Windows Server: Udfør en ikke-autoritativ synkronisering af SYSVOL-data ved hjælp af distributed File System-replikering
Summary: Denne artikel beskriver proceduren for udførelse af en ikke-autoritativ synkronisering af SYSVOL-data på en Active Directory-domænecontroller ved hjælp af DFSR (Distributed File System Replication). ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Vigtigt: Denne artikel gælder kun, hvis SYSVOL-data replikeres ved hjælp af DFSR (Distributed File System Replication). Dette har været den foretrukne metode til replikering af SYSVOL-data siden Windows Server 2008. Det er dog muligt, at den ældre metode, File Replication System (FRS), stadig er i brug, hvis domænet har eksisteret i lang tid. For at finde ud af, om DFSR er i brug, skal du køre
dfsrmig /getmigrationstate fra en kommandoprompt med administratorrettigheder på en domænecontroller (DC). Hvis overførselstilstanden er "Elimineret", er DFSR i brug.
SYSVOL-mappehierarkiet, der findes på alle Active Directory-domænecontrollere, bruges til at gemme to vigtige datasæt:
- Skabelonfiler til gruppepolitik: Disse gemmes i separate mapper nedenfor
\\SYSVOL\<domain>\Policies. - Logon-, logoff-, start- og nedlukningsscripts, der bruges af maskiner i domænet: Disse opbevares i
\\SYSVOL\<domain>\scripts. Scriptmappen deles selv som NETLOGON.
Vigtigt: I et enkelt DC-domæne kan en ikke-autoritativ synkronisering aldrig lykkes, da der ikke findes nogen anden kopi af SYSVOL-dataene. I den situation skal der udføres en autoritativ synkronisering i stedet. Du kan finde instruktioner til at udføre en autoritativ synkronisering i Sådan udføres en autoritativ synkronisering af SYSVOL-data ved hjælp af DFSR (Distributed File System Replication).
Før du starter denne procedure, skal du sikre dig, at der findes en anden DC i miljøet, og at dens kopi af SYSVOL-dataene er opdateret. Dette indebærer at gennemse SYSVOL-mappehierarkiet (placeret som standard på
%systemroot%\SYSVOL) for at kontrollere ændringsdatoerne for gruppepolitik, skabelonfiler og scriptfiler.
Følg disse trin for at udføre en ikke-autoritativ synkronisering af SYSVOL-data ved hjælp af DFSR:
Bemærk: For nemheds skyld kaldes den DC, der gennemgår den ikke-autoritative synkronisering, mål-DC i nedenstående trin.
- På en DC skal du starte ADSI Edit-konsollen (
adsiedit.msc). - Hvis Standardnavngivningskontekst allerede er angivet i venstre rude, skal du gå til næste trin. Ellers skal du udføre følgende trin for at oprette forbindelse til standardnavngivningskonteksten:
- Højreklik på ADSI Edit-overskriften i venstre rude, og vælg Opret forbindelse til... .
- Vælg alternativknappen " Vælg en velkendt navngivningskontekst ", og vælg Standardnavngivningskontekst på rullelisten.
- Klik på OK.& Standardnavngivningskonteksten vises nu i venstre rude på konsollen.
- Under standardnavngivningskonteksten skal du gå til DC=domæne >OU=Domain Controllers>CN=servername >CN=DFSR-LocalSettings>CN=Domain System Volume. I dette trin repræsenterer servernavnetnavnet på DC-destinationscomputeren.
- Højreklik på CN=SYSVOL-abonnement , og vælg Egenskaber.
- Dobbeltklik på attributten msDFSR-Enabled, og indstil dens værdi til FALSE.
- Klik på OK for at lukke egenskabsvinduet, men lad ADSI Edit-konsollen være åben.
- Dette trin er ikke nødvendigt, hvis ADSI Edit blev startet på DC-destinationscomputeren. Gennemtving Active Directory-replikering i hele domænet. Dette kan tage noget tid, afhængigt af domænets størrelse og replikeringstopologi.
- På mål-DC skal du køre
dfsrdiag polladfra en kommandoprompt med administratorrettigheder. - Start Logbog på destinationsDC, og bekræft, at DFS-replikeringshændelsesloggen indeholder hændelse 4114. Denne hændelse angiver, at SYSVOL ikke længere replikeres.
- I ADSI Edit skal du dobbeltklikke på attributten msDFSR-Enabled fra trin 5 og indstille dens værdi til TRUE.
- Dette trin er ikke nødvendigt, hvis ADSI Edit blev startet på DC-destinationscomputeren. Gennemtving Active Directory-replikering i hele domænet.
- På mål-DC skal du køre
dfsrdiag polladfra en kommandoprompt med administratorrettigheder. - På DC-målfrekvensen skal du bekræfte, at hændelserne 4614 og 4604 vises i DFS-replikeringshændelsesloggen. Disse hændelser indikerer, at denne DC har udført en ikke-autoritativ synkronisering af SYSVOL.
Additional Information
Hvis ikonet dfsrdiag pollad kommandoen genkendes ikke, du har to muligheder:
- Genstart DFS-replikeringstjenesten i stedet for at køre kommandoen. Hvis andre data (ikke-SYSVOL) replikeres af DFSR, kan det medføre korte afbrydelser.
- Installer DFS-administrationsværktøjerne ved at vælge Tilføj roller og funktioner i menuen Administrer i Serverstyring. DFS-administrationsværktøjerne findes på den placering, der vises nedenfor.
Se denne video for en demonstration:
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022Products
PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440
, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640
...
Article Properties
Article Number: 000207437
Article Type: How To
Last Modified: 31 Jan 2025
Version: 7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.