Si el dominio posee dos o más controladores de dominio, y necesita recuperar uno de ellos o su base de datos, opte por evitar una reversión de USN.
Es improbable que ocurra una reversión de USN cuando se recupera un controlador de dominio completo desde una copia de seguridad a nivel de disco basada en VSS.
Es muy probable que se produzca una reversión de USN si se cumple alguna de las siguientes opciones:
Un controlador de dominio se recuperó parcialmente: no se recuperaron todos los discos o volúmenes o solo se recuperó la base de datos de Active Directory.
Se recuperó un controlador de dominio desde una copia de seguridad creada sin VSS. Por ejemplo, la copia de seguridad se creó mediante un dispositivo de arranque, la opciónUtilizar VSS estaba deshabilitada o el proveedor de VSS no funcionó correctamente.
La siguiente información lo ayudará a evitar una reversión de USN mediante unos sencillos pasos.
Replicación y USN
Los datos de Active Directory se replican constantemente entre los controladores de dominio. En cualquier momento, es posible que el mismo objeto de Active Directory posea una versión más nueva en uno de los controladores de dominio y una versión anterior en otro. Para evitar los conflictos y las pérdidas de información, Active Directory hace un seguimiento de las versiones del objeto en cada controlador de dominio y reemplaza las versiones desactualizadas con la versión actualizada.
Para hacer un seguimiento de las versiones del objeto, Active Directory utiliza números llamados Números de secuencias actualizadas (USN). Las versiones más nuevas de los objetos de Active Directory se corresponden con USN más altos. Todos los controladores de dominio conservan los USN de todos los otros controladores de dominio.
Reversión de USN
Después de realizar una restauración no autoritaria de un controlador de dominio o de su base de datos, el USN actual de ese controlador de dominio se reemplaza por un USN anterior (más bajo) de la copia de seguridad. No obstante, los otros controladores de dominio no son compatibles con este cambio. Aún así conservarán el USN más nuevo conocido (más alto) de dicho controlador de dominio.
Como resultado, se pueden producir los siguientes problemas:
El controlador de dominio recuperado vuelve a utilizar los USN anteriores para los objetos nuevos; empieza con el USN anterior de la copia de seguridad.
Los otros controladores de dominio no se replican en los objetos nuevos del controlador de dominio recuperado siempre que su USN continúe siendo más bajo que el que ellos conocen.
Active Directory comienza a tener objetos diferentes que corresponden al mismo USN, es decir, se vuelve incoherente. Esta situación se denomina reversión de USN.
Para evitar una reversión de USN, debe informar al controlador de dominio el hecho de que se ha recuperado.
Para evitar la reversión de USN
Inmediatamente después de recuperar un controlador o su base de datos, reinicie el controlador de dominio recuperado y presione F8 durante el inicio.
En la pantalla Opciones de arranque avanzadas, seleccione Modo de restauración de servicios de directorio e inicie sesión en el Modo de restauración de servicios de directorio (DSRM).
Abra el Editor del registro y luego expanda la siguiente clave de registro:
En esa clave de registro, examine el valor del Recuento de la restauración anterior a DSA. Si este valor está presente, anote su configuración. No agregue el valor si está ausente.
Agregue el siguiente valor a dicha clave de registro:
Tipo de valor: Valor DWORD (de 32 bits)
Nombre del valor: Base de datos recuperada a partir de una copia de seguridad
Datos del valor: 1
Reinicie el controlador de dominio en el modo normal.
[Opcional] Después de reiniciar el controlador de dominio, abra el Visor de sucesos, expanda los Registros de la aplicación y de servicios y después seleccione el registro Servicios de directorio. En el registro Servicios de directorio, busque una entrada reciente para la ID del evento 1109. Si encuentra esta entrada, haga doble clic en ella para asegurarse de que el atributo InvocationID ha cambiado. Esto significa que se actualizó la base de datos de Active Directory.
Abra el Editor del registro y verifique que la configuración en el valor del Recuento de la restauración anterior a DSA haya aumentado en uno en comparación con el paso 4. Si el valor del Recuento de la restauración anterior a DSA estuvo ausente en el paso 4, verifique si está presente ahora y si su configuración es 1.
Si ve una configuración diferente (y no puede encontrar la entrada para la ID del evento 1109), asegúrese de que el controlador de dominio recuperado posea los paquetes de servicios actuales y después repita el procedimiento completo.