Compartilhar via


Recuperação de Floresta do Active Directory – invalidar o pool RID atual

Use o procedimento a seguir para usar o Windows PowerShell para invalidar o pool RID atual em um controlador de domínio. O Windows PowerShell está habilitado por padrão no Windows Server 2012 e no Windows Server 2008 R2, mas não no Windows Server 2008 em que deve ser instalado usando Adicionar Recursos. Ele pode ser baixado para ser executado no Windows Server 2003.

Para verificar se o comando foi concluído com êxito, verifique a ID do evento 16654 (a origem é Directory-Services-SAM) no log do sistema no Visualizador de Eventos no Windows Server 2012. As versões anteriores do Windows não registram esse evento.

Observação

Depois de invalidar o pool RID, você receberá um erro ao tentar criar pela primeira vez a entidade de segurança (usuário, computador ou grupo). A tentativa de criar um objeto dispara uma solicitação para um novo pool RID. A repetição da operação é bem-sucedida porque o novo pool do RID será alocado.

Invalidar o pool RID atual

  • Abra uma sessão do Windows PowerShell elevada, execute o seguinte comando e pressione ENTER:

    $Domain = New-Object System.DirectoryServices.DirectoryEntry
    $DomainSid = $Domain.objectSid
    $RootDSE = New-Object System.DirectoryServices.DirectoryEntry("LDAP://RootDSE")
    $RootDSE.UsePropertyCache = $false
    $RootDSE.Put("invalidateRidPool", $DomainSid.Value)
    $RootDSE.SetInfo()
    

Próximas etapas