Windows Server: Utföra en icke-auktoritativ synkronisering av SYSVOL-data med hjälp av distribuerad filsystemsreplikering
Summary: Den här artikeln illustrerar proceduren för att utföra en icke-auktoritativ synkronisering av SYSVOL-data på en Active Directory-domänkontrollant med hjälp av DFSR (Distributed File System Replication). ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Viktigt! Den här artikeln gäller endast om SYSVOL-data replikeras med DFSR (Distributed File System Replication). Det här har varit den föredragna metoden för att replikera SYSVOL-data sedan Windows Server 2008. Det är dock möjligt att den äldre metoden, FRS (File Replication System), fortfarande används om domänen har funnits länge. Om du vill ta reda på om DFSR används kör du
dfsrmig /getmigrationstate från en upphöjd kommandotolk på en domänkontrollant (DC). Om migreringstillståndet är "Eliminerat" används DFSR.
SYSVOL-mapphierarkin, som finns på alla Active Directory-domänkontrollanter, används för att lagra två viktiga datauppsättningar:
- Grupprincipmallfiler: Dessa lagras i separata mappar under
\\SYSVOL\<domain>\Policies. - Inloggnings-, utloggnings-, start- och avstängningsskript som används av datorer i domänen: Dessa lagras i
\\SYSVOL\<domain>\scripts. Mappen scripts delas som NETLOGON.
Viktigt! I en domän med en enda domänkontrollant kan en icke-auktoritativ synkronisering aldrig lyckas, eftersom det inte finns någon annan kopia av SYSVOL-data. I så fall bör en auktoritativ synkronisering utföras i stället. Anvisningar om hur du utför en auktoritativ synkronisering finns i Utföra en auktoritativ synkronisering av SYSVOL-data med hjälp av DFSR (Distributed File System Replication).
Innan du påbörjar den här proceduren kontrollerar du att det finns en annan domänkontrollant i miljön och att kopian av SYSVOL-data är uppdaterad. Det innebär att du bläddrar i SYSVOL-mapphierarkin (som som standard finns på
%systemroot%\SYSVOL) för att kontrollera de ändrade datumen för grupprincipmallfiler och skriptfiler.
Så här utför du en icke-auktoritativ synkronisering av SYSVOL-data med DFSR:
Obs! För enkelhetens skull kallas domänkontrollanten som genomgår den icke-auktoritativa synkroniseringen för måldomänkontrollanten i stegen nedan.
- På en domänkontrollant startar du ADSI-redigeringskonsolen (
adsiedit.msc). - Om Standardnamngivningskontext redan visas i den vänstra rutan går du till nästa steg. Annars utför du följande steg för att ansluta till standardnamngivningskontexten:
- Högerklicka på ADSI-redigeringshuvudet i den vänstra rutan och välj Anslut till... .
- Välj alternativknappen Välj en välkänd namngivningskontext och välj Standardnamngivningskontext i listrutan.
- Klicka på OK. Standardnamngivningskontexten bör nu visas i den vänstra rutan i konsolen.
- Under standardnamngivningskontexten bläddrar du till DC=domain >OU=Domain Controllers>CN=servername >CN=DFSR-LocalSettings>CN=Domain System Volume. I det här steget representerar servernamenamnet på måldomänkontrollanten.
- Högerklicka på CN=SYSVOL Subscription och välj Properties.
- Dubbelklicka på attributet msDFSR-Enabled och ange dess värde till FALSE.
- Klicka på OK för att stänga egenskapsfönstret, men lämna ADSI-redigeringskonsolen öppen.
- Det här steget behövs inte om ADSI-redigering har startats på måldomänkontrollanten. Framtvinga Active Directory-replikering i hela domänen. Detta kan ta lite tid, beroende på domänens storlek och replikeringstopologi.
- Kör på måldomänkontrollanten
dfsrdiag polladfrån en upphöjd kommandotolk. - Starta Loggboken på måldomänkontrollanten och bekräfta att händelseloggen för DFS Replication innehåller händelse 4114. Den här händelsen indikerar att SYSVOL inte längre replikeras.
- I ADSI-redigering dubbelklickar du på attributet msDFSR-Enabled från steg 5 och anger dess värde till TRUE.
- Det här steget behövs inte om ADSI-redigering har startats på måldomänkontrollanten. Framtvinga Active Directory-replikering i hela domänen.
- Kör på måldomänkontrollanten
dfsrdiag polladfrån en upphöjd kommandotolk. - På måldomänkontrollanten bekräftar du att händelserna 4614 och 4604 visas i händelseloggen för DFS Replication. Dessa händelser indikerar att domänkontrollanten har utfört en icke-auktoritativ synkronisering av SYSVOL.
Additional Information
Om den dfsrdiag pollad känns inte igen har du två alternativ:
- Starta om DFS Replication-tjänsten i stället för att köra kommandot. Om andra data (icke-SYSVOL) replikeras av DFSR kan detta orsaka korta avbrott.
- Installera DFS-hanteringsverktygen genom att välja Lägg till roller och funktioner på menyn Hantera i Serverhanteraren. DFS-hanteringsverktygen finns på den plats som visas nedan.
Se den här videon för en demonstration:
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022Products
PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440
, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640
...
Article Properties
Article Number: 000207437
Article Type: How To
Last Modified: 31 Jan 2025
Version: 7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.