「PowerEdge:Windows Server SYSVOL共有がすべてのドメイン コントローラーに存在しません
概要:
Active Directory (AD) ドメイン内のすべてのドメイン コントローラー (DC) に SYSVOL 共有が存在しない場合、AD 管理コンソールで次のようなエラーが返されることがあります。
"ドメインの Active Directory ドメイン コントローラー (AD DC) 連絡が取れませんでした。
分散ファイル システム
レプリケーション(DFSR)を使用してSYSVOLデータをレプリケートする場合、この問題の解決は困難に思われます。ADSI編集コンソールを使用しないと、DFSRのオーソリテイティブ同期を実行できません。幸いなことに、この問題は、SYSVOLの正式なコピーを使用してDC上のレジストリーを変更することで解決できます。その後、他のDCで別のレジストリ変更が実行されます。
...
現象
ドメイン内のドメイン コントローラー(DC)にSYSVOL共有がない。
マシンをドメインに参加させようとすると、"ドメイン <domain> の Active Directory ドメイン コントローラー (AD DC) に接続できませんでした" というエラーが表示されます
ADユーザーやコンピューターなどのActive Directory管理コンソールでも同じエラーが報告される場合があります
グループ ポリシー管理コンソールは、グループ ポリシー オブジェクト(GPO)が見つからないことを示すエラーを報告します
すべての DC の DFS レプリケーション イベント ログには、エラー 4612 と、次の説明が含まれています。
The DFS Replication service initialized SYSVOL at local path C:\Windows\SYSVOL\domain and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [server]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. [The rest of the event description has been omitted here.]
上記のエラーの説明で参照されているサーバーは、降格された以前のDCです。
原因
解決方法
まず、SYSVOL データの最新のコピーを見つけます。これにより、現在および以前のドメイン コントローラーで、%systemroot%\SYSVOL\domain\Policiesにある最新バージョンのグループ ポリシー テンプレート ファイルが検索される可能性があります。降格したDCの最近のバックアップがある場合は、そのようなバックアップからこのデータをリストアする必要がある場合があります。(この目的のために作成された一時的な場所に復元します)。
すべてのDCでDFSレプリケーション サービスを停止します。次に、信頼できる SYSVOL ソースとなる DC を選択します。(この場合、どのDCを選択しても問題ありません。ポリシーとスクリプトのフォルダーを SYSVOL データから %systemroot%\SYSVOL\domain 権限のある DC で。
レジストリー エディター(regedit)に移動し、 HKLM\System\CurrentControlSet\Services\DFSR\Parametersの詳細を確認してください。[Sysvols]サブキーを右クリックし、[エクスポート]を選択します。アクセス可能な場所にファイルを保存します。(このファイルはおそらく必要ありませんが、何か問題が発生した場合に備えて、このレジストリキーのバックアップとして機能します)。[レジストリエディタ]を閉じます。
そのDCのメモ帳に次のテキストをコピーします。
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols] "Sysvol Information is Committed"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols\DOMAINNAME] "Is Primary"=dword:00000001 "Command"="DcPromo" "Parent Computer"="" "Replicated Folder Name"="DOMAINNAME" "Replicated Folder Root"="C:\\Windows\\SYSVOL\\Domain" "Replicated Folder Root Set"="C:\\Windows\\SYSVOL\\sysvol\\DOMAINNAME" "Replicated Folder Stage"="C:\\Windows\\SYSVOL\\staging areas\\DOMAINNAME" "Replication Group Name"="DOMAINNAME" "Replication Group Type"="Domain"
メモ帳の[ 編集 ]メニューから[ 置換... ]を選択し、 DOMAINNAME のすべてのインスタンスをADドメインの名前に置き換えます(例: ad.mydomain.com)を使用するシステムで一般的に行われる、繰り返しのプログラムおよび消去サイクルによって劣化しやすい傾向があります。ドメイン名が正しいことを確認します。必要に応じて、サーバー上の SYSVOL フォルダーの場所を反映するようにファイル パスを調整します。次の名前でファイルを保存します。 Promoting_Sysvols.regの詳細を確認してください。[ファイルの種類:]ドロップダウン リストから[すべてのファイル(*.*)]を選択して、ファイル名に.txt拡張子が追加されないようにしてください
次を右クリック: Promoting_Sysvols.reg ファイルを開き 、[マージ] を選択します。プロンプトが表示されたら、[ Yes ]をクリックします。ファイル内のデータは、DC のレジストリと正常にマージされます。[OK]をクリックします
そのDCでのみDFSレプリケーション サービスを開始します。イベント ビューアーを起動し、イベント4602が表示されるまでDFSレプリケーション イベント ログを更新します。 SYSVOL そのDC上のレプリケーションが機能し、 net share コマンドは次のように表示されます SYSVOL と NETLOGON 株式.
ドメイン内の他のすべてのDCで次の手順を実行します。
- Registry Editorを起動し、次の場所を参照します。
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DFSR/Parameters/SysVols/Seeding SysVols/[Domain name]の詳細を確認してください。 - このキー内の [親コンピューター ] 設定を見つけ、その値を権限のある DC の DNS 名に設定します。
- レジストリ エディターを閉じて、DFS レプリケーション サービスを開始します。
- イベント ビューアーを起動し、イベント4604が表示されるまでDFSレプリケーション イベント ログを更新します。これは、初期レプリケーションが完了し、
SYSVOLが初期化されています。 - そのノードで
net shareの存在を確認するにはSYSVOLとNETLOGON株式。