System Windows: Przeprowadzanie nieautorytatywnej synchronizacji danych SYSVOL przy użyciu usługi replikacji plików
Summary: Ten artykuł przedstawia procedurę wykonywania nieautorytatywnej synchronizacji danych SYSVOL na kontrolerze domeny usługi Active Directory przy użyciu usługi replikacji plików (FRS).
Instructions
Ważne: Ten artykuł ma zastosowanie tylko wtedy, gdy dane SYSVOL są replikowane za pomocą usługi replikacji plików (FRS). Usługa FRS została wycofana, ale może być nadal używana w domenach usługi Active Directory, które zostały utworzone z poziomami funkcjonalności wcześniejszymi niż Windows Server 2008. Aby ustalić, czy usługa FRS jest używana, uruchom polecenie dfsrmig /getmigrationstate polecenie w wierszu poleceń z podwyższonym poziomem uprawnień na kontrolerze domeny (DC). Jeśli stan migracji to "Wyeliminowano", usługa FRS nie jest używana, a ten artykuł nie ma zastosowania.
Hierarchia folderów SYSVOL, obecna na wszystkich kontrolerach domeny, służy do przechowywania dwóch ważnych zestawów danych:
- Pliki szablonów zasad grupy. Są one przechowywane w oddzielnych folderach poniżej
\\SYSVOL\<domain>\Policies.
- Skrypty logowania, wylogowywania, uruchamiania i zamykania używane przez komputery w domenie. Są one przechowywane w
\\SYSVOL\<domain>\scripts.
Dane te są replikowane między kontrolerami domeny, ale replikacja SYSVOL odbywa się niezależnie od replikacji usługi Active Directory. Możliwe jest, że jeden zawiedzie, podczas gdy drugi jest w pełni funkcjonalny. W niektórych sytuacjach replikacja SYSVOL może zakończyć się niepowodzeniem i nie będzie można jej wznowić bez ręcznej interwencji. Poniższe czynności powodują przeprowadzenie nieautorytatywnej synchronizacji folderu SYSVOL. W przypadku synchronizacji nieautorytatywnej kontroler domeny, którego dotyczy problem, kopiuje wszystkie dane SYSVOL z innego kontrolera domeny w środowisku.
Ważny: Jeśli w domenie znajduje się tylko jeden kontroler domeny, nieautorytatywny kontroler domeny nie może zakończyć się pomyślnie, ponieważ nie ma innego kontrolera domeny, z którego można skopiować dane SYSVOL. W takiej sytuacji należy przeprowadzić autorytatywną synchronizację. Instrukcje dotyczące przeprowadzania autorytatywnej synchronizacji można znaleźć w artykule Jak przeprowadzić autorytatywną synchronizację danych SYSVOL za pomocą usługi replikacji plików (FRS).
Przed rozpoczęciem tej procedury należy upewnić się, że w środowisku istnieje inny kontroler domeny i że jego kopia danych SYSVOL jest aktualna. Wymaga to przeglądania hierarchii folderów SYSVOL, która domyślnie znajduje się pod adresem %systemroot%\SYSVOL , aby sprawdzić daty modyfikacji plików szablonów zasad grupy i plików skryptów.
Aby przeprowadzić nieautorytatywną synchronizację SYSVOL, wykonaj następujące czynności na kontrolerze domeny, którego dotyczy problem (czyli kontrolerze domeny z nieaktualnymi lub nieistniejącymi danymi SYSVOL):
- Zatrzymaj usługę replikacji plików.
- Uruchom Edytor rejestru.
- Przejdź do
HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup - Kliknij dwukrotnie
BurFlagsi ustaw ją na wartość szesnastkowąD2. - Uruchom usługę replikacji plików.
- Uruchom Podgląd zdarzeń i sprawdź dziennik zdarzeń usługi replikacji plików (znajdujący się w dziennikach aplikacji i usług) pod kątem zdarzenia informacyjnego 13516. Pojawienie się tego zdarzenia może potrwać kilka minut.
- Po pojawieniu się zdarzenia 13516 uruchom
net sharei potwierdź obecność udziałów SYSVOL i NETLOGON w danych wyjściowych. - Można również porównać dane w hierarchii folderów SYSVOL danego kontrolera domeny z odpowiadającymi im danymi w znanym sprawnym kontrolerze domeny. Powinny się teraz zgadzać.
Poniższa procedura została przedstawiona na poniższym filmie:
Nieautorytatywna synchronizacja danych SYSVOL przy użyciu FRS
Czas trwania: 07:51