Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Windows Server: reparación de la base de datos de Active Directory después de un error de la controladora de dominio

Resumen: ¿Cómo reparar Active Directory en los sistemas operativos Windows Server después de un error de la controladora de dominio?

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

En este artículo, se aborda la reparación de Active Directory en los sistemas operativos Windows Server.


 

 

Problema:

Luego del inicio, una controladora de dominio (DC) de Active Directory de Windows Server 2003 muestra un mensaje antes del mensaje de inicio de sesión, similar a este:

Application popup: lsass.exe - System Error: La inicialización de Security Accounts Manager falló debido al siguiente error: Directory Service cannot start. Error; Estado: 0xc00002e1. Haga clic en Aceptar para apagar este sistema y reiniciarlo en el modo de restauración de servicio de directorio. Revise el registro de eventos para obtener más información.

La base de datos de Active Directory (AD) está dañada, el servidor no puede autenticar los miembros del dominio de AD y no se iniciará en el modo normal.

 

Solución:

Ante la ausencia de un respaldo reciente del estado de los sistemas, es posible utilizar los siguientes pasos como un intento para recuperar AD.

1. Reinicie DC en el modo de restauración de servicios de directorio (DSRM).

    a. En el inicio del servidor, presione F8 después de que se completen las inicializaciones del BIOS del sistema y del servicio de hardware (p. ej., PERC, iDRAC). 

    b. En el menú de arranque, seleccione “Directory Services Restore Mode” y presione Intro.


2. En el botón de Inicio de Windows, seleccione Ejecutar y escriba ‘cmd’ para abrir el símbolo del sistema.

    Escriba “ESENTUTL /g C:\windows\NTDS\ntds.dit /!10240 /8 /o” y presione Intro para realizar la comprobación de integridad inicial.

SLN289101_en_US__1W_ad__repair1_JM_V2

    En los casos de inconsistencias de la base de datos, se mostrará un mensaje de error, p. ej., “results CORRUPTED, -1206”.

3. A continuación, escriba ‘NTDSUTIL’ y presione Intro.  Esto inicia el conjunto de herramientas de NTDS.

    A. En el símbolo del sistema, escriba “Files” y presione Intro para acceder a la utilidad de administración de archivos de NTDS

    b. Para el mantenimiento de archivos: en el símbolo del sistema, escriba “info” y presione Intro para mostrar las ubicaciones de todos los archivos relacionados con la base de datos de AD.

SLN289101_en_US__2W_ad__repair2_JM_V1

4. En el mantenimiento del archivo: en el aviso, escriba ‘Recuperar’ y presione Intro.  Esto iniciará una recuperación ‘ligera’ de la base de datos de AD.

SLN289101_en_US__3W_ad__repair3_JM_V1

 

Nota: Salvo en raras excepciones, este paso no es suficiente para solucionar el problema; es, en primer lugar, un paso preliminar a fin de diagnosticar la gravedad del problema.

    Escriba “quit” en cada mensaje hasta volver al aviso de comando (C:\<path>).

5. En el símbolo del sistema, escriba “ESENTUTL /ml c:\windows\ntds\edb” para verificar los archivos de registro de la base de datos de AD.

SLN289101_en_US__4W_ad__repair4_JM_V1

    Si este paso falla, ejecute los siguientes comandos y presione Intro después de cada uno:

    a.  “DEL *.log”

    b.  “DEL *.chk”

    y continúe con el paso 6.

6. En el símbolo del sistema, escriba “ESENTUTL /p C:\Winnt\NTDS\ntds.dit /!10240 /8 /o” y presione Intro para realizar una recuperación “intensa”
    de la base de datos de AD.

SLN289101_en_US__5W_ad__repair5_JM_V1

 

Advertencia: Luego de la correcta finalización, ESENTUTL /p devuelve a la base de datos al estado de la transacción confirmada más reciente. Es posible que se pierdan cambios recientes; por esta razón, una restauración completa del estado del sistema a partir del respaldo diario es el método recomendado para recuperar un servidor de AD.

7. En el símbolo del sistema, escriba “ESENTUTL /g C:\Winnt\NTDS\ntds.dit /!10240 /8 /o” y presione Intro para garantizar la coherencia de la base de datos.

SLN289101_en_US__6W_ad__repair6_JM_V1

8. Vuelva al aviso NTDSUTIL (consulte el Paso 3) y escriba ‘sem dat ana’ (versión truncada de ‘Análisis de base de datos semánticos’) y presione Intro.
    Desde el verificador semántico: en el aviso, escriba ‘ir’ y presione Intro.

SLN289101_en_US__7W_ad__repair7_JM_V1

    Si se detecta un problema, escriba “go fix” y presione Intro.

9. Reinicie el servidor en modo normal cuando finalice todos los pasos.

 

Información adicional:

http://support.microsoft.com/kb/258062

 


Causa

-

Resolución

-

Propiedades del artículo


Producto comprometido

Servers, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

Fecha de la última publicación

08 oct 2021

Versión

4

Tipo de artículo

Solution