Falha na replicação do SYSVOL no controlador de domínio com os erros DFSR 4612, 5002 e 5008
Summary: Resolva problemas de replicação SYSVOL no controlador de domínio (DC) com erros 4612, 5002 e 5008 de replicação de file system distribuído (DFSR). Guia para corrigir falhas de replicação e reconfigurar DC para sincronização de dados SYSVOL. Aplicável ao Windows Server 2016, 2019, 2022 e mais ...
Symptoms
O DC afetado pode não ter nenhum compartilhamento SYSVOL ou NETLOGON listado na saída do comando net share.
O log de eventos do DFSR para o DC afetado contém o erro 4612 do DFSR:
The DFS Replication service initialized SYSVOL at local path [path] and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [partner]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. This can occur if the specified partner is also in the initial synchronization state, or if sharing violations are encountered on this server or the sync partner. If this event occurred during the migration of SYSVOL from File Replication service (FRS) to DFS Replication, changes will not replicate out until this issue is resolved. This can cause the SYSVOL folder on this server to become out of sync with other domain controllers.
Ele também pode conter erros 5002 e 5008.
Error 5002: The DFS Replication service encountered an error communicating with partner [partner] for replication group Domain System Volume. Partner DNS Address: [partner FQDN] Optional data if available: Partner WINS Address: [partner hostname] Partner IP Address: [partner address] The service will retry the connection periodically.
Error 5008: The DFS Replication service failed to communicate with partner [partner] for replication group Domain System Volume. This error can occur if the host is unreachable, or if the DFS Replication service is not running on the server. Partner DNS Address: [partner FQDN] Optional data if available: Partner WINS Address: [partner hostname] Partner IP Address: [partner address] The service will retry the connection periodically.
O servidor parceiro indicado nos erros é um DC que não está mais disponível.
Cause
Resolution
Cenário 1: O DC afetado é o único no domínio.
Nesse cenário, não há outros DCs dos quais copiar dados SYSVOL. Portanto, primeiro você deve determinar se os dados SYSVOL existem no DC. Para fazer isso, navegue até %windir%\SYSVOL\domain\Policies no Explorador de Arquivos. Essa pasta deve conter pelo menos duas subpastas com nomes hexadecimais longos. Cada uma dessas subpastas, por sua vez, deve conter subpastas chamadas Computador e Usuário, além de um arquivo chamado GPT.ini. Consulte a captura de tela abaixo para obter um exemplo de dados SYSVOL válidos:

Figura 1: Dados SYSVOL em um controlador de domínio
Se os dados do SYSVOL estiverem presentes, uma sincronização autorizada dos dados poderá ser realizada usando o console do ADSIEdit. Para obter as etapas necessárias, consulte Como executar uma sincronização autorizada de dados SYSVOL usando a replicação distribuída do file system (DFSR). Como há apenas um DC no domínio, algumas etapas podem ser ignoradas.
Se os dados do SYSVOL não estiverem presentes, eles deverão ser obtidos de um backup de outro DC, se existir um backup. Se esse backup puder ser localizado, restaure os dados do SYSVOL e execute uma sincronização autorizada.
Se não existir nenhum backup dos dados SYSVOL, o comando dcgpofix deverá ser usado para recriar os Objetos de Diretiva de Grupo padrão.
Cenário 2: Há outros DCs no domínio com dados SYSVOL válidos.
Nesse cenário, outro DC pode ser usado como uma fonte de dados SYSVOL. Para ativar isso, execute as seguintes etapas no DC afetado:
- Interrompa o serviço DFSR.
- Inicie o Registry Editor e navegue até:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Seeding SysVols\[Domain name].
- localizar a entrada do computador principal dentro dessa chave. É provável que esteja definido com o nome de um DC indisponível. Modifique essa entrada e defina seu valor para o nome DNS de um DC que está on-line e tem uma cópia atualizada dos dados do SYSVOL.
- Feche o Registry Editor.
- Inicie o serviço DFSR.
- Inicie o Visualizador de eventos e atualize o log de eventos de replicação do DFS até que o evento 4604 seja exibido, indicando que a replicação inicial foi concluída e que o SYSVOL foi inicializado.
- Execute a
net sharepara confirmar a presença de compartilhamentos SYSVOL e NETLOGON.
Additional Information
- O que é replicação SYSVOL?
O processo de replicação SYSVOL garante que todos os DCs tenham uma cópia idêntica das políticas relevantes do domínio. Isso é importante porque os clientes devem acessar e sincronizar esses arquivos e pastas entre DCs para GPOs e scripts de logon funcionarem corretamente.
- Como verifico o status da replicação SYSVOL do Active Directory (AD)?
repadmin /replsum. Isso fornece um resumo do status da replicação, incluindo possíveis erros ou problemas com a replicação SYSVOL em seu domínio.
Consulte o artigo da Microsoft Recuperação de floresta do Active Directory - Verificar replicação para obter detalhes completos.