Windows-server: Utföra en icke-auktoritativ synkronisering av SYSVOL-data med hjälp av filreplikeringstjänsten
Summary: Den här artikeln illustrerar proceduren för att utföra en icke-auktoritativ synkronisering av SYSVOL-data på en Active Directory-domänkontrollant med hjälp av FRS (File Replication Service). ...
Instructions
Viktigt! Den här artikeln gäller endast om SYSVOL-data replikeras med FRS (File Replication Service). FRS har tagits ur bruk men kan fortfarande användas i Active Directory-domäner som har skapats med tidigare funktionsnivåer än Windows Server 2008. Ta reda på om FRS används genom att köra dfsrmig /getmigrationstate kommandotolken på en domänkontrollant (DC). Om migreringstillståndet är "Eliminerat" används inte FRS och den här artikeln är inte tillämplig.
SYSVOL-mapphierarkin, som finns på alla domänkontrollanter, används för att lagra två viktiga datauppsättningar:
- Grupprincipmallfiler. Dessa lagras i separata mappar under
\\SYSVOL\<domain>\Policies.
- Skript för inloggning, utloggning, start och avstängning som används av datorer i domänen. Dessa lagras i
\\SYSVOL\<domain>\scripts.
Dessa data replikeras mellan domänkontrollanter, men SYSVOL-replikering sker separat från Active Directory-replikering. Det är möjligt för den ena att misslyckas medan den andra är fullt fungerande. I vissa situationer kan SYSVOL-replikeringen misslyckas och inte återupptas utan manuella åtgärder. Följande steg utför en icke-auktoritativ synkronisering av SYSVOL. I en icke-auktoritativ synkronisering kopierar en berörd domänkontrollant alla SYSVOL-data från en annan domänkontrollant i miljön.
Viktig: Om det bara finns en domänkontrollant i domänen kan en icke-auktoritativ inte lyckas, eftersom det inte finns någon annan domänkontrollant att kopiera SYSVOL-data från. I så fall bör en auktoritativ synkronisering utföras i stället. Instruktioner om hur du utför en auktoritativ synkronisering finns i Så här utför du en auktoritativ synkronisering av SYSVOL-data med hjälp av FRS (File Replication Service).
Innan du påbörjar den här proceduren kontrollerar du att det finns en annan domänkontrollant i miljön och att kopian av SYSVOL-data är uppdaterad. Detta kräver bläddring i SYSVOL-mapphierarkin som finns som standard på %systemroot%\SYSVOL för att kontrollera ändringsdatum för grupprincipmallfiler och skriptfiler.
Om du vill utföra den icke-auktoritativa synkroniseringen av SYSVOL följer du dessa steg på den berörda domänkontrollanten (det vill säga domänkontrollanten med inaktuella eller obefintliga SYSVOL-data):
- Stoppa filreplikeringstjänsten.
- Starta Registereditorn.
- Bläddra till
HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup - Dubbelklicka på
BurFlagsoch ställ in det på ett hexadecimalt värde påD2. - Starta FRS-tjänsten.
- Starta Loggboken och kontrollera händelseloggen för filreplikeringstjänsten (finns i program- och tjänstloggar) för informationshändelse 13516. Det kan ta några minuter innan händelsen visas.
- När händelse 13516 har visats kör du
net shareoch bekräfta närvaron av SYSVOL- och NETLOGON-delningarna i utdatan. - Du kanske också vill jämföra data i SYSVOL-mapphierarkin för den berörda domänkontrollanten med motsvarande data på en känd fungerande domänkontrollant. De bör nu matcha.
I videon nedan visas hur du går till väga:
Icke-auktoritativ synkronisering av SYSVOL-data med FRS
Längd: 07:51