Cómo realizar una sincronización autoritativa de datos de SYSVOL mediante la replicación del sistema de archivos distribuido
Summary: En este artículo, se ilustra el procedimiento para realizar una sincronización autoritativa de datos SYSVOL en una controladora de dominio de Active Directory mediante la replicación distribuida del sistema de archivos (DFSR). ...
Instructions
dfsrmig /getmigrationstate desde un símbolo del sistema con privilegios elevados en una controladora de dominio (DC). Si el estado de migración es "Eliminado", DFSR está en uso.
La jerarquía de carpetas SYSVOL, presente en todas las DC de Active Directory, se utiliza para almacenar dos conjuntos importantes de datos:
- Archivos de plantilla de directiva de grupo: Estos se almacenan en carpetas separadas debajo
\\SYSVOL\<domain>\Policies. - Scripts de inicio de sesión, cierre de sesión, inicio y apagado que utilizan las máquinas del dominio: Estos se almacenan en
\\SYSVOL\<domain>\scripts. La carpeta scripts se comparte como NETLOGON.
Estos datos se replican entre DC, pero la replicación de SYSVOL se lleva a cabo por separado de la replicación de Active Directory. Es posible que uno falle mientras el otro es completamente funcional. En algunas situaciones, la replicación de SYSVOL puede fallar y no poder reanudarse sin intervención manual. Los siguientes pasos realizan una sincronización autoritativa de SYSVOL. En una sincronización autoritativa, DFSR inicializa SYSVOL mediante la copia propia de la DC de los datos de SYSVOL. Esto se convierte en la copia de origen de SYSVOL para el dominio. Es necesaria una sincronización autoritativa si la DC con la copia más actualizada de los datos SYSVOL es la DC en la que DFSR dejó de funcionar. Esto es implícitamente cierto si solo hay una DC en el dominio.
Las instrucciones para realizar una sincronización no autoritativa de datos SYSVOL mediante DFSR se pueden encontrar en Cómo realizar una sincronización no autoritativa de datos SYSVOL mediante la replicación distribuida del sistema de archivos (DFSR).
Para realizar una sincronización autoritativa de datos SYSVOL mediante DFSR, siga estos pasos:
- En la DC autoritativa, inicie la consola ADSI Edit (
adsiedit.msc). - Si el contexto de nomenclatura predeterminado ya aparece en el panel izquierdo, vaya al paso siguiente. De lo contrario, realice los siguientes pasos para conectarse al contexto de asignación de nombres predeterminado:
- Haga clic con el botón secundario en el encabezado de edición ADSI en el panel izquierdo y seleccione Conectar a...
- Seleccione el botón de opción Seleccionar un contexto de nomenclatura conocido y elija Contexto de nomenclatura predeterminado en la lista desplegable.
- Haga clic en Aceptar. El contexto de nomenclatura predeterminado ahora debe aparecer en el panel izquierdo de la consola.
- En el contexto de asignación de nombres predeterminado, busque DC=domain > OU=Domain Controllers > CN=servername > CN=DFSR-LocalSettings > CN=Domain System Volume. En este paso, servername representa el nombre de la DC que se eligió como autoritativa.
- Haga clic con el botón secundario en CN=SYSVOL Subscription y seleccione Properties.
- Haga doble clic en el atributo msDFSR-Enabled y establezca su valor en FALSE.
- Haga doble clic en el atributo msDFSR-Options y establezca su valor en 1.
- Haga clic en Aceptar para cerrar la ventana de propiedades.
- Repita los pasos del 3 al 5, pero no el paso 6 y reemplace servernamecon el nombre de todas las demás DC del dominio. En otras palabras, navegue hasta el objeto de suscripción CN=SYSVOL de cada una de las otras DC y establezca su atributo msDFSR-Enabled en FALSE. No cambie el valor del atributo msDFSR-Options .
- Forzar la replicación de Active Directory en todo el dominio. Esto puede tardar algún tiempo, según el tamaño y la topología de replicación del dominio.
- En cada DC del dominio, ejecute
dfsrdiag polladdesde un símbolo del sistema con privilegios elevados. - En la DC autoritativa, inicie el Visor de eventos y confirme que el registro de eventos de replicación DFS contenga el evento 4114. Este evento indica que SYSVOL ya no se replica. (Este evento está presente en todas las DC, pero no es necesario verificarlas todas).
- En ADSI Edit, navegue hasta la ubicación en el paso 3 y establezca el atributo msDFSR-Enabled en TRUE.
- En la DC autoritativa, ejecute
dfsrdiag polladdesde un símbolo del sistema con privilegios elevados. - Compruebe el registro de eventos de replicación DFS desde la DC autoritativa para el evento 4602. Este evento confirma que se produjo una sincronización autoritativa de SYSVOL en esta DC.
- Repita el paso 8, pero esta vez establezca el atributo msDFSR-Enabled de cada DC en TRUE . Como antes, no cambie el valor del atributo msDFSR-Options .
- Forzar la replicación de Active Directory en todo el dominio.
- En cada DC, excepto en la DC autoritativa, ejecute
dfsrdiag polladUna última vez. - En al menos una de las DC no autoritativas, confirme que los eventos 4614 y 4604 aparezcan en el registro de eventos de replicación DFS. Estos eventos indican que esas DC han realizado una sincronización no autoritativa de SYSVOL.
Los pasos anteriores garantizan que se realice una sincronización no autoritativa de SYSVOL en todas las demás DC después de que se realice la sincronización autoritativa en la DC autoritativa. De este modo, se evitan posibles conflictos que surjan en los datos de SYSVOL.
Vea este video:
Additional Information
Si la solicitud en dfsrdiag pollad no se reconoce, tiene dos opciones:
- Reinicie el servicio de replicación DFS en lugar de ejecutar el comando. Si DFSR replica otros datos (que no son SYSVOL), esto puede causar breves interrupciones.
- Para instalar las herramientas de administración de DFS, seleccione Agregar funciones y características en el menú Administrar del Administrador del servidor. Las herramientas de administración de DFS se encuentran en la ubicación que se muestra a continuación.
