Ci ho pensato per qualche ora oggi. È un po 'sconcertante, ma come ho indicato nel mio commento, la mia ipotesi migliore è che tu abbia una sorta di cache su disco in corso che non viene impegnata su disco prima che l'interruzione di corrente / spegnimento sporco abbia cancellato il contenuto della cache ... Oppure, poiché si sta eseguendo un volume RAID che ospita ntds.dit, l'interruzione dell'alimentazione potrebbe causare l'interruzione temporanea o l'incoerenza del volume RAID, anche se per un momento.
Sappiamo che la linea del partito sui rollback USN è quando un controller di dominio viene ripristinato a uno stato come era in precedenza, l'esempio classico è il ripristino di un controller di dominio virtualizzato da un'istantanea. So che non si applica esattamente a te ... ma anche nel caso di un disco con una cache di scrittura, puoi pensare ai dati che si trovano fisicamente sul disco come contenenti uno "stato precedente" mentre la cache di scrittura è ciò che in realtà contiene lo stato più aggiornato della DC ... anche se i due stati sono distanti solo mezzo secondo.
Ruminare su questi commenti da Microsoft:
Linee guida per controller di dominio virtualizzati
I dischi SCSI virtuali offrono prestazioni migliori rispetto all'IDE virtuale e supportano l'accesso forzato all'unità (FUA). FUA garantisce che il sistema operativo scriva e legge i dati direttamente dal supporto ignorando qualsiasi meccanismo di memorizzazione nella cache.
So che il tuo controller di dominio non è una macchina virtuale, ma il concetto è ancora valido. La memorizzazione nella cache del disco e i controller di dominio non si mescolano. Questo è il motivo per cui l'installazione di Active Directory disattiva la cache di scrittura come criterio di Windows, ma è ancora possibile avere meccanismi di cache nel controller RAID hardware, ecc.
Scenario B: avvio di Active Directory da altre unità in un mirror rotto
Promuovi un controller di dominio. Individua il file Ntds.dit su un'unità con mirroring.
Rompi lo specchio.
Continuare a replicare in entrata e replicare in uscita utilizzando il file Ntds.dit sulla prima unità nel mirror.
Avviare il controller di dominio utilizzando il file Ntds.dit sulla seconda unità nel mirror.
Questo è un killer di replica che mi ha morso molto su controller di dominio fisici con volumi RAID 1. Personalmente non ho mai avuto un vero rollback USN causato da esso, ma ucciderà la replica su quel controller di dominio. Voglio dire, immagina un volume RAID 1 di 2 dischi. 1 unità muore. Lo rimuovi, pop in una nuova unità ... aaaaaae DSA Not Writable.
Dal blog AskDS :
Se non si dispone di gruppi di continuità (UPS) per gli host di macchine virtuali o per il disco di archiviazione in cui risiede il database di Active Directory, assicurarsi che la memorizzazione nella cache di scrittura sia disabilitata sul computer host della macchina virtuale. Si prega di fare riferimento a questo link per ulteriori indicazioni. Al contrario, se la memorizzazione nella cache di scrittura deve rimanere abilitata per l'host di macchine virtuali che ospita il controller di dominio, installare un UPS per evitare danni ai controller di dominio.
Ancora una volta, si parla di controller di dominio virtualizzati, ma il concetto di memorizzazione nella cache del disco si applica anche ai controller di dominio fisici.
Quindi c'è la mia idea. Penso che abbia qualcosa a che fare con il tuo sistema di archiviazione. Sicuramente vuoi disabilitare tutti i meccanismi di memorizzazione nella cache almeno sul volume ntds.dit, specialmente se sei soggetto a interruzioni di corrente.