Utföra auktoritativ synkronisering av SYSVOL-data med hjälp av distribuerad filsystemsreplikering

Summary: Den här artikeln illustrerar proceduren för att utföra en auktoritativ synkronisering av SYSVOL-data på en Active Directory-domänkontrollant med hjälp av DFSR (Distributed File System Replication). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Viktigt! Den här artikeln gäller endast om SYSVOL-data replikeras med DFSR (Distributed File System Replication). Det här har varit den föredragna metoden för att replikera SYSVOL-data sedan Windows Server 2008. Det är dock möjligt att den äldre metoden, FRS (File Replication Service), fortfarande används om domänen har funnits länge. Om du vill ta reda på om DFSR används kör du dfsrmig /getmigrationstate från en upphöjd kommandotolk på en domänkontrollant (DC). Om migreringstillståndet är "Eliminerat" används DFSR.

SYSVOL-mapphierarkin, som finns på alla Active Directory-domänkontrollanter, används för att lagra två viktiga datauppsättningar:
  • Grupprincipmallfiler: Dessa lagras i separata mappar under \\SYSVOL\<domain>\Policies.
  • Skript för inloggning, utloggning, start och avstängning som används av datorer i domänen: Dessa lagras i \\SYSVOL\<domain>\scripts. Mappen scripts delas som NETLOGON.

Dessa data replikeras mellan domänkontrollanter, men SYSVOL-replikering sker separat från Active Directory-replikering. Det är möjligt för den ena att misslyckas medan den andra är fullt fungerande. I vissa situationer kan SYSVOL-replikeringen misslyckas och inte återupptas utan manuella åtgärder. Följande steg utför en auktoritativ synkronisering av SYSVOL. I en auktoritativ synkronisering initierar DFSR SYSVOL med hjälp av domänkontrollantens egen kopia av SYSVOL-data. Detta blir källkopian för SYSVOL för domänen. En auktoritativ synkronisering är nödvändig om domänkontrollanten med den senaste kopian av SYSVOL-data är den domänkontrollant där DFSR har slutat fungera. Detta är implicit sant om det bara finns en domänkontrollant i domänen.

Anvisningar om hur du utför en icke-auktoritativ synkronisering av SYSVOL-data med DFSR finns i Utföra en icke-auktoritativ synkronisering av SYSVOL-data med hjälp av DFSR (Distributed File System Replication).
 

Obs! Den här artikeln anger inte vilken domänkontrollant som ska väljas som auktoritativ. Det kan ta lite tid, särskilt i en stor domän. Det kräver att SYSVOL-data undersöks på varje domänkontrollant och att du kan avgöra vilken domänkontrollant som har de mest fullständiga och aktuella data. Processen nedan börjar när en auktoritativ domänkontrollant har valts.

Så här utför du en auktoritativ synkronisering av SYSVOL-data med DFSR:
  1. På den auktoritativa domänkontrollanten startar du ADSI-redigeringskonsolen (adsiedit.msc).
  2. Om standardnamngivningskontexten redan visas i den vänstra rutan går du till nästa steg. Annars utför du följande steg för att ansluta till standardnamngivningskontexten:
    1. Högerklicka på ADSI-redigeringshuvudet i den vänstra rutan och välj Anslut till....
    2. Välj alternativknappen Välj en välkänd namngivningskontext och välj Standardnamngivningskontext i listrutan.
    3. Klicka på OK. Standardnamngivningskontexten bör nu visas i den vänstra rutan i konsolen.
  3. Under standardnamngivningskontexten bläddrar du till DC=domain > OU=Domain Controllers > CN=servername > CN=DFSR-LocalSettings > CN=Domain System Volume. I det här steget representerar servername namnet på den domänkontrollant som har valts som auktoritativ.
  4. Högerklicka på CN=SYSVOL Subscription och välj Properties.
  5. Dubbelklicka på attributet msDFSR-Enabled och ange dess värde till FALSE.
  6. Dubbelklicka på attributet msDFSR-Options och ange värdet till 1.
  7. Klicka på OK för att stänga egenskapsfönstret.
  8. Upprepa steg 3–5, men inte steg 6, och ersätt servernamemed namnet på varannan domänkontrollant i domänen. Med andra ord bläddrar du till CN=SYSVOL Subscription-objektet för var och en av de andra domänkontrollanterna och anger dess msDFSR-Enabled-attribut till FALSE. Ändra inte värdet för attributet msDFSR-Options .
  9. Framtvinga Active Directory-replikering i hela domänen. Detta kan ta lite tid, beroende på domänens storlek och replikeringstopologi.
  10. Kör på varje domänkontrollant i domänen dfsrdiag pollad från en upphöjd kommandotolk.
  11. På den auktoritativa domänkontrollanten startar du Loggboken och bekräftar att händelseloggen för DFS Replication innehåller händelse 4114. Den här händelsen indikerar att SYSVOL inte längre replikeras. (Den här händelsen finns på alla domänkontrollanter, men det är inte nödvändigt att kontrollera alla.)
  12. I ADSI-redigering bläddrar du till platsen i steg 3 och anger attributet msDFSR-Enabled till TRUE.
  13. På den auktoritativa domänkontrollanten kör du dfsrdiag pollad från en upphöjd kommandotolk.
  14. Kontrollera händelseloggen för DFS Replication från den auktoritativa domänkontrollanten för händelse 4602. Den här händelsen bekräftar att en auktoritativ synkronisering av SYSVOL har skett på den här domänkontrollanten.
  15. Upprepa steg 8, men ange varje domänkontrollants msDFSR-Enabled-attribut till TRUE den här gången. Ändra inte värdet för attributet msDFSR-Options som tidigare.
  16. Framtvinga Active Directory-replikering i hela domänen.
  17. På alla domänkontrollanter utom den auktoritativa domänkontrollanten kör du dfsrdiag pollad En sista gång.
  18. Kontrollera att händelserna 4614 och 4604 visas i händelseloggen för DFS-replikering på minst en av de icke-auktoritativa domänkontrollerna. Dessa händelser indikerar att dessa domänkontrollanter har utfört en icke-auktoritativ synkronisering av SYSVOL.

Stegen ovan säkerställer att en icke-auktoritativ synkronisering av SYSVOL utförs på alla andra domänkontrollanter efter att den auktoritativa synkroniseringen har utförts på den auktoritativa domänkontrollanten. På så sätt undviks eventuella konflikter i SYSVOL-data.

Titta på den här videon:

 

Additional Information

Om den dfsrdiag pollad känns inte igen har du två alternativ:

  • Starta om DFS Replication-tjänsten i stället för att köra kommandot. Om andra data (icke-SYSVOL) replikeras av DFSR kan detta orsaka korta avbrott.
  • Installera DFS-hanteringsverktygen genom att välja Lägg till roller och funktioner på menyn Hantera i Serverhanteraren. DFS-hanteringsverktygen finns på den plats som visas nedan.

Windows Server Manager Skärmen för val av nya funktioner

 

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Small Business Server 2008, Microsoft Windows 2008 Server R2 , Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2 ...

Products

PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440 , PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640 ...
Article Properties
Article Number: 000207115
Article Type: How To
Last Modified: 24 Jan 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.