SYSVOL-replikointi epäonnistuu toimialueen ohjauskoneessa, jossa on DFSR-virheet 4612, 5002 ja 5008
Summary: Ratkaise toimialueen ohjauskoneen SYSVOL-replikointiongelmat DFSR (Distributed File System Replication) -virheillä 4612, 5002 ja 5008. Opas replikointivirheiden korjaamiseen ja ohjauskoneen uudelleenmääritykseen SYSVOL-tietojen synkronointia varten. Koskee seuraavia järjestelmiä: Windows Server 2016, 2019, 2022 ja muita ...
Symptoms
Toimialueella, jota haavoittuvuus koskee, ei ehkä ole SYSVOL- tai NETLOGON-asemaa, joka näkyy net share -komennon tuloksessa.
Sen ohjauskoneen DFSR-tapahtumalokissa, jota ongelma koskee, on DFSR-virhe 4612:
The DFS Replication service initialized SYSVOL at local path [path] and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [partner]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. This can occur if the specified partner is also in the initial synchronization state, or if sharing violations are encountered on this server or the sync partner. If this event occurred during the migration of SYSVOL from File Replication service (FRS) to DFS Replication, changes will not replicate out until this issue is resolved. This can cause the SYSVOL folder on this server to become out of sync with other domain controllers.
Se voi sisältää myös virheitä 5002 ja 5008.
Error 5002: The DFS Replication service encountered an error communicating with partner [partner] for replication group Domain System Volume. Partner DNS Address: [partner FQDN] Optional data if available: Partner WINS Address: [partner hostname] Partner IP Address: [partner address] The service will retry the connection periodically.
Error 5008: The DFS Replication service failed to communicate with partner [partner] for replication group Domain System Volume. This error can occur if the host is unreachable, or if the DFS Replication service is not running on the server. Partner DNS Address: [partner FQDN] Optional data if available: Partner WINS Address: [partner hostname] Partner IP Address: [partner address] The service will retry the connection periodically.
Virheissä mainittu kumppanipalvelin on toimialueen ohjauskone, joka ei ole enää käytettävissä.
Cause
Resolution
Tilanne 1: Kyseinen ohjauskone on toimialueen ainoa.
Tässä tilanteessa ei ole muita toimialueen ohjauskoneita, joista SYSVOL-tiedot voitaisiin kopioida. Siksi sinun on ensin selvitettävä, onko ohjauskoneessa SYSVOL-tietoja. Siirry resurssienhallinnassa kohtaan %windir%\SYSVOL\domain\Policies . Tämän kansion tulisi sisältää vähintään kaksi alikansiota, joilla on pitkät heksadesimaalinimet. Kunkin näistä alikansioista tulisi puolestaan sisältää alikansioita nimeltä Machine ja User sekä tiedosto nimeltä GPT.ini. Katso alla olevasta näyttökuvasta esimerkki kelvollisista SYSVOL-tiedoista:

Kuva 1: SYSVOL-tiedot toimialueen ohjauspalvelimessa
Jos SYSVOL-tietoja on, ne voidaan synkronoida ADSIEdit-konsolin avulla. Katso tarvittavat ohjeet kohdasta SYSVOL-tietojen virallinen synkronointi DFSR (Distributed File System Replication) -toiminnolla. Koska toimialueella on vain yksi toimialueen ohjauskone, jotkin vaiheet voidaan ohittaa.
Jos SYSVOL-tietoja ei ole, ne on haettava toisen toimialueen ohjauskoneen varmuuskopiosta, jos varmuuskopio on olemassa. Jos tällainen varmuuskopio löytyy, palauta SYSVOL-tiedot ja tee virallinen synkronointi.
Jos SYSVOL-tiedoista ei ole varmuuskopioitu, oletusarvoiset ryhmäkäytäntöobjektit on luotava uudelleen dcgpofix-komennolla.
Tilanne 2: Toimialueella on muita toimialueen ohjauskoneita, joilla on kelvolliset SYSVOL-tiedot.
Tässä skenaariossa toista toimialueen ohjauskonetta voidaan käyttää SYSVOL-tietojen lähteenä. Voit ottaa tämän käyttöön suorittamalla seuraavat toimet DC:lle, jota ongelma koskee:
- Pysäytä DFSR-palvelu.
- Käynnistä rekisterieditori ja siirry osoitteeseen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Seeding SysVols\[Domain name].
- Etsi ylätason tietokone -merkintä avaimen sisältä. Se on todennäköisesti määritetty sen ohjauskoneen nimeksi, joka ei ole käytettävissä. Muokkaa tätä merkintää ja määritä sen arvoksi sellaisen toimialueen ohjauskoneen DNS-nimi, joka on online-tilassa ja jolla on ajan tasalla oleva kopio SYSVOL-tiedoista.
- Sulje rekisterieditori.
- Käynnistä DFSR-palvelu.
- Käynnistä Tapahtumienvalvonta ja päivitä DFS-replikoinnin tapahtumaloki, kunnes tapahtuma 4604 tulee näkyviin, mikä tarkoittaa, että ensimmäinen replikointi on valmis ja SYSVOL on alustettu.
- Suorita
net shareSYSVOL- ja NETLOGON-jaon olemassaolon vahvistava komento.
Additional Information
- Mitä SYSVOL-replikointi on?
SYSVOL-replikointiprosessi varmistaa, että kaikilla toimialueen ohjauskoneilla on identtinen kopio toimialueen käytännöistä. Tämä on tärkeää, koska asiakkaiden on käytettävä ja synkronoitava näitä tiedostoja ja kansioita ryhmäkäytäntöobjektien ja kirjautumiskomentosarjojen välillä, jotta ne toimivat oikein.
- Miten tarkistan Active Directoryn (AD) SYSVOL-replikoinnin tilan?
repadmin /replsum. Tämä näyttää yhteenvedon replikoinnin tilasta ja mahdollisista virheistä tai ongelmista SYSVOL-replikoinnissa toimialueella.
Lisätietoja on Microsoftin artikkelissa Active Directory Forest Recovery - Verify Replication .