Windows Server: Utføre en ikke-autoritativ synkronisering av SYSVOL-data ved hjelp av replikering av distribuert filsystem

Summary: Denne artikkelen illustrerer fremgangsmåten for å utføre en ikke-autoritativ synkronisering av SYSVOL-data på en Active Directory-domenekontroller ved hjelp av Distributed File System Replication (DFSR). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Viktig: Denne artikkelen gjelder bare hvis SYSVOL-data replikeres ved hjelp av Distributed File System Replication (DFSR). Dette har vært den foretrukne metoden for replikering av SYSVOL-data siden Windows Server 2008. Det er imidlertid mulig at den eldre metoden, File Replication System (FRS), fortsatt er i bruk hvis domenet har eksistert lenge. Hvis du vil fastslå om DFSR er i bruk, kjører du dfsrmig /getmigrationstate fra en hevet ledetekst på en domenekontroller (DC). Hvis overføringsstatusen er "Eliminert", er DFSR i bruk.

SYSVOL-mappehierarkiet, som finnes på alle Active Directory-domenekontrollere, brukes til å lagre to viktige sett med data:
  • Gruppepolicymalfiler: Disse lagres i separate mapper under \\SYSVOL\<domain>\Policies.
  • Påloggings-, avloggings-, oppstarts- og avslutningsskript som brukes av maskiner i domenet: Disse lagres i \\SYSVOL\<domain>\scripts. Skriptmappen deles som NETLOGON.
Disse dataene replikeres mellom domenekontrollere, men SYSVOL-replikering utføres separat fra Active Directory-replikering. Det er mulig for en å mislykkes mens den andre er fullt funksjonell. I noen situasjoner kan SYSVOL-replikering mislykkes og være ute av stand til å gjenopptas uten manuell inngripen. Følgende trinn utfører en ikke-autoritativ synkronisering av SYSVOL. I en ikke-autoritativ synkronisering kopierer mål-DC alle SYSVOL-data fra en annen DC i miljøet.

Viktig: I et enkelt DC-domene kan en ikke-autoritativ synkronisering aldri lykkes, siden det ikke finnes noen annen kopi av SYSVOL-dataene. I denne situasjonen bør en autoritativ synkronisering utføres i stedet. Du finner instruksjoner for å utføre en autoritativ synkronisering i Slik utfører du en autoritativ synkronisering av SYSVOL-data ved hjelp av DFSR (Distributed File System Replication).

Før du starter denne prosedyren, må du forsikre deg om at det finnes en annen DC i miljøet og at kopien av SYSVOL-dataene er oppdatert. Dette innebærer å bla gjennom SYSVOL-mappehierarkiet (plassert som standard på %systemroot%\SYSVOL) for å kontrollere de endrede datoene for gruppepolicymalfiler og skriptfiler.

Hvis du vil utføre en ikke-autoritativ synkronisering av SYSVOL-data ved hjelp av DFSR, gjør du følgende:
 
Merk: For enkelhets skyld kalles DCen som gjennomgår den ikke-autoritative synkroniseringen, mål-DC i trinnene nedenfor.
 
  1. På en DC starter du ADSI Edit-konsollen (adsiedit.msc).
  2. Hvis Standard navnekontekst allerede er oppført i den venstre ruten, går du videre til neste trinn. Hvis ikke, utfører du følgende trinn for å koble til standard navnekontekst:
    1. Høyreklikk på ADSI Edit-overskriften i venstre rute og velg Koble til... .
    2. Velg alternativknappen merket Velg en velkjent navnekontekst og velg Standard navngivningskontekst fra rullegardinlisten.
    3. Klikk OK.& Standard navnekontekst skal nå vises i venstre rute i konsollen.
  3. Under standard navnekontekst går du til DC=domain >OU=Domain Controllers>CN=servername >CN=DFSR-LocalSettings>CN=Domain System Volume. I dette trinnet representerer servernavnetnavnet på mål-DCEN.
  4. Høyreklikk på CN=SYSVOL-abonnement og velg Egenskaper.
  5. Dobbeltklikk attributtet msDFSR-Abled, og angi verdien til USANN.
  6. Klikk OK for å lukke egenskapsvinduet, men la ADSI-redigeringskonsollen være åpen.
  7. Dette trinnet er ikke nødvendig hvis ADSI Edit ble startet på DC-målet. Fremtving Active Directory-replikering over hele domenet. Dette kan ta litt tid, avhengig av størrelsen og replikeringstopologien til domenet.
  8. Kjør DC på DC-målet dfsrdiag pollad fra en hevet ledetekst.
  9. Start Hendelsesliste på mål-DC-en, og kontroller at hendelsesloggen for DFS-replikering inneholder hendelsen 4114. Denne hendelsen indikerer at SYSVOL ikke lenger replikeres.
  10. I ADSI Edit dobbeltklikker du msDFSR-Abled-attributtet fra trinn 5 og setter verdien til SANN.
  11. Dette trinnet er ikke nødvendig hvis ADSI Edit ble startet på DC-målet. Fremtving Active Directory-replikering over hele domenet.
  12. Kjør DC på DC-målet dfsrdiag pollad fra en hevet ledetekst.
  13. På mål-DC-en bekrefter du at hendelsene 4614 og 4604 vises i hendelsesloggen for DFS-replikering. Disse hendelsene indikerer at denne DC har utført en ikke-autoritativ synkronisering av SYSVOL.

Additional Information

Hvis dfsrdiag pollad kommandoen gjenkjennes ikke, du har to alternativer:

  • Start DFS Replication-tjenesten på nytt i stedet for å kjøre kommandoen. Hvis andre data (ikke-SYSVOL) replikeres av DFSR, kan dette føre til korte avbrudd.
  • Installer DFS-administrasjonsverktøyene ved å velge Legg til roller og funksjoner fra Behandle-menyen i Server Manager. Du finner DFS-administrasjonsverktøyene på plasseringen som vises nedenfor.

Veiviser for å legge til funksjoner for installasjon av DFS-administrasjonsverktøy 

Se denne videoen for en demonstrasjon:

 

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022

Products

PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440 , PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640 ...
Article Properties
Article Number: 000207437
Article Type: How To
Last Modified: 31 Jan 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.