Etki Alanı Denetleyicisinde DFSR Hataları 4612, 5002 ve 5008 ile SYSVOL Çoğaltması Başarısız Oluyor
Summary: Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) hataları 4612, 5002 ve 5008 olan etki alanı denetleyicisindeki (DC) SYSVOL çoğaltma sorunlarını çözme. Çoğaltma hatalarını düzeltme ve SYSVOL veri senkronizasyonu için DC'yi yeniden yapılandırma rehberi. Windows Server 2016, 2019, 2022 ve daha fazlası için geçerlidir ...
Symptoms
Etkilenen DC'de net share komutunun çıktıda listelenen SYSVOL veya NETLOGON paylaşımı bulunmayabilir.
Etkilenen DC'nin DFSR olay günlüğü 4612 DFSR hatasını içerir:
The DFS Replication service initialized SYSVOL at local path [path] and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [partner]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. This can occur if the specified partner is also in the initial synchronization state, or if sharing violations are encountered on this server or the sync partner. If this event occurred during the migration of SYSVOL from File Replication service (FRS) to DFS Replication, changes will not replicate out until this issue is resolved. This can cause the SYSVOL folder on this server to become out of sync with other domain controllers.
Ayrıca 5002 ve 5008 hatalarını da içerebilir.
Error 5002: The DFS Replication service encountered an error communicating with partner [partner] for replication group Domain System Volume. Partner DNS Address: [partner FQDN] Optional data if available: Partner WINS Address: [partner hostname] Partner IP Address: [partner address] The service will retry the connection periodically.
Error 5008: The DFS Replication service failed to communicate with partner [partner] for replication group Domain System Volume. This error can occur if the host is unreachable, or if the DFS Replication service is not running on the server. Partner DNS Address: [partner FQDN] Optional data if available: Partner WINS Address: [partner hostname] Partner IP Address: [partner address] The service will retry the connection periodically.
Hatalarda belirtilen ortak sunucusu artık kullanılamayan bir DC'dir.
Cause
Resolution
1. Senaryo: Etkilenen DC, etki alanındaki tek DC'dir.
Bu senaryoda, SYSVOL verilerinin kopyalanacağı başka DC yoktur. Bu nedenle, öncelikle SYSVOL verilerinin DC'de mevcut olup olmadığını belirlemelisiniz. Bunu yapmak için Dosya Gezgini'nde %windir%\SYSVOL\domain\Policies dizinine gidin. Bu klasör, uzun onaltılık adlara sahip en az iki alt klasör içermelidir. Bu alt klasörlerin her biri sırayla Machine ve User adlı alt klasörlerin yanı sıra GPT.ini adlı bir dosya içermelidir. Geçerli SYSVOL verilerine bir örnek için aşağıdaki ekran görüntüsüne bakın:

Şekil 1: Etki alanı denetleyicisindeki SYSVOL verileri
SYSVOL verileri mevcutsa ADSIEdit konsolu kullanılarak verilerin yetkili senkronizasyonu yapılabilir. Gerekli adımlar için bkz. Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) Kullanarak SYSVOL Verilerinin Yetkili Senkronizasyonu. Etki alanında yalnızca bir DC olduğundan bazı adımlar atlanabilir.
SYSVOL verileri mevcut değilse bu verilerin başka bir DC'nin yedeğinden alınması gerekir. Böyle bir yedek bulunabiliyorsa SYSVOL verilerini geri yükleyin ve yetkili bir senkronizasyon gerçekleştirin.
SYSVOL verilerinin bir yedeği yoksa, varsayılan Grup İlkesi Nesnelerini yeniden oluşturmak için dcgpofix komutu kullanılmalıdır.
2. Senaryo: Etki alanında geçerli SYSVOL verilerine sahip başka DC'ler var.
Bu senaryoda, SYSVOL veri kaynağı olarak başka bir DC kullanılabilir. Bunu etkinleştirmek için etkilenen DC'de aşağıdaki adımları uygulayın:
- DFSR hizmetini durdurun.
- Kayıt Defteri Düzenleyicisi'ni açın ve şuraya gidin:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Seeding SysVols\[Domain name].
- Bu anahtarın içinde Parent Computer (Üst Bilgisayar) girişini bulun. Yüksek olasılıkla kullanılamayan bir DC'nin adı olarak ayarlanmıştır. Bu girişi değiştirin ve değerini çevrimiçi olan ve SYSVOL verilerinin güncel bir kopyasına sahip bir DC'nin DNS adı olarak ayarlayın.
- Kayıt Defteri Düzenleyicisi'ni kapatın.
- DFSR hizmetini başlatın.
- Event Viewer'ı (Olay Görüntüleyicisi) başlatın ve ilk çoğaltmanın tamamlandığını ve SYSVOL'un başlatıldığını belirten olay 4604 görüntülenene kadar DFS Çoğaltması olay günlüğünü yenileyin.
- Şunu çalıştırın:
net shareSYSVOL ve NETLOGON paylaşımlarının varlığını doğrulama komutu.
Additional Information
- SYSVOL çoğaltması nedir?
SYSVOL çoğaltma işlemi, tüm DC'lerin etki alanının ilgili politikalarının özdeş bir kopyasına sahip olmasını sağlar. GPO'ların ve oturum açma komut dosyalarının düzgün çalışması için istemcilerin bu dosyalara ve klasörlere DC'ler arasında erişmesi ve bunları eşitlemesi gerektiğinden bu önemlidir.
- Active Directory (AD) SYSVOL çoğaltma durumumu nasıl kontrol ederim?
repadmin /replsum. Bu bölüm, etki alanınız genelinde SYSVOL çoğaltmasıyla ilgili olası hatalar veya sorunlar da dahil olmak üzere çoğaltma durumunun bir özetini sağlar.
Ayrıntılı bilgi için Active Directory Orman Kurtarma - Çoğaltmayı Doğrulama adlı Microsoft makalesine bakın.