Як виконати авторитетну синхронізацію даних SYSVOL за допомогою реплікації розподіленої файлової системи
Summary: У цій статті описано процедуру виконання авторитетної синхронізації даних SYSVOL на контролері домену Active Directory за допомогою реплікації розподіленої файлової системи (DFSR).
Instructions
dfsrmig /getmigrationstate з підвищеного командного рядка на контролері домену (DC). Якщо стан міграції має значення "Ліквідовано", використовується DFSR.
Ієрархія папок SYSVOL, присутня на всіх DC Active Directory, використовується для зберігання двох важливих наборів даних:
- Файли шаблонів групової політики: Вони зберігаються в окремих папках під ними
\\SYSVOL\<domain>\Policies. - Сценарії входу, виходу з системи, запуску та вимкнення, які використовуються машинами в домені: Вони зберігаються в
\\SYSVOL\<domain>\scripts. Папка scripts сама по собі є спільною як NETLOGON.
Ці дані реплікуються між DC, але реплікація SYSVOL відбувається окремо від реплікації Active Directory. Одна з них може вийти з ладу, а інша повністю справна. У деяких ситуаціях реплікація SYSVOL може зазнати невдачі і не зможе відновитися без ручного втручання. Наступні кроки виконують авторитетну синхронізацію SYSVOL. У авторитетній синхронізації DFSR ініціалізує SYSVOL, використовуючи власну копію даних SYSVOL DC. Це стає вихідною копією SYSVOL для домену. Авторитетна синхронізація необхідна, якщо ДЦ з найактуальнішою копією даних SYSVOL є тим ЦОД, на якому перестала працювати ДФСР. Це неявно вірно, якщо в домені є тільки один DC.
Інструкції щодо виконання неавторитетної синхронізації даних SYSVOL за допомогою DFSR можна знайти в статті Як виконати неавторитетну синхронізацію даних SYSVOL за допомогою реплікації розподіленої файлової системи (DFSR).
Щоб виконати авторитетну синхронізацію даних SYSVOL за допомогою DFSR, виконайте такі дії:
- На авторитетному DC запустіть консоль ADSI Edit (
adsiedit.msc). - Якщо контекст іменування за замовчуванням уже вказано на лівій панелі, перейдіть до наступного кроку. В іншому випадку виконайте такі дії, щоб підключитися до контексту іменування за замовчуванням:
- Клацніть правою кнопкою миші заголовок ADSI Edit на лівій панелі та виберіть Підключитися до....
- Виберіть перемикач з написом Виберіть добре відомий контекст іменування та виберіть Контекст іменування за замовчуванням зі спадного списку.
- Натисніть кнопку «OK». Контекст іменування за замовчуванням тепер має з'явитися на лівій панелі консолі.
- У контексті іменування за замовчуванням перейдіть до DC=домену > OU=Контролери домену > CN=ім'я > сервера CN=DFSR-LocalSettings > CN=Системний обсяг домену. На цьому кроці ім'я сервера представляє ім'я постійного струму, який було вибрано як авторитетний.
- Клацніть правою кнопкою миші CN=SYSVOL Subscription та виберіть Властивості.
- Двічі клацніть атрибут msDFSR-Enabled і встановіть для нього значення FALSE.
- Двічі клацніть атрибут msDFSR-Options і встановіть його значення на 1.
- Натисніть OK , щоб закрити вікно властивостей.
- Повторіть кроки 3–5, але не кроки 6, замінивши ім'ясервера на ім'я кожного іншого DC у домені. Іншими словами, перейдіть до об'єкта підписки CN=SYSVOL кожного з інших DC і встановіть для його атрибута msDFSR-Enabled значення FALSE. Не змінюйте значення атрибута msDFSR-Options .
- Примусова реплікація Active Directory в усьому домені. Це може зайняти деякий час, залежно від розміру та топології реплікації домену.
- На кожному ДЦ у домені запустіть
dfsrdiag polladз підвищеного командного рядка. - На авторитетному DC запустіть Перегляд подій і переконайтеся, що журнал подій реплікації DFS містить подію 4114. Ця подія вказує на те, що SYSVOL більше не реплікується. (Ця подія присутня на всіх ДЦ, але перевіряти їх усі не потрібно.)
- У вікні ADSI Edit перейдіть до розташування на кроці 3 та встановіть для атрибута msDFSR-Enabled значення TRUE.
- На авторитетному ДЦ запустіть
dfsrdiag polladз підвищеного командного рядка. - Перевірте журнал подій реплікації DFS від авторитетного постійного струму для події 4602. Ця подія підтверджує, що на цьому ДЦ відбулася авторитетна синхронізація SYSVOL.
- Повторіть крок 8, але цього разу встановіть атрибут msDFSR-Enabled кожного DC на TRUE . Як і раніше, не змінюйте значення атрибута msDFSR-Options .
- Примусова реплікація Active Directory в усьому домені.
- На кожному постійному струмі, крім авторитетного, запустіть
dfsrdiag polladВостаннє. - Хоча б на одному з неавторитетних DC переконайтеся, що події 4614 і 4604 відображаються в журналі подій реплікації DFS. Ці події вказують на те, що ці DC виконали несанкціоновану синхронізацію SYSVOL.
Наведені вище кроки гарантують, що неавторитарна синхронізація SYSVOL виконується на всіх інших DC після виконання авторитетної синхронізації на авторитетному DC. Це дозволяє уникнути можливих конфліктів, що виникають у даних SYSVOL.
Дивіться це відео:
Additional Information
Якщо dfsrdiag pollad не розпізнається, у вас є два варіанти:
- Перезапустіть службу реплікації DFS замість виконання команди. Якщо DFSR реплікує інші дані (не пов'язані з SYSVOL), це може спричинити короткочасні переривання.
- Інсталюйте інструменти керування DFS, вибравши «Додати ролі та функції » в меню «Керування» диспетчера серверів. Інструменти керування ДФС можна знайти в місці, вказаному нижче.
