops-ID för att återställa domänkontrollanten. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram." |
| 2181 | ActiveDirectory_DomainService | Transaktionen avbröts på grund av att den virtuella datorn återställdes till ett tidigare tillstånd. Detta inträffar efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. |
| 2204 | ActiveDirectory_DomainService | Active Directory Domain Services har identifierat en ändring av generations-ID:t för virtuella datorer. Ändringen innebär att den virtuella domänkontrollanten har återställts till ett tidigare tillstånd. Active Directory Domain Services kommer att utföra följande åtgärder för att skydda den återställda domänkontrollanten mot eventuella dataavvikelser och för att skydda skapandet av säkerhetsobjekt med duplicerade SID:er: Skapa ett nytt anrops-ID Ogiltigförklara den aktuella RID-poolen Ägarskapet för FSMO-rollerna verifieras vid nästa inkommande replikering. Om domänkontrollanten har en FSMO-roll under det här fönstret kommer den rollen inte att vara tillgänglig. Starta återställningsåtgärden för SYSVOL-replikeringstjänsten. Starta replikeringen för att återställa domänkontrollanten till det senaste tillståndet. Begär en ny RID-pool." |
| 2181 | ActiveDirectory_DomainService | Transaktionen avbröts på grund av att den virtuella datorn återställdes till ett tidigare tillstånd. Detta inträffar efter tillämpningen av en ögonblicksbild av en virtuell dator, efter en importåtgärd för virtuella datorer eller efter en direktmigreringsåtgärd. |
| 1109 | ActiveDirectory_DomainService | Attributet invocationID för den här katalogservern har ändrats. Det högsta uppdateringssekvensnumret när säkerhetskopian skapades är följande: Attribut för InvocationID (gammalt värde): <GUID> Attribut för InvocationID (nytt värde): <GUID> Uppdatera sekvensnummer: <nummer> InvocationID ändras när en katalogserver återställs från säkerhetskopieringsmedia, konfigureras som värd för en skrivbar programkatalogpartition, har återupptagits efter att en ögonblicksbild av den virtuella datorn har tillämpats, efter en importåtgärd för en virtuell dator eller efter en direktmigreringsåtgärd. Virtualiserade domänkontrollanter bör inte återställas med hjälp av ögonblicksbilder av virtuella datorer. Den metod som stöds för att återställa eller återställa innehållet i en Active Directory Domain Services-databas är att återställa en säkerhetskopia av systemtillståndet som gjorts med ett Active Directory Domain Services-medvetet säkerhetskopieringsprogram." |
| 2179 | ActiveDirectory_DomainService | Attributet msDS-GenerationId för domänkontrollantens datorobjekt har angetts till följande parameter: GenerationID-attribut: <nummer> |
| 2200 | ActiveDirectory_DomainService | Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services initierar replikeringen så att domänkontrollanten blir aktuell. Händelse 2201 loggas när replikeringen är klar. |
| 2201 | ActiveDirectory_DomainService | Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services har slutfört replikeringen för att göra domänkontrollanten aktuell. |
| 2185 | ActiveDirectory_DomainService | Active Directory Domain Services stoppade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen. Tjänstnamn: DFSR Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta utförs genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. Händelse 2187 loggas när FRS- eller DFSR-tjänsten startas om." |
| 2208 | ActiveDirectory_DomainService | Active Directory Domain Services har tagit bort DFSR-databaser för att initiera SYSVOL-repliken under en icke-auktoritativ återställning. Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services måste initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. För DFSR görs detta genom att stoppa DFSR-tjänsten, ta bort DFSR-databaser och starta om tjänsten. Vid omstart återskapar DFSR databaserna och startar den första synkroniseringen. " |
| 2187 | ActiveDirectory_DomainService | Active Directory Domain Services startade FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen. Tjänstnamn: DFSR Active Directory upptäckte att den virtuella datorn som är värd för domänkontrollanten återställdes till ett tidigare tillstånd. Active Directory Domain Services krävs för att initiera en icke-auktoritativ återställning på den lokala SYSVOL-repliken. Detta gjordes genom att stoppa FRS- eller DFSR-tjänsten som används för att replikera SYSVOL-mappen och starta den med lämpliga registernycklar och värden för att utlösa återställningen. " |
| 1587 | ActiveDirectory_DomainService | Den här katalogtjänsten har återställts eller har konfigurerats som värd för en programkatalogpartition. Därför har dess replikeringsidentitet ändrats. En partner har begärt replikeringsändringar med hjälp av vår gamla identitet. Startsekvensnumret har justerats. Målkatalogtjänsten som motsvarar följande objekt-GUID har begärt ändringar från och med ett USN som föregår det USN där den lokala katalogtjänsten återställdes från säkerhetskopieringsmediet. Objekt-GUID: <GUID> (<FQDN för partnerdomänkontrollanten>) USN vid tidpunkten för återställningen: <nummer> Som ett resultat av detta har vektorn up-to-dateness för målkatalogtjänsten konfigurerats med följande inställningar. Tidigare databas-GUID: <GUID> Tidigare objekt USN: <nummer> Tidigare fastighet USN: <nummer> Nytt databas-GUID: <GUID> Nytt objekt USN: <nummer> Ny fastighet USN: <nummer> |
Systemhändelselogg
I systemhändelseloggen noteras den datortid som inträffar när en virtuell dator offline tas online igen och synkroniseras med värdtiden. RID-poolen ogiltigförklaras och DFSR- eller FRS-tjänsterna startas om.
| händelse-ID | Source | Message |
|---|---|---|
| 1 | Kernel-General | Systemtiden har ändrats till ?<Nu> från <ögonblicksbildens tid/datum>. Orsak till ändring: Ett program eller en systemkomponent ändrade tiden. |
| 16654 | Directory-Services-SAM | En pool med kontoidentifierare (RID) har ogiltigförklarats. Detta kan inträffa i följande förväntade fall: 1. En domänkontrollant återställs från säkerhetskopian. 2. En domänkontrollant som körs på en virtuell dator återställs från en ögonblicksbild. 3. En administratör har ogiltigförklarat poolen manuellt. Mer information finns i https://go.microsoft.com/fwlink/?LinkId=226247. |
| 7036 | Tjänstekontrollhanterare | Tjänsten DFS Replication gick in i stoppat tillstånd. |
| 7036 | Tjänstekontrollhanterare | Tjänsten DFS Replication gick in i körningstillståndet. |
Programhändelseloggen
Programhändelseloggen noterar att DFSR-databasen stoppas och startas.
| händelse-ID | Source | Message |
|---|---|---|
| 103 | ESENT | DFSR (1360) \\.\C:\System Volume Information\DFSR\database_<GUID>\dfsr.db: Databasmotorn stoppade instansen (0). Smutsig avstängning: 0 Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,141, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,016, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000. |
| 102 | ESENT | DFSR (532) \\.\C:\System Volume Information\DFSR\database_<GUID>\dfsr.db: Databasmotorn (6.02.8189.0000) startar en ny instans (0). |
| 105 | ESENT | DFSR (532) \\.\C:\System Volume Information\DFSR\database_<GUID>\dfsr.db: Databasmotorn startade en ny instans (0). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,000. |
| DFSR (532) \\.\C:\System Volume Information\DFSR\database<GUID>\dfsr.db: Databasmotorn skapade en ny databas (1, \\.\C:\System Volume Information\DFSR\database<GUID>\dfsr.db). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,016, [4] 0,062, [5] 0,000, [6] 0,016, [7] 0,000, [8] 0,000, [9] 0,015, [10] 0,000, [11] 0,000. |
Händelselogg för DFS-replikering
DFSR-tjänsten stoppas och databasen som innehåller SYSVOL tas bort, vilket tvingar fram en icke-auktoritativ synkronisering inkommande.
| händelse-ID | Source | Message |
|---|---|---|
| 1006 | DFSR | Tjänsten DFS Replication stoppas. |
| 1008 | DFSR | Tjänsten DFS Replication har stoppats. |
| 1002 | DFSR | Tjänsten DFS Replication startar. |
| 1004 | DFSR | Tjänsten DFS Replication har startats. |
| 1314 | DFSR | Tjänsten DFS Replication har konfigurerat felsökningsloggfilerna. Ytterligare information: Sökväg till felsökningsloggfil: C:\Windows\debug |
| 6102 | DFSR | Tjänsten DFS Replication har registrerat WMI-providern. |
| 1206 | DFSR | Tjänsten DFS Replication kontaktade domänkontrollantens< FQDN> för att få åtkomst till konfigurationsinformation. |
| 1210 | DFSR | Tjänsten DFS Replication har konfigurerat en RPC-lyssnare för inkommande replikeringsbegäranden. Ytterligare information: Port: 0 |
| 4614 | DFSR | DFS Replication-tjänsten initierade SYSVOL på den lokala sökvägen C:\Windows\SYSVOL\domain och väntar på att utföra den inledande replikeringen. Den replikerade mappen förblir i det ursprungliga synkroniseringstillståndet tills den har replikerats med sin partner. Om servern höll på att befordras till en domänkontrollant kommer domänkontrollanten inte att annonsera och fungera som en domänkontrollant förrän problemet har lösts. Detta kan inträffa om den angivna partnern också är i det ursprungliga synkroniseringstillståndet, eller om delningsfel påträffas på den här servern eller synkroniseringspartnern. Om den här händelsen inträffade under migreringen av SYSVOL från filreplikeringstjänsten (FRS) till DFS-replikering replikeras inte ändringarna ut förrän problemet har lösts. Detta kan göra att SYSVOL-mappen på den här servern inte är synkroniserad med andra domänkontrollanter. Ytterligare information: Namn på replikerad mapp: SYSVOL-resurs Replikerat mapp-ID: <GUID> Namn på replikgrupp: Domänsystemvolym ID för replikeringsgrupp: <GUID> Medlems-ID: <GUID> Skrivskyddad: 0 |
| 4604 | DFSR | DFS Replication-tjänsten initierade den replikerade SYSVOL-mappen på den lokala sökvägen C:\Windows\SYSVOL\domain. Den här medlemmen har slutfört den inledande synkroniseringen av SYSVOL med partnerns dc1.corp.contoso.com. Om du vill kontrollera om det finns en SYSVOL-resurs öppnar du ett kommandotolksfönster och skriver sedan "net share". Ytterligare information: Namn på replikerad mapp: SYSVOL-resurs Replikerat mapp-ID: <GUID> Namn på replikgrupp: Domänsystemvolym ID för replikeringsgrupp: <GUID> Medlems-ID: <GUID> Synkroniseringspartner: <FQDN> för partnerdomänkontrollant |
Återställa en domänkontrollant som replikerar SYSVOL med hjälp av FRS
Händelseloggen för filreplikering används i stället för DFSR-händelseloggen i det här fallet. Programhändelseloggen skriver också olika FRS-relaterade händelser. I övrigt är loggmeddelandena för katalogtjänster och systemhändelser i allmänhet desamma och i samma ordning som tidigare beskrivits.
Händelselogg för filreplikeringstjänsten
FRS-tjänsten stoppas och startas om med ett D2 BURFLAGS-värde för att icke-auktoritativt synkronisera SYSVOL.
| händelse-ID | Source | Message |
|---|---|---|
| 13502 | NTFRS | Filreplikeringstjänsten stoppas. |
| 13503 | NTFRS | Filreplikeringstjänsten har stoppats. |
| 13501 | NTFRS | Filreplikeringstjänsten startar |
| 13512 | NTFRS | Filreplikeringstjänsten har identifierat en aktiverad diskskrivningscache på enheten som innehåller katalogen c:\windows\ntfrs\jet på datorns DC4. Filreplikeringstjänsten kanske inte återställs när strömmen till enheten avbryts och viktiga uppdateringar går förlorade. |
| 13565 | NTFRS | Filreplikeringstjänsten initierar systemvolymen med data från en annan domänkontrollant. Dator DC4 kan inte bli en domänkontrollant förrän den här processen är klar. Systemvolymen kommer sedan att delas som SYSVOL. Om du vill söka efter SYSVOL-resursen skriver du i kommandotolken: net share När filreplikeringstjänsten har slutfört initieringsprocessen visas SYSVOL-resursen. Initieringen av systemvolymen kan ta lite tid. Tiden beror på mängden data i systemvolymen, tillgängligheten för andra domänkontrollanter och replikeringsintervallet mellan domänkontrollanter." |
| 13520 | NTFRS | Filreplikeringstjänsten flyttade de befintliga filerna i <path> till <path>\NtFrs_PreExisting___See_EventLog. Filreplikeringstjänsten kan när som helst ta bort filerna i <path>\NtFrs_PreExisting___See_EventLog. Filer kan sparas från borttagning genom att kopiera dem från <path>\NtFrs_PreExisting___See_EventLog. Kopiering av filerna till <sökvägen> kan leda till namnkonflikter om filerna redan finns på någon annan replikeringspartner. I vissa fall kan filreplikeringstjänsten kopiera en fil från <path>\NtFrs_PreExisting___See_EventLog till <path> i stället för att replikera filen från någon annan replikeringspartner. Utrymmet kan återställas när som helst genom att ta bort filerna i <sökväg>\NtFrs_PreExisting___See_EventLog. |
| 13553 | NTFRS | Filreplikeringstjänsten har lagt till den här datorn i följande replikuppsättning: "DOMÄNSYSTEMVOLYM (SYSVOL-RESURS)" Information om denna händelse visas nedan: Datorns DNS-namn är "<domänkontrollant FQDN"> Replikuppsättningens medlemsnamn är "<domänkontrollantens namn>" Rotsökvägen till replikuppsättningen är "<sökväg>" Sökvägen till replikens mellanlagringskatalog är "<sökväg> " Sökvägen till replikens arbetskatalog är "<sökväg>" |
| 13554 | NTFRS | Filreplikeringstjänsten har lagt till anslutningarna som visas nedan i replikuppsättningen: "DOMÄNSYSTEMVOLYM (SYSVOL-RESURS)" Inkommande från "<FQDN för partnerdomänkontrollant"> Utgående till "<FQDN för partnerdomänkontrollant"> Mer information kan visas i efterföljande händelseloggmeddelanden. |
| 13516 | NTFRS | Filreplikeringstjänsten hindrar inte längre datorns DC4 från att bli en domänkontrollant. Systemvolymen har initierats och Netlogon-tjänsten har meddelats om att systemvolymen nu är redo att delas som SYSVOL. Skriv "net share" för att söka efter SYSVOL-resursen. |
Programhändelseloggen
FRS-databasen stoppas och startar och rensas på grund av D2 BURFLAGS-åtgärden.
| händelse-ID | Source | Message |
|---|---|---|
| 327 | ESENT | ntfrs (1424) Databasmotorn kopplade från en databas (1, c:\windows\ntfrs\jet\ntfrs.jdb). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,015, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,516, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,063, [12] 0,000. Återupplivad cache: 0 |
| 103 | ESENT | ntfrs (1424) Databasmotorn stoppade instansen (0). Smutsig avstängning: 0 Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,031, [10] 0,000, [11] 0,016, [12] 0,000, [13] 0,000, [14] 0,047, [15] 0,000. |
| 102 | ESENT | ntfrs (3000) Databasmotorn (6.02.8189.0000) startar en ny instans (0). |
| 105 | ESENT | ntfrs (3000) Databasmotorn startade en ny instans (0). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,062, [10] 0,000, [11] 0,141. |
| 103 | ESENT | ntfrs (3000) Databasmotorn stoppade instansen (0). Smutsig avstängning: 0 Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000, [13] 0,015, [14] 0,000, [15] 0,000. |
| 102 | ESENT | ntfrs (3000) Databasmotorn (6.02.8189.0000) startar en ny instans (0). |
| 105 | ESENT | ntfrs (3000) Databasmotorn startade en ny instans (0). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,078, [10] 0,000, [11] 0,109. |
| 325 | ESENT | ntfrs (3000) Databasmotorn skapade en ny databas (1, c:\windows\ntfrs\jet\ntfrs.jdb). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,016, [4] 0,016, [5] 0,000, [6] 0,015, [7] 0,000, [8] 0,000, [9] 0,078, [10] 0,016, [11] 0,000. |
| 103 | ESENT | ntfrs (3000) Databasmotorn stoppade instansen (0). Smutsig avstängning: 0 Intern tidssekvens: [1] 0,000, [2] 0,000, [3] 0,000, [4] 0,000, [5] 0,078, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,125, [10] 0,016, [11] 0,000, [12] 0,000, [13] 0,000, [14] 0,000, [15] 0,000. |
| 102 | ESENT | ntfrs (3000) Databasmotorn (6.02.8189.0000) startar en ny instans (0). |
| 105 | ESENT | ntfrs (3000) Databasmotorn startade en ny instans (0). (Tid=0 sekunder) Intern tidssekvens: [1] 0,016, [2] 0,000, [3] 0,000, [4] 0,094, [5] 0,000, [6] 0,000, [7] 0,000, [8] 0,000, [9] 0,032, [10] 0,000, [11] 0,000. |
| 326 | ESENT | ntfrs (3000) Databasmotorn bifogade en databas (1, c:\windows\ntfrs\jet\ntfrs.jdb). (Tid=0 sekunder) Intern tidssekvens: [1] 0,000, [2] 0,015, [3] 0,000, [4] 0,000, [5] 0,016, [6] 0,015, [7] 0,000, [8] 0,000, [9] 0,000, [10] 0,000, [11] 0,000, [12] 0,000. Sparad cache: 1 |