PowerEdge: Die Windows Server SYSVOL-Freigabe ist auf allen Domain Controllern nicht vorhanden
Summary:
Wenn die SYSVOL-Freigabe auf keinem Domänencontroller (DC) in einer AD-Domäne (Active Directory) vorhanden ist, geben AD-Verwaltungskonsolen möglicherweise einen Fehler wie den
folgenden aus:
"Ein Active Directory Domain Controller (AD DC) für die Domäne konnte nicht kontaktiert werden."
Wenn die verteilte Dateisystemreplikation (DFSR) zum Replizieren von SYSVOL-Daten verwendet wird, scheint das Problem schwer zu beheben zu sein. Eine autorisierende Synchronisierung von DFSR kann nicht ohne die ADSI-Bearbeitungskonsole durchgeführt werden. Glücklicherweise kann das Problem behoben werden, indem die Registrierung auf dem DC mit der autorisierenden Kopie von SYSVOL geändert wird. Eine andere Registrierungsänderung wird dann auf den anderen DCs durchgeführt.
...
Symptoms
Kein Domain Controller (DC) in der Domain verfügt über eine SYSVOL-Freigabe.
Beim Versuch, einen Computer mit der Domäne zu verbinden, wird der Fehler "Ein Active Directory-Domänencontroller (AD-DC) für die Domänendomäne <> konnte nicht kontaktiert werden" ausgegeben.
Active Directory-Managementkonsolen wie AD-Nutzer und -Computer melden möglicherweise denselben Fehler.
Die Gruppenrichtlinien-Verwaltungskonsole meldet Fehler, die darauf hinweisen, dass Gruppenrichtlinienobjekte (GPOs) fehlen.
Die DFS-Replikationsereignisprotokolle aller DCs enthalten den Fehler 4612 mit der folgenden Beschreibung:
The DFS Replication service initialized SYSVOL at local path C:\Windows\SYSVOL\domain and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [server]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. [The rest of the event description has been omitted here.]
Der Server, auf den in der obigen Fehlerbeschreibung verwiesen wird, ist ein ehemaliger Domänencontroller, der herabgestuft wurde.
Cause
Resolution
Suchen Sie zunächst nach der neuesten Kopie der SYSVOL-Daten. Dies durchsucht wahrscheinlich aktuelle und frühere Domänencontroller nach den neuesten Versionen der Gruppenrichtlinienvorlagendateien, die sich unter %systemroot%\SYSVOL\domain\Policies befinden. Es kann erforderlich sein, diese Daten aus einem aktuellen Backup eines heruntergestuften DC wiederherzustellen, wenn ein solches Backup verfügbar ist. (Stellen Sie sie an einem temporären Speicherort wieder her, der für diesen Zweck erstellt wurde.)
Beenden Sie den DFS-Replikationsservice auf allen DCs. Wählen Sie als Nächstes einen DC als maßgebliche SYSVOL-Quelle aus. (In diesem Fall spielt es keine Rolle, welcher DC ausgewählt wird.) Kopieren Sie die Ordner "Policies" und "Skripts" aus den SYSVOL-Daten nach %systemroot%\SYSVOL\domain auf dem maßgeblichen DC.
Starten Sie den Registrierungs-Editor (regedit) und navigieren Sie zu HKLM\System\CurrentControlSet\Services\DFSR\Parameters. Klicken Sie mit der rechten Maustaste auf den Unterschlüssel Sysvols und wählen Sie Export aus. Speichern Sie die Datei an einem zugänglichen Ort. (Diese Datei wird höchstwahrscheinlich nicht benötigt, dient aber als Backup dieses Registrierungsschlüssels, falls etwas schief geht.) Schließen Sie den Registry Editor.
Kopieren Sie den folgenden Text in Notepad auf diesem DC:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols] "Sysvol Information is Committed"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols\DOMAINNAME] "Is Primary"=dword:00000001 "Command"="DcPromo" "Parent Computer"="" "Replicated Folder Name"="DOMAINNAME" "Replicated Folder Root"="C:\\Windows\\SYSVOL\\Domain" "Replicated Folder Root Set"="C:\\Windows\\SYSVOL\\sysvol\\DOMAINNAME" "Replicated Folder Stage"="C:\\Windows\\SYSVOL\\staging areas\\DOMAINNAME" "Replication Group Name"="DOMAINNAME" "Replication Group Type"="Domain"
Wählen Sie im Menü " Bearbeiten " in Notepad die Option "Ersetzen..." aus und ersetzen Sie alle Instanzen von DOMAINNAME durch den Namen der AD-Domain (z. B. ad.mydomain.com). Stellen Sie sicher, dass der Domänenname korrekt ist. Passen Sie bei Bedarf die Dateipfade so an, dass sie den Speicherort des Ordners SYSVOL auf dem Server widerspiegeln. Speichern Sie die Datei unter Promoting_Sysvols.reg. Stellen Sie sicher, dass Sie Alle Dateien (*.*) aus der Drop-down-Liste Dateityp auswählen, damit keine .txt Erweiterung an den Dateinamen angehängt wird.
Klicken Sie mit der rechten Maustaste auf Promoting_Sysvols.reg , und wählen Sie Zusammenführen aus. Klicken Sie auf Ja , wenn Sie dazu aufgefordert werden. Die Daten in der Datei sollten erfolgreich mit der Registrierung des Domänencontrollers zusammengeführt werden. Klicken Sie auf OK.
Starten Sie den DFS-Replikationsservice nur auf diesem DC. Starten Sie die Ereignisanzeige und aktualisieren Sie das DFS-Replikationsereignisprotokoll, bis Ereignis 4602 angezeigt wird. SYSVOL Replikation auf diesem DC ist jetzt funktionsfähig, und die Ausgabe der net share Der Befehl sollte nun angezeigt werden. SYSVOL und NETLOGON Aktien.
Gehen Sie auf jedem zweiten DC in der Domain wie folgt vor:
- Starten Sie den Registrierungs-Editor und navigieren Sie zu
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DFSR/Parameters/SysVols/Seeding SysVols/[Domain name]. - Suchen Sie die Einstellung Übergeordneter Computer in diesem Schlüssel und legen Sie ihren Wert auf den DNS-Namen des autorisierenden Domänencontrollers fest.
- Schließen Sie den Registrierungs-Editor und starten Sie den DFS-Replikationsdienst.
- Starten Sie die Ereignisanzeige und aktualisieren Sie das DFS-Replikationsereignisprotokoll, bis Ereignis 4604 angezeigt wird, das darauf hinweist, dass die erste Replikation abgeschlossen ist und
SYSVOLinitialisiert wurde. - Führen Sie
net shareSo bestätigen Sie das Vorhandensein vonSYSVOLundNETLOGONAktien.