Windows Server: Active Directory -toimialueen ohjauskone käynnistyy koodin 0xC00002CB pysäyttämiseksi
Summary: Active Directory -toimialueen ohjauskone (DC) ei käynnisty Windowsiin normaalitilassa. Tämän yrittäminen johtaa virheeseen 0xC00002CB.
Symptoms
Toimialuepuuryhmän ohjauskoneet eivät käynnisty normaalitilaan, mutta ne käynnistyvät hakemistopalveluiden palautustilaan (DSRM). Ohjauskoneen käynnistäminen normaalitilaan johtaa virheeseen 0xC00002CB. Tätä virhekoodia ei ole dokumentoitu hyvin julkisesti.
Ongelma vaikuttaa todennäköisesti kaikkiin toimialuepuuryhmän toimialueisiin, mutta se ilmenee vasta, kun kyseinen toimialueen ohjauskone käynnistetään uudelleen. Toimivaltuuksia, jotka ovat edelleen toiminnassa, ei saa käynnistää uudelleen, ennen kuin ongelma on ratkaistu.
Tämän artikkelin tarkkuus edellyttää, että vähintään yksi toimilaite toimii normaalitilassa. Jos mikään toimialueen ohjauskone ei käynnisty normaalitilaan, Claims Configuration -objektin virallinen palautus (katso alla) on todennäköisesti ainoa vaihtoehto. Tässä artikkelissa ei käsitellä tämän virallisen palautuksen vaiheita.
Cause
Tämä ongelma voi aiheutua, jos seuraava objekti puuttuu Active Directorysta:
CN=Claims Configuration,CN=Services,CN=Configuration,DC=domain,DC=suffix
Vahvista ongelma seuraavasti:
- Käynnistä ADSI Edit (
adsiedit.msc). - Valitse Toiminto-valikostaYhdistä kohteeseen...
- Valitse Valitse tunnettu nimeämiskonteksti -kohdan avattavasta luettelosta Kokoonpano ja valitse OK.
- Laajenna vasemmassa ruudussa Configuration.
- Laajenna CN=Configuration, DC=toimialue, DC=jälkiliite.
- Laajenna CN=Services ja etsi objekti nimeltä CN=Claims Configuration.
- Jos Claims Configuration -objekti puuttuu, noudata alla olevan Ratkaisu-osan ohjeita. Muussa tapauksessa älä jatka; Tämä artikkeli ei koske ongelmaasi.
Resolution
Voit ratkaista ongelman seuraavasti:
- Edelleen samassa paikassa ADSI Editissä, katso muutama rivi CN=Services yläpuolella vasemmassa ruudussa ja etsi CN=ForestUpdates. Valitse tämä säilöobjekti.
- Napsauta keskimmäisessä ruudussa hiiren kakkospainikkeella
CN=ActiveDirectoryUpdateja valitse Ominaisuudet. - Etsi ominaisuudet-ikkunasta versiomäärite . Tämän määritteen arvo riippuu AD-metsän toiminnallisesta tasosta:
- Windows Server 2008: 2
- Windows Server 2008 R2: 5
- Windows Server 2012: 11
- Windows Server 2012 R2: 15
- Windows Server 2016: 16
- Valitse versiomäärite ja valitse Muokkaa. Vaihda arvo edelliseen versioon. (Jos arvo on esimerkiksi 15, määritä arvoksi 11.) Vahvista muutos valitsemalla OK .
- Laajenna vasemmanpuoleisessa ruudussa
CN=ForestUpdatesja valitseCN=Operationskonttiobjekti sen alla. - Keskimmäisessä ruudussa pitäisi näkyä säilöobjekteja, joiden nimessä on GUID-tunnus. Valitse nämä objektit ja poista ne. CN=Operations-säilön tulee olla tyhjä tämän jälkeen.
- Sulje ADSI Edit.
- Etsi nykyistä AD-puuryhmän toiminnallista tasoa vastaava käyttöjärjestelmän asennustietoväline. (Jos toimialuepuuryhmän taso on esimerkiksi Windows Server 2012 R2, käytä Windows Server 2012 R2 -asennuslevyä. Jos toiminnallinen taso on Windows Server 2016, voidaan käyttää joko Windows Server 2016- tai 2019-asennuslevyä.) Aseta DVD-levy asemaan tai kiinnitä ISO-näköistiedosto tarpeen mukaan.
- Siirry järjestelmänvalvojan oikeuksin suoritettavassa komentokehotteessa kohtaan
X:\support\adprep. (Korvaa X DVD-aseman tai asennetun ISO-näköistiedoston asemakirjaimella edellisessä vaiheessa.) - Suorita
adprep /forestprepja varmista, että se päättyy virheettömästi. Tämä luo uudelleen puuttuvan Claims Configuration -objektin, sen aliobjektit ja vaiheessa 6 poistetut säilöobjektit. - Irrota ISO-näköistiedosto, jos sitä käytettiin edellisissä vaiheissa.
Ongelma pitäisi nyt ratkaista paikallisessa toimialueen ohjauspalvelimessa. Tehdyt muutokset replikoituvat kaikkiin toimialueen ohjauskoneisiin, jotka ovat edelleen käynnissä normaalitilassa. AD:n normaali replikointiaikataulu koskee näitä muutoksia, mutta replikointi voidaan pakottaa käyttämään repadmin /syncall komento.