Salve, sono David, principal engineer di Dell. Oggi parlerò dell'esecuzione di una sincronizzazione non autorevole dei dati CIS utilizzando la replica distribuita del file system o DFSR DFSR. Sr è il più recente dei due metodi utilizzati per replicare i dati FLL CIS in un dominio. Il meno recente è il servizio di replica di file o FRS, ma la maggior parte dei domini moderni utilizzerà DFS R per replicare la caduta CIS a questo punto. È più affidabile di FRS, ma può comunque interrompersi e talvolta è necessario forzare la sincronizzazione tra i controller di dominio. In questo video.
Ti mostrerò come eseguire una sincronizzazione non autorevole in cui il controller di dominio di destinazione copia i dati CIS da un altro DC. Nel nostro ambiente, abbiamo due dc di cui ci occuperemo qui. DC uno e DC tre, DC uno sarà la nostra DC sorgente e DC tre sarà il nostro obiettivo. Se si apre il Visualizzatore eventi sul DC 3 e si esamina il registro di replica DFS, è possibile visualizzare errori in questo caso. Gli errori specifici non sono importanti. Ho intenzionalmente rotto il DFS R per questa dimostrazione. Tuttavia, ciò che possiamo notare qui è che la replica DFS non funziona correttamente, non ha replicato i dati CISL da un altro controller di dominio come dovrebbe.
Se guardiamo il visualizzatore eventi su DC One, non vediamo errori, solo eventi informativi, ci sono alcuni errori un po' di tempo fa, ma sono stati chiariti. E DFS R su DC 1 funziona correttamente. Quindi l'unico problema qui è su DC tre, possiamo confermare che c'è un problema se andiamo nella gestione delle policy di gruppo e diamo un'occhiata al numero di GPS che abbiamo qui, ce ne sono 10 tra cui tre GPS di prova che sono stati creati di recente per scopi di questa dimostrazione. Se guardiamo nella cartella dei contenuti autunnali CIS, vediamo 10 cartelle sotto le policy dei domini autunnali CIS. Ognuna di queste cartelle contiene i file modello per ciascuno dei GPS visualizzati nella console di gestione dei criteri di gruppo. Quindi, dal momento che abbiamo 10 GPS, abbiamo 10 cartelle con file modello. Se andiamo nella stessa posizione su DC, tre sfogliano windows, quindi cis fall domain and policies, vediamo solo sette cartelle qui.
I tre GPS di prova che ho creato di recente non sono stati replicati. Pertanto, i loro file modello non sono presenti sul DC tre, indicando ancora una volta un problema con la replica DFS dei dati di caduta CIS. Ora, per correggere questo problema, eseguiremo una sincronizzazione non autorevole della caduta CIS per farlo. Pubblicheremo gli annunci che modifico e all'interno degli annunci che modifico, ci collegheremo al contesto di denominazione predefinito, lasceremo tutti questi valori ai valori predefiniti e questo ci collegherà al contesto di denominazione predefinito. In questo caso, espanderemo il contesto di denominazione predefinito, quindi espanderemo l'estensione del dominio, i controller di dominio ou e DC tre è l'unico di cui ci occuperemo qui. Espanderemo DC 3, le impostazioni locali F sr e il volume del sistema di dominio. Qui viene visualizzato l'oggetto sottoscrizione autunnale CIS.
Modificheremo questo oggetto per dare un'occhiata ai suoi attributi qui. L'attributo di cui ci stiamo occupando si chiama MS DF Sr enabled. Vogliamo impostarlo su clic falso. OK, per confermare e OK, di nuovo. Dal momento che abbiamo eseguito questa modifica sul DC 3 e il DC 3 è l'unico controller di dominio di cui siamo interessati. Al momento, non è necessario forzare la replica. Questo attributo è archiviato in Active Directory, ma a noi interessa solo il valore nel DC tre. Quello che dobbiamo fare è eseguire DF Sr Diag Pole A che indica a DFS R di eseguire una query su Active Directory per eventuali modifiche alla configurazione. Qui vediamo che il comando ha avuto esito positivo. Torniamo al Visualizzatore eventi e lo aggiorniamo, che mostra un paio di eventi informativi, 4114 e 2010, che indicano che la replica DFS è stata disabilitata.
4114 si riferisce specificamente al percorso di caduta CIS e 2010 si riferisce solo alla replica DFS in generale, poiché tutte le cartelle replicate sono state disabilitate. Ora che l'abbiamo fatto, torniamo allo stesso attributo, aggiungiamo la modifica e la reimpostiamo su true click, ok? Per confermare e OK, ancora una volta, non abbiamo bisogno di replicare. È necessario eseguire nuovamente DF Sr Diag Pole A, poiché è stata apportata un'altra modifica alla configurazione. Ancora una volta, il comando ha esito positivo e torniamo al visualizzatore eventi e aggiorniamo ancora una volta. Viene visualizzato l'evento di avvertenza 4614: il servizio di replica DFS ha inizializzato la caduta CIS nel percorso locale ed è in attesa di eseguire la replica iniziale. E subito vediamo che ci sono di nuovo nuovi eventi. Se eseguiamo nuovamente l'aggiornamento, viene visualizzato l'evento 4604, che è quello che stiamo cercando.
Il servizio di replica DFS ha inizializzato correttamente la cartella CIS fall replicated nel percorso. Il membro ha completato la sincronizzazione iniziale dell'autunno CIS con il partner DC uno. Per verificare la cartella fall CIS, eseguiamo il comando net share, che conferma la presenza di share CIS fall e net log. Se torniamo a Esplora file, vediamo che ora ci sono 10 cartelle contenenti file modello GP che confermano anche che i dati CIS sono stati replicati da DC. Uno.
Se torniamo al DC 1, possiamo confrontare queste cartelle e verificare che siano le stesse. Anche in questo caso si è verificata una sincronizzazione non autorevole dei dati cisl tramite DFS R. Mi chiamo David e sono un principal engineer di Dell.
Grazie per l'attenzione.