| Предыдущий | Следующий |
| ERROR_DS_INIT_FAILURE_CONSOLE | ERROR_DS_FOREST_VERSION_TOO_HIGH |
ERROR_DS_SAM_INIT_FAILURE_CONSOLE
Контроллер домена не может продолжить запуск из-за отказа инициализации учётных записей безопасности
Это консольная форма критической ошибки SAM при запуске контроллера домена. Главные диагностические данные — вторичный статус в событии или диалоге. На контроллере обработка субъектов безопасности зависит от инициализации каталога, поэтому предшествующая проблема базы NTDS, журналов, схемы или конфигурации может проявиться при запуске SAM.
Используйте режим восстановления служб каталогов, если требуется автономный ремонт или восстановление. В DSRM служба AD DS не работает, а аутентификация использует локальный SAM реестра, намеренно отделённый от обычной обработки учётных записей контроллера домена. Не сбрасывайте доменные учётные записи, не пересоздавайте файлы каталога и не копируйте кусты реестра только потому, что в тексте указано SAM; сначала проследите вторичную ошибку до подсистемы, отказавшей раньше.
Что проверить
- Сохраните вторичный код ошибки и первое событие запуска в цепочке.
- Проверьте состояние базы и журналов NTDS до предположения о повреждении автономного SAM.
- Для автономного восстановления используйте учётные данные DSRM и поддерживаемые процедуры.
Ссылки
- Microsoft: восстановление сервера Active Directory
- Microsoft: диагностическое журналирование AD и AD LDS
- Microsoft: устранение несовпадения схемы AD
Нужно найти другой код? Найти другой код состояния или ошибки.
