PowerEdge: Спільне використання SYSVOL у Windows Server відсутнє у всіх контролерах домену
Summary:
Якщо спільний ресурс SYSVOL відсутній у кожному контролері домену (DC) у домені Active Directory (AD), консолі керування AD можуть видавати помилку на кшталт цього:
"Контролер домену
Active Directory (AD DC) для домену з ним не вдалося зв'язатися.»
Якщо для реплікації даних SYSVOL використовується розподілена реплікація файлової системи (DFSR), проблему важко вирішити. Авторитарна синхронізація DFSR не може бути виконана без консолі ADSI Edit. На щастя, проблему можна вирішити, змінивши реєстр на DC за допомогою авторитетної копії SYSVOL. Потім виконується інша модифікація реєстру на інших DC.
...
Symptoms
Жоден доменний контролер (DC) у домені не має спільного
SYSVOL.Спроба приєднати машину до домену дає помилку: «Контролер домену Active Directory (AD DC) для доменного <> домену не вдалося зв'язатися.
»Консолі керування Active Directory, такі як AD Users та Computers, можуть повідомляти про ту ж помилку.
Консоль управління груповими політиками повідомляє про помилки, що вказують на відсутність
об'єктів групової політики (GPO).Журнали подій реплікації DFS для всіх DC містять помилку 4612 з таким описом:
The DFS Replication service initialized SYSVOL at local path C:\Windows\SYSVOL\domain and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [server]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. [The rest of the event description has been omitted here.]
Сервер, згаданий у описі помилки вище, — колишній DC, який був понижений.
Cause
Resolution
Спочатку знайдіть найактуальнішу копію даних SYSVOL. Ймовірно, це пошук у поточних і колишніх контролерів домену для найновіших версій файлів шаблонів групової політики, які знаходяться за адресою %systemroot%\SYSVOL\domain\Policies. Можливо, доведеться відновити ці дані з недавньої резервної копії пониженого DC, якщо така резервна копія доступна. (Відновіть його на тимчасове місце, створене для цієї мети.)
Зупиніть службу реплікації DFS на всіх DC. Далі оберіть DC як авторитетне джерело SYSVOL. (У цьому випадку не має значення, який DC обереться.) Скопіюйте папки Політики та скрипти з даних SYSVOL у %systemroot%\SYSVOL\domain на авторитетному DC.
Запустити редактор реєстру (regedit) та переглядати HKLM\System\CurrentControlSet\Services\DFSR\Parameters. Клацніть правою кнопкою миші по підклавіші Sysvols і виберіть Експорт. Збережіть файл у доступному місці. (Цей файл, найімовірніше, не знадобиться, але він слугує резервною копією цього ключа реєстру на випадок, якщо щось піде не так.) Закрити редактор реєстру.
Скопіюйте наступний текст у Notepad на цьому DC:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols] "Sysvol Information is Committed"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols\DOMAINNAME] "Is Primary"=dword:00000001 "Command"="DcPromo" "Parent Computer"="" "Replicated Folder Name"="DOMAINNAME" "Replicated Folder Root"="C:\\Windows\\SYSVOL\\Domain" "Replicated Folder Root Set"="C:\\Windows\\SYSVOL\\sysvol\\DOMAINNAME" "Replicated Folder Stage"="C:\\Windows\\SYSVOL\\staging areas\\DOMAINNAME" "Replication Group Name"="DOMAINNAME" "Replication Group Type"="Domain"
У меню «Редагувати » у блокноті виберіть « Замінити»... і замініть усі екземпляри DOMAINNAME на ім'я домену AD (наприклад, ad.mydomain.com). Переконайтеся, що доменне ім'я правильне. За потреби налаштуйте шляхи до файлу відповідно до розташування папки SYSVOL на сервері. Збережіть файл як Promoting_Sysvols.reg. Обов'язково виберіть «Всі файли» (*.*) у випадаючому списку «Зберегти як тип», щоб до імені файлу не додавалося розширення .txt.
Клацніть правою кнопкою миші Promoting_Sysvols.reg і виберіть Об'єднати. Натисніть « Так » при запиті. Дані у файлі мають бути успішно об'єднані з реєстром DC. Натисніть OK
.Запускайте сервіс реплікації DFS лише на цьому DC. Запустіть Event Viewer і оновіть журнал подій DFS Replication, доки не з'явиться подія 4602. SYSVOL реплікація на цьому постійному струмі тепер функціональна, а вихід net share Тепер команда має відображатися SYSVOL та NETLOGON акції.
Зробіть наступне для кожного іншого DC у домені:
- Запустіть редактор реєстру та перегляньте
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DFSR/Parameters/SysVols/Seeding SysVols/[Domain name]. - Знайдіть налаштування Parent Computer у цьому ключі та встановіть його значення на DNS-ім'я авторитарного DC.
- Закрийте редактор реєстру та запустіть службу реплікації DFS.
- Запустіть переглядач подій і оновіть журнал подій реплікації DFS, доки не з'явиться подія 4604, що вказує на завершення початкової реплікації та
SYSVOLбуло ініціалізовано. - Біжи
net shareщоб підтвердити наявністьSYSVOLтаNETLOGONакції.