Catálogo de Alertas do Microsoft Entra Connect Health
Os alertas de envio de serviço do Microsoft Entra Connect Health indicam que a infraestrutura de identidade não está íntegra. Este artigo inclui títulos de alertas, descrições e etapas de correção para cada alerta.
Erro, Aviso e Pré-aviso são três estágios de alertas gerados a partir do serviço Connect Health. É altamente recomendável tomar medidas imediatas em alertas disparados.
Os alertas do Microsoft Entra Connect Health são resolvidos em uma condição de êxito. Os agentes do Microsoft Entra Connect Health detectam e relatam as condições de sucesso para o serviço periodicamente. Para alguns alertas, a supressão é periódica. Em outras palavras, se a mesma condição de erro não for observada no período de 72 horas a partir da geração do alerta, este será resolvido automaticamente.
Alertas gerais
Nome do alerta | Descrição | Remediação |
---|---|---|
Os dados do serviço de integridade não estão atualizados | O(s) Agente(s) de Integridade executando em um ou mais servidores não está conectado ao Serviço de Integridade e o Serviço de Integridade não está recebendo os dados mais recentes deste servidor. Os últimos dados processados pelo Serviço de Integridade têm mais de 2 horas. | Assegure-se de que os agentes de integridade tenham conectividade de saída para os pontos de extremidade de serviço necessários. Leia mais |
Alertas para o Microsoft Entra Connect (Sincronização)
Nome do alerta | Descrição | Remediação |
---|---|---|
O serviço de sincronização do Microsoft Entra Connect não está em execução | O serviço Windows de Sincronização do Microsoft Entra ID não está em execução ou não pôde iniciar. Como resultado, os objetos não serão sincronizados com o Microsoft Entra ID. | Inicie os serviços de sincronização do Microsoft Entra ID
|
A importação do Microsoft Entra ID falhou | A operação de importação do Microsoft Entra Connector falhou. | Investigue os erros do log de eventos da operação de importação para obter mais detalhes. |
A conexão com o Microsoft Entra ID falhou devido a uma falha de autenticação | A conexão com o Microsoft Entra ID falhou devido a uma falha de autenticação. Como resultado, os objetos não serão sincronizados com o Microsoft Entra ID. | Investigue os erros do log de eventos para obter mais detalhes. |
Falha ao exportar para o Active Directory | A operação de exportação para o Active Directory Connector falhou. | Investigue os erros do log de eventos da operação de exportação para obter mais detalhes. |
Falha ao importar do Active Directory | Falha ao importar do Active Directory. Como resultado, os objetos de alguns domínios dessa floresta podem não ser importados. | |
A exportação para o Microsoft Entra ID falhou | A operação de exportação para o Microsoft Entra Connector falhou. Como resultado, alguns objetos podem não ser exportados com êxito para o Microsoft Entra ID. | Investigue os erros do log de eventos da operação de exportação para obter mais detalhes. |
A pulsação da Sincronização de Hash de Senha foi ignorada nos últimos 120 minutos | A Sincronização de Hash de Senha não conectou o Microsoft Entra ID nos últimos 120 minutos. Como resultado, as senhas não serão sincronizadas com o Microsoft Entra ID. | Reinicie os serviços de sincronização do Microsoft Entra ID: Quaisquer operações de sincronização atualmente em execução serão interrompidas. Quando nenhuma operação de sincronização estiver em andamento, você poderá executar as etapas a seguir. 1. Clique em Iniciar e em Executar, tipo Services.msc e, em seguida, clique em OK. 2. Localize Sincronização do Microsoft Entra ID, clique com o botão direito do mouse e, em seguida, clique em Reiniciar. |
Uso elevado da CPU detectado | A porcentagem de consumo da CPU ultrapassou o limite recomendado nesse servidor. |
|
Consumo de memória alta detectado | A porcentagem de consumo de memória do servidor está além do limite recomendado nesse servidor. | Inspecione os principais processos que consomem maior memória do servidor. É possível utilizar o Gerenciador de Tarefas ou executar o comando a seguir do PowerShell: get-process | Sort-Object -Descending WS | Select-Object -First 10 Se houver processos inesperados com alto consumo de memória, interrompa os processos usando o seguinte comando do PowerShell: stop-process -ProcessName [nome do processo] |
A Sincronização de Hash de Senha parou de funcionar | A Sincronização de Hash de Senha foi interrompida. Como resultado, as senhas não serão sincronizadas com o Microsoft Entra ID. | Reinicie os serviços de sincronização do Microsoft Entra ID: Quaisquer operações de sincronização atualmente em execução serão interrompidas. Quando nenhuma operação de sincronização estiver em andamento, você poderá executar as etapas a seguir.
|
A exportação para o Microsoft Entra ID foi interrompida. O limite de exclusão acidental foi alcançado | A operação de exportação para o Microsoft Entra ID falhou. Havia mais objetos a serem excluídos que o limite configurado. Como resultado, nenhum objeto foi exportado. |
|
Alertas para os Serviços de Federação do Active Directory (AD FS)
Nome do alerta | Descrição | Remediação |
---|---|---|
As Solicitações de Autenticação de Teste (Transações Sintéticas) falharam ao obter um token | As solicitações de autenticação de teste (Transações Sintéticas) iniciadas neste servidor falharam ao obter um token após 5 novas tentativas. Isso pode ser causado devido a problemas de rede transitórios, disponibilidade do Controlador de Domínio do AD DS ou um servidor do AD FS configurado incorretamente. Como resultado, as solicitações de autenticação processadas pelo serviço de federação podem falhar. O agente usa o contexto de Conta de Computador Local para obter um token do Serviço de Federação. | Assegure-se de que as etapas a seguir sejam executadas para validar a integridade do servidor.
Se o nome do serviço não puder ser resolvido, consulte a seção de perguntas frequentes para obter instruções sobre como adicionar uma entrada de arquivo HOST do serviço do AD FS ao endereço IP deste servidor. Isso permitirá que o módulo de transação sintética executado neste servidor solicite um token |
O servidor proxy não pode acessar o servidor de federação | Este servidor proxy do AD FS não consegue contatar o serviço do AD FS. Como resultado, as solicitações de autenticação processadas por este servidor falharão. | Execute as etapas a seguir para validar a conectividade entre este servidor e o serviço do AD FS.
|
O Certificado SSL está prestes a expirar | O certificado TLS/SSL usado pelos servidores de Federação está prestes a expirar dentro de 90 dias. Quando expirar, todas as solicitações que exigem uma conexão SSL válida falharão. Por exemplo, para clientes do Microsoft 365, os clientes de email não poderão se autenticar. | Atualize o certificado TLS/SSL em cada servidor do AD FS.
Para AD FS 2.0 no Windows Server 2008R2:
Para AD FS no Windows Server 2012 R2 e versões posteriores: |
O serviço do AD FS não está em execução no servidor | O Serviço de Federação do Active Directory (Serviço do Windows) não está em execução neste servidor. Quaisquer solicitações direcionadas para este servidor falharão. | Para iniciar o Serviço de Federação do Active Directory (Serviço do Windows):
|
DNS para o Serviço de Federação pode estar configurado incorretamente | O servidor DNS pode ser configurado para usar um registro CNAME para o nome do farm do AD FS. É recomendável usar um registro AAAA ou A para o AD FS para que a Autenticação Integrada do Windows funcione perfeitamente na rede corporativa. | Verifique se o tipo de registro DNS do farm do AD FS <Farm Name> não é CNAME. Configure-o para ser um registro AAAA ou A. |
A auditoria do AD FS está desabilitada | A Auditoria do AD FS está desabilitada para o servidor. A seção Uso do AD FS no portal não incluirá dados desse servidor. | Se as Auditorias do AD FS não estiverem habilitadas, siga estas instruções:
Depois de seguir essas etapas, os Eventos de Auditoria do AD FS devem estar visíveis no Visualizador de Eventos. Para verificar:
Se você seguiu essas instruções antes, mas ainda está vendo esse alerta, é possível que um Objeto de Política de Grupo esteja desabilitando a auditoria do AD FS. A causa raiz pode ser uma das seguintes:
|
O certificado SSL do AD FS é autoassinado | Está sendo usado um certificado autoassinado como o certificado TLS/SSL no farm do AD FS. Como resultado, a autenticação do cliente de email para o Microsoft 365 falhará | Atualize o certificado TLS/SSL em cada servidor do AD FS.
Instale o novo certificado TLS/SSL em cada servidor no repositório de certificados do computador local.
Para AD FS 2.0 no Windows Server 2008R2: Para AD FS no Windows Server 2012 R2 ou versões posteriores: |
A confiança entre o servidor proxy e o servidor de federação não é válida | A confiança entre o proxy do servidor de federação e o Serviço de Federação não pôde ser estabelecida ou renovada. | Atualize o Certificado de Confiança Proxy no servidor proxy. Execute novamente o Assistente de Configuração de Proxy. |
Proteção de bloqueio de extranet desativada para o AD FS | O Proteção de Bloqueio Extranet está DESABILITADO no farm do AD FS. Este recurso protege os usuários contra ataques de senha de força bruta na Internet e impede a negação de ataques de serviço contra os usuários quando as políticas de bloqueio de conta do AD DS estão em vigor. Com esse recurso habilitado, se o número de tentativas de logon de extranet com falha para um usuário (tentativas de logon feitas por meio do servidor WAP e AD FS) exceder o 'ExtranetLockoutThreshold', então, os servidores do AD FS interromperão o processamento de tentativas de logon adicionais para ‘ExtranetObservationWindow'. É altamente recomendável que habilitar esse recurso nos servidores do AD FS. | Execute o comando a seguir para habilitar a Proteção de Bloqueio Extranet Desabilitada no AD FS com valores padrão. Set-AdfsProperties -EnableExtranetLockout $true Se houver políticas de bloqueio do AD configuradas para os usuários, verifique se a propriedade 'ExtranetLockoutThreshold' está definida com um valor abaixo do limite de bloqueio do AD DS. Isso garante que as solicitações que excederam o limite do AD FS sejam removidas e jamais validadas nos servidores do AD DS. |
SPN (Nome da Entidade de Serviço) inválido para a conta de serviço do AD FS | O Nome da Entidade de Serviço da conta de Serviço de Federação não está registrado ou não é exclusivo. Como resultado, a Autenticação Integrada do Windows de clientes ingressados no domínio pode não ser perfeita. | Utilize [SETSPN -L ServiceAccountName] para listar as Entidades de Serviço. Utilize [SETSPN -X] para verificar se há Nomes da Entidade de Serviço duplicados. Se o SPN for duplicado para a conta de serviço do AD FS, remova o SPN da conta duplicada, utilizando [SETSPN -d service/namehostname] Se o SPN não estiver definido, utilize [SETSPN -s {Desired-SPN} {domain_name}{service_account}] para definir o SPN desejado para a Conta de Serviço de Federação. |
O certificado de Descriptografia do Token do AD FS Primário está prestes a expirar | O certificado de Descriptografia de Token do AD FS Primário está prestes a expirar em menos de 90 dias. O AD FS não pode descriptografar tokens de provedores de declarações confiáveis. O AD FS não pode descriptografar cookies de SSO criptografados. Os usuários finais não poderão autenticar para acessar recursos. | Se a substituição automática do certificado estiver habilitada, o AD FS gerenciará o Certificado de Descriptografia do Token. Se você gerenciar o certificado manualmente, siga as instruções abaixo. Obter um novo Certificado de Descriptografia do Token.
|
O certificado de Autenticação de Tokens do AD FS Primário está prestes a expirar | O certificado de Autenticação de Tokens do AD FS está prestes a expirar dentro de 90 dias. O AD FS não pode emitir tokens assinados quando este certificado não é válido. | Obter um novo Certificado de Autenticação de Tokens.
|
O certificado SSL do AD FS não foi localizado no repositório de certificados local | O certificado com a impressão digital configurada como o certificado TLS/SSL no banco de dados do AD FS não foi localizado no repositório de certificados local. Como resultado, qualquer solicitação de autenticação sobre o TLS falhará. Por exemplo, a autenticação de cliente de email para o Microsoft 365 falhará. | Instale o certificado com a impressão digital configurada no repositório de certificados local. |
O Certificado SSL expirou | O certificado TLS/SSL para o serviço do AD FS expirou. Como resultado, quaisquer solicitações de autenticação que exijam uma conexão TLS válida falharão. Por exemplo: a autenticação de cliente de email não será capaz de autenticar para o Microsoft 365. | Atualize o certificado TLS/SSL em cada servidor do AD FS.
Para AD FS 2.0 no Windows Server 2008R2:
Para AD FS no Windows Server 2012 R2 ou versões posteriores: Consulte: Gerenciamento de Certificados SSL no AD FS e WAP |
Os pontos de extremidade necessários para o Microsoft Entra ID (para o Microsoft 365) não estão habilitados | O seguinte conjunto de pontos de extremidade exigido pelos Serviços do Exchange Online, Microsoft Entra ID e Microsoft 365 não está habilitado para o serviço de federação: |
Ative os pontos de extremidade exigidos para os Serviços de Nuvem do Microsoft Azure no serviço de federação. Para AD FS no Windows Server 2012 2012R2 ou versões posteriores |
Não foi possível conectar o servidor de Federação ao Banco de Dados de Configuração do AD FS | A conta de serviço do AD FS está tendo problemas ao conectar-se ao banco de dados de configuração do AD FS. Como resultado, o serviço AD FS neste computador pode não funcionar conforme o esperado. | |
Associações SSL necessárias estão ausentes ou não configuradas | As associações TLS necessárias para que esse servidor de federação execute a autenticação com êxito estão configuradas incorretamente. Como resultado, o AD FS não pode processar as solicitações recebidas. | Para Windows Server 2012 R2 Abra um prompt de comando administrativo elevado e execute os comandos a seguir:
|
O Certificado de Autenticação de Tokens do AD FS Primário expirou | O Certificado de Autenticação de Tokens do AD FS expirou. O AD FS não pode emitir tokens assinados quando este certificado não é válido. | Se a substituição do certificado automático estiver habilitada, o AD FS gerenciará a atualizar o certificado de assinatura de Token. Se você gerenciar o certificado manualmente, siga as instruções abaixo.
|
O servidor proxy está removendo solicitações para controle de congestionamento | Esse servidor proxy está atualmente removendo solicitações da extranet devido a uma latência maior que o normal entre esse servidor proxy e o servidor de federação. Como resultado, determinada parte das solicitações de autenticação processadas pelo servidor proxy do AD FS pode falhar. | |
A conta de serviço do AD FS tem acesso negado para uma das chaves privadas do certificado. | A conta de serviço do AD FS não tem acesso à chave privada de um dos certificados do AD FS neste computador. | Verifique se a conta de serviço de AD FS obtenha acesso aos certificados TLS, assinatura de token e descriptografia de token armazenados no repositório de certificados do computador local.
Abra Certificados (Computador Local)/Pessoal/Certificados. Para todos os certificados usados pelo AD FS:
|
O certificado SSL do AD FS não tem uma chave privada | AD FS certificado TLS/SSL foi instalado sem uma chave privada. Como resultado, qualquer solicitação de autenticação sobre o SSL falhará. Por exemplo, a autenticação de cliente de email para o Microsoft 365 falhará. | Atualize o certificado TLS/SSL em cada servidor do AD FS.
Para AD FS 2.0 no Windows Server 2008R2:
Para AD FS no Windows Server 2012 R2 ou versões posteriores: |
O certificado de Descriptografia de Token do AD FS Primário expirou | O certificado de Descriptografia de Token do AD FS Primário expirou. O AD FS não pode descriptografar tokens de provedores de declarações confiáveis. O AD FS não pode descriptografar cookies de SSO criptografados. Os usuários finais não poderão autenticar para acessar recursos. | Se a substituição automática do certificado estiver habilitada, o AD FS gerenciará o Certificado de Descriptografia do Token. Se você gerenciar o certificado manualmente, siga as instruções abaixo.
|
Alertas para o Active Directory Domain Services
Nome do alerta | Descrição | Remediação |
---|---|---|
Controlador de domínio inacessível via ping LDAP | O Controlador de Domínio não está acessível via Ping LDAP. Isso pode ser causado devido a problemas de Rede ou de computador. Como resultado, os Pings LDAP falharão. | netdom query fsmo no Controlador de Domínio afetado. |
Erro de replicação do Active Directory encontrado | Esse controlador de domínio está passando por problemas de replicação, que podem ser localizados acessando o Painel Status de Replicação. Erros de replicação podem ser causados por configuração incorreta ou outros problemas relacionados. Erros de replicação não tratados podem levar a inconsistência de dados. | Consulte os detalhes adicionais para os nomes dos DCs de origem e de destino afetados. Navegue até o painel Status de Replicação e procure os erros ativos nos DCs afetados. Clique no erro para abrir uma folha com mais detalhes sobre como corrigir esse erro específico. |
O controlador de domínio não consegue localizar um controlador de domínio primário | Um controlador de domínio primário não é acessível através desse controlador de domínio. Isso levará a logons de usuários impactados, alterações de política de grupo não aplicadas e falha na sincronização de hora do sistema. | netdom query fsmo no Controlador de Domínio afetado. |
O Controlador de Domínio não consegue encontrar um servidor de Catálogo Global | Um servidor de catálogo global não está acessível a partir desse controlador de domínio. Isso resultará em autenticações com falha tentadas por meio desse Controlador de Domínio. | Examine a lista de alertas para qualquer alerta de Controlador de Domínio não está anunciando em que o servidor afetado pode ser uma GC. Se não houver alertas de anúncio, verifique os registros SRV para GCs. É possível verificá-los executando: nltest /dnsgetdc: [ForestName] /gc Deve listar os DCs anunciados como GCs. Se a lista estiver vazia, verifique a configuração de DNS para garantir que a GC registrou os registros SRV. O Controlador de Domínio é capaz de localizá-los no DNS. Para solucionar problemas de Catálogos Globais, consulte Anunciando como um Servidor de Catálogo Global. |
Controlador de domínio incapaz de alcançar o compartilhamento sysvol local | O Sysvol contém elementos importantes dos Objetos de Política de Grupo e scripts a serem distribuídos nos DCs de um domínio. O Controlador de Domínio não anunciará como o Controlador de Domínio e as Políticas de Grupo não serão aplicadas. | Consulte Como solucionar problemas de compartilhamentos sysvol e Netlogon ausentes |
A hora do Controlador de Domínio está fora de sincronização | A hora neste Controlador de Domínio está fora do intervalo de Distorção de Hora normal. Como resultado, as autenticações Kerberos falharão. | net stop w32time em seguida net start w32time no Controlador de Domínio afetado. w32tm /resync no Controlador de Domínio afetado. |
Controlador de domínio não está anunciando | Esse controlador de domínio não está anunciando adequadamente as funções que é capaz de executar. Isso pode ser causado por problemas com replicação, configuração incorreta de DNS, serviços críticos que não estão em execução ou porque o servidor não está sendo inicializado completamente. Como resultado, controladores de domínio, membros do domínio e outros dispositivos não poderão localizar esse controlador de domínio. Além disso, outros controladores de domínio podem não ser capazes de replicar a partir desse controlador de domínio. | Examine a lista de alertas para outros alertas relacionados como: A replicação está interrompida. A hora do controlador de domínio está fora de sincronia. O serviço Netlogon não está em execução. Os serviços DFSR e/ou NTFRS não estão em execução. Identificar e solucionar problemas de DNS relacionados: Logon no controlador de domínio afetado. Abra o Log de Eventos do Sistema. Se eventos 5774, 5775 ou 5781 estiverem presentes, consulte solução de problemas de domínio controlador localizador DNS registros de falha no registro identificar e solucionar problemas do serviço de tempo de Windows relacionados: Certifique-se de tempo do Windows serviço está em execução: executar 'net start w32time-' no controlador de domínio afetado. Reinicie o Serviço de Tempo do Windows: Execute 'net stop w32time' e 'net start w32time' no Controlador de Domínio afetado. |
O serviço GPSVC não está em execução | Se o serviço for interrompido ou desabilitado, as configurações definidas pelo administrador não serão aplicadas e os aplicativos e componentes não poderão ser gerenciados por meio da Política de Grupo. Os componentes ou os aplicativos que dependem do componente de Política de Grupo poderão não funcionar se o serviço for desabilitado. | Execute net start gpsvc no Controlador de Domínio afetado. |
Os serviços DFSR e/ou NTFRS não estão em execução | Se ambos os serviços DFSR e NTFRS forem interrompidos, os Controladores de Domínio não poderão replicar dados de sysvol. Os dados de sysvol estarão fora de consistência. |
|
O serviço Netlogon não está em execução | Solicitações de logon, registro, autenticação e localização de controladores de domínio estarão indisponíveis nesse controlador de domínio. | Execute 'net start netlogon' no Controlador de Domínio afetado |
O serviço W32Time não está em execução | Se o Serviço de Tempo do Windows for interrompido, a sincronização de data e hora ficará indisponível. Se esse serviço for desabilitado, os serviços que dependem explicitamente dele não serão iniciados. | Execute 'net start win32Time' no Controlador de Domínio afetado |
O serviço ADWS não está em execução | Se o serviço Serviços Web do Active Directory for interrompido ou desabilitado, os aplicativos clientes, como o PowerShell do Active Directory, não poderão acessar ou gerenciar nenhuma instância de serviço de diretório em execução localmente nesse servidor. | Execute 'net start adws' no Controlador de Domínio afetado |
O controlador de domínio primário raiz não está sincronizando a partir do servidor NTP | Se você não configurar o controlador de domínio primário para sincronizar a hora de uma fonte de tempo externa ou interna, o emulador PDC usará o relógio interno e será a fonte de tempo confiável da floresta. Se a hora não estiver correta no próprio controlador de domínio primário, todos os computadores terão configurações de horário incorretas. | No Controlador de Domínio afetado, abra um prompt de comando. Pare o serviço de Tempo: net stop w32time w32tm /config /manualpeerlist: time.windows.com /syncfromflags:manual /reliable:yes Observação: substitua time.windows.com pelo endereço da sua fonte de tempo externa desejada. Inicie o serviço de Tempo: net start w32time |
O controlador de domínio é colocado em quarentena | Este Controlador de Domínio não está conectado a nenhum dos outros Controladores de Domínio em funcionamento. Isso pode ser causado devido à configuração incorreta. Como resultado, esse controlador de domínio não está sendo utilizado e não será replicado de/para ninguém. | Habilitar replicação de entrada e saída: execute 'repadmin /options ServerName -DISABLE_INBOUND_REPL' no Controlador de Domínio afetado. Execute 'repadmin /options ServerName -DISABLE_OUTBOUND_REPL' no Controlador de Domínio afetado. Crie uma nova conexão de replicação para outro Controlador de Domínio:
|
A Replicação de Saída está desabilitada | Os controladores de domínio com replicação de saída desabilitada não poderão distribuir as alterações originadas dentro de si. | Para habilitar a replicação de saída no controlador de domínio afetado, execute estas etapas: Clique em Iniciar, clique em Executar, digite cmd e, em seguida, clique em OK. Digite o seguinte texto e pressione ENTER: repadmin /options -DISABLE_OUTBOUND_REPL |
A Replicação de Entrada está desabilitada | Os controladores de domínio com replicação de entrada desabilitada não terão as informações mais recentes. Essa condição pode levar a falhas de logon. | Para habilitar a replicação de entrada no controlador de domínio afetado, siga estas etapas: clique em Iniciar, clique em Executar, digite cmd e, em seguida, clique em Ok. Digite o seguinte texto e pressione ENTER: repadmin /options -DISABLE_INBOUND_REPL |
O serviço LanmanServer não está em execução | Se esse serviço for desabilitado, os serviços que dependem explicitamente dele não serão iniciados. | Execute 'net start LanManServer' no Controlador de Domínio afetado. |
O serviço Centro de Distribuição de Chaves Kerberos não está em execução | Se o serviço KDC for interrompido, os usuários não poderão fazer a autenticação por meio desse Controlador de Domínio usando o protocolo de autenticação Kerberos v5. | Execute 'net start kdc' no Controlador de Domínio afetado. |
O serviço DNS não está em execução | Se o serviço DNS for interrompido, os computadores e usuários usando esse servidor para fins de DNS não conseguirão localizar recursos. | Execute 'net start dns' no Controlador de Domínio afetado. |
O DC possui Reversão de USN | Quando ocorrem reversões de USN, modificações em objetos e atributos não são replicados de entrada por controladores de domínio de destino que tenham visto anteriormente o USN. Como esses controladores de domínio de destino acreditam estar atualizados, nenhum erro de replicação é relatado nos logs de eventos do Serviço de Diretório ou por ferramentas de monitoramento e diagnóstico. A reversão de USN pode afetar a replicação de qualquer objeto ou atributo em qualquer partição. O efeito colateral observado com mais frequência é que contas de usuário e de computador criadas no controlador de domínio de reversão não existem em um ou mais parceiros de replicação. Ou, as atualizações de senha originadas no controlador de domínio de reversão não existem nos parceiros de replicação. | Há duas abordagens para recuperar de uma reversão de USN: Remova o Controlador de Domínio do domínio, seguindo estas etapas:
Avalie se existem backups de estado do sistema válidos para esse controlador de domínio. Se um backup de estado do sistema válido tiver sido feito antes de o controlador de domínio revertido ter sido restaurado incorretamente e o backup contiver alterações recentes feitas no controlador de domínio, restaure o estado do sistema com base no backup mais recente. Você também pode usar o instantâneo como uma origem de um backup. Ou você pode definir o banco de dados para fornecer a nova ID de invocação usando o procedimento da seção "Para restaurar uma versão anterior de um VHD de controlador de domínio virtual sem o backup de dados do estado do sistema" neste artigo |