Dağıtılmış Dosya Sistemi Çoğaltması Kullanarak SYSVOL Verilerinin Yetkili Senkronizasyonunu Gerçekleştirme
Summary: Bu makalede, Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanarak bir Active Directory etki alanı denetleyicisindeki SYSVOL verilerinin yetkili senkronizasyonunu gerçekleştirme prosedürü gösterilmektedir. ...
Instructions
dfsrmig /getmigrationstate bir etki alanı denetleyicisinde (DC) yükseltilmiş bir komut isteminden. Geçiş durumu "Elimine Edildi" ise, DFSR kullanımdadır.
Tüm Active Directory DC'lerinde bulunan SYSVOL klasör hiyerarşisi, iki önemli veri kümesini saklamak için kullanılır:
- Grup İlkesi şablon dosyaları: Bunlar aşağıda ayrı klasörlerde saklanır
\\SYSVOL\<domain>\Policies. - Etki alanındaki makineler tarafından kullanılan oturum açma, oturumu kapatma, başlatma ve kapatma komut dosyaları: Bunlar şurada saklanır:
\\SYSVOL\<domain>\scripts. Komut dosyaları klasörünün kendisi NETLOGON olarak paylaşılır.
Bu veriler DC'ler arasında çoğaltılır ancak SYSVOL çoğaltması Active Directory çoğaltmasından ayrı olarak gerçekleşir. Birinin başarısız olması, diğerinin ise tamamen işlevsel olması mümkündür. Bazı durumlarda, SYSVOL çoğaltması başarısız olabilir ve manuel müdahale olmadan devam edemeyebilir. Aşağıdaki adımlar, SYSVOL un yetkili senkronizasyonunu gerçekleştirir. Yetkili bir senkronizasyonda DFSR, DC'nin kendi SYSVOL veri kopyasını kullanarak SYSVOL'u başlatır. Bu, etki alanı için SYSVOL kaynak kopyası olur. SYSVOL verilerinin en güncel kopyasına sahip DC, DFSR'nin çalışmayı durdurduğu DC ise yetkili bir senkronizasyon gereklidir. Etki alanında yalnızca bir DC varsa bu durum dolaylı olarak doğrudur.
DFSR kullanarak SYSVOL verilerinin yetkisiz senkronizasyonunu gerçekleştirme talimatları Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) Kullanarak SYSVOL Verilerinin Yetkisiz Senkronizasyonunu Gerçekleştirme başlıklı makalede bulunabilir.
DFSR kullanarak SYSVOL verilerinin yetkili senkronizasyonunu gerçekleştirmek için şu adımları izleyin:
- Yetkili DC'de ADSI Düzenleme konsolunu başlatın (
adsiedit.msc). - Default naming context zaten sol bölmede listelenmişse sonraki adıma gidin. Aksi takdirde, varsayılan adlandırma bağlamına bağlanmak için aşağıdaki adımları uygulayın:
- Sol bölmedeki ADSI Edit başlığına sağ tıklayın ve Şuraya bağlan...'ı seçin.
- İyi bilinen bir Adlandırma Bağlamı seçin etiketli radyo düğmesini seçin ve açılır listeden Varsayılan adlandırma bağlamı öğesini seçin.
- Tamam öğesine tıklayın. Varsayılan adlandırma bağlamı artık konsolun sol bölmesinde görünmelidir.
- Varsayılan adlandırma bağlamı altında DC=etki alanı > OU=Etki Alanı Denetleyicileri > CN=sunucuadı > CN=DFSR-LocalSettings > CN=Etki Alanı Sistem Birimi'ne gidin. Bu adımda servername , yetkili olarak seçilen DC'nin adını temsil eder.
- CN=SYSVOL Aboneliği öğesine sağ tıklayın ve Özellikler'i seçin.
- msDFSR-Enabled özniteliğini çift tıklatın ve değerini FALSE olarak ayarlayın.
- msDFSR-Options özniteliğini çift tıklatın ve değerini 1 olarak ayarlayın.
- Özellikler penceresini kapatmak için Tamam'a tıklayın.
- 3-5. adımları tekrarlayın ancak 6. adımı tekrarlamayın. servernameyerine etki alanındaki diğer tüm DC'lerin adlarını yazın. Başka bir deyişle, diğer DC'lerin her birinin CN=SYSVOL Abonelik nesnesine göz atın ve msDFSR-Enabled özniteliğini FALSE olarak ayarlayın. msDFSR-Options özniteliğinin değerini değiştirmeyin.
- Etki alanı genelinde Active Directory çoğaltmasını zorlayın. Bu işlem, etki alanının boyutuna ve çoğaltma topolojisine bağlı olarak biraz zaman alabilir.
- Etki alanındaki her DC'de şunu çalıştırın:
dfsrdiag polladyükseltilmiş bir komut isteminden. - Yetkili DC'de Olay Görüntüleyicisi'ni başlatın ve DFS Çoğaltma olay günlüğünün 4114 olayını içerdiğini onaylayın. Bu olay, SYSVOL un artık çoğaltılmadığını gösterir. (Bu olay tüm DC'lerde mevcuttur ancak hepsinin kontrol edilmesi gerekmez.)
- ADSI Düzenlemesi'nde, 3. adımdaki konuma göz atın ve msDFSR-Enabled özniteliğini TRUE olarak ayarlayın.
- Yetkili DC'de şunu çalıştırın:
dfsrdiag polladyükseltilmiş bir komut isteminden. - Olay 4602 için yetkili DC'den DFS Çoğaltma olay günlüğünü kontrol edin. Bu olay, bu DC de yetkili bir SYSVOL senkronizasyonu oluştuğunu doğrular.
- 8. adımı yineleyin, ancak bu kez her DC'nin msDFSR-Enabled özniteliğini TRUE olarak ayarlayın. Daha önce olduğu gibi, msDFSR-Options özniteliğinin değerini değiştirmeyin.
- Etki alanı genelinde Active Directory çoğaltmasını zorlayın.
- Yetkili DC dışındaki tüm DC'lerde şunu çalıştırın:
dfsrdiag polladSon bir kez. - Yetkili olmayan DC'lerden en az birinde, 4614 ve 4604 olaylarının DFS Çoğaltma olay günlüğünde göründüğünü doğrulayın. Bu olaylar, söz konusu DC'lerin yetkisiz bir SYSVOL senkronizasyonu gerçekleştirdiğini gösterir.
Yukarıdaki adımlar, yetkili DC'de yetkili senkronizasyon gerçekleştirildikten sonra diğer tüm DC'lerde yetkisiz bir SYSVOL senkronizasyonu gerçekleştirilmesini sağlar. Bu, SYSVOL verilerinde ortaya çıkabilecek olası anlaşmazlıkları önler.
Bu videoyu izleyin:
Additional Information
Eğer dfsrdiag pollad Komut tanınmazsa iki seçeneğiniz vardır:
- Komutu çalıştırmak yerine DFS Kopya hizmetini yeniden başlatın. Diğer (SYSVOL olmayan) veriler DFSR tarafından çoğaltılırsa bu durum kısa süreli kesintilere neden olabilir.
- Sunucu Yöneticisi'nin Yönet menüsünden Rol ve Özellik Ekle öğesini seçerek DFS Yönetim araçlarını yükleyin. DFS Yönetim araçları aşağıda gösterilen konumda bulunur.
