PowerEdge: 모든 도메인 컨트롤러에 Windows Server SYSVOL 공유가 없습니다.
요약:
AD(Active Directory) 도메인의 모든 DC(Domain Controller)에 SYSVOL 공유가 없는 경우 AD 관리 콘솔에서 다음과 같은 오류가 발생할 수 있습니다.
"도메인에 대한 AD DC(Active Directory 도메인 컨트롤러) 연락할 수
없습니다."
DFSR(Distributed File System Replication)을 사용하여 SYSVOL 데이터를 복제하는 경우 이 문제를 해결하기 어려워 보입니다. DFSR의 신뢰할 수 있는 동기화는 ADSI 편집 콘솔 없이는 수행할 수 없습니다. 다행히 SYSVOL의 신뢰할 수 있는 복사본을 사용하여 DC의 레지스트리를 수정하여 문제를 해결할 수 있습니다. 그런 다음 다른 DC에서 다른 레지스트리 수정이 수행됩니다.
...
증상
도메인의 DC(Domain Controller)에 SYSVOL 공유가 없습니다.
컴퓨터를 도메인에 가입시키려고 하면 "도메인 <도메인> 에 대한 AD DC(Active Directory 도메인 컨트롤러)에 연결할 수 없습니다"라는 오류가 발생합니다.
AD 사용자 및 컴퓨터와 같은 Active Directory 관리 콘솔에서 동일한 오류를 보고할 수 있습니다.
그룹 정책 관리 콘솔은 GPO(그룹 정책 개체)가 누락되었음을 나타내는 오류를 보고합니다.
모든 DC의 DFS 복제 이벤트 로그에는 다음 설명과 함께 오류 4612가 포함되어 있습니다.
The DFS Replication service initialized SYSVOL at local path C:\Windows\SYSVOL\domain and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [server]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. [The rest of the event description has been omitted here.]
위의 오류 설명에 참조된 서버는 강등된 이전 DC입니다.
원인
해결
먼저 SYSVOL 데이터의 최신 복제본을 찾습니다. 이렇게 하면 현재 및 이전 도메인 컨트롤러에서 %systemroot%\SYSVOL\domain\Policies에 있는 최신 버전의 그룹 정책 템플릿 파일을 검색할 수 있습니다. 이러한 백업을 사용할 수 있는 경우 강등된 DC의 최근 백업에서 이 데이터를 복원해야 할 수 있습니다. (이 용도로 생성된 임시 위치로 복원합니다.)
모든 DC에서 DFS 복제 서비스를 중지합니다. 그런 다음 신뢰할 수 있는 SYSVOL 소스가 될 DC를 선택합니다. (이 경우 어떤 DC를 선택하든 상관 없습니다.) SYSVOL 데이터에서 정책 및 스크립트 폴더를 %systemroot%\SYSVOL\domain 권한 있는 DC에서.
레지스트리 편집기(regedit)을 클릭하고 다음으로 이동합니다. HKLM\System\CurrentControlSet\Services\DFSR\Parameters. Sysvols 하위 키를 마우스 오른쪽 버튼으로 클릭하고 내보내기를 선택합니다. 액세스 가능한 위치에 파일을 저장합니다. (이 파일은 필요하지 않을 가능성이 높지만 문제가 발생할 경우 이 레지스트리 키의 백업 역할을 합니다.) Registry Editor를 닫습니다.
다음 텍스트를 해당 DC의 메모장에 복사합니다.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols] "Sysvol Information is Committed"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols\DOMAINNAME] "Is Primary"=dword:00000001 "Command"="DcPromo" "Parent Computer"="" "Replicated Folder Name"="DOMAINNAME" "Replicated Folder Root"="C:\\Windows\\SYSVOL\\Domain" "Replicated Folder Root Set"="C:\\Windows\\SYSVOL\\sysvol\\DOMAINNAME" "Replicated Folder Stage"="C:\\Windows\\SYSVOL\\staging areas\\DOMAINNAME" "Replication Group Name"="DOMAINNAME" "Replication Group Type"="Domain"
메모장의 편집 메뉴에서 바꾸기... 를 선택하고 DOMAINNAME 의 모든 인스턴스를 AD 도메인의 이름으로 바꿉니다(예: ad.mydomain.com(Flash Translation Layer)을 사용하는 데이터 저장 애플리케이션과 시스템에서 일반적으로 수행되는 반복 프로그램과 삭제 사이클로 인해 마모되기 쉽습니다. 도메인 이름이 올바른지 확인하십시오. 필요한 경우 서버의 SYSVOL 폴더 위치를 반영하도록 파일 경로를 조정합니다. 파일을 다른 이름으로 저장 Promoting_Sysvols.reg. 파일 이름에 .txt 확장명이 추가되지 않도록 파일 형식: 드롭다운 목록에서 모든 파일(*.*)을 선택해야 합니다.
오른쪽 클릭 Promoting_Sysvols.reg 파일을 클릭하고 병합을 선택합니다. 메시지가 나타나면 Yes 를 클릭합니다. 파일의 데이터는 DC의 레지스트리와 성공적으로 병합되어야 합니다. 확인을 클릭합니다.
해당 DC에서만 DFS 복제 서비스를 시작합니다. 이벤트 뷰어를 시작하고 이벤트 4602가 나타날 때까지 DFS 복제 이벤트 로그를 새로 고칩니다. SYSVOL 이제 해당 DC의 복제가 작동하고 net share 이제 명령이 표시되어야 합니다. SYSVOL 및 NETLOGON 공유.
도메인의 다른 모든 DC에서 다음을 수행합니다.
- Registry Editor를 시작하고 다음으로 이동합니다.
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DFSR/Parameters/SysVols/Seeding SysVols/[Domain name]. - 이 키 내에서 부모 컴퓨터 설정을 찾고 해당 값을 신뢰할 수 있는 DC의 DNS 이름으로 설정합니다.
- 레지스트리 편집기를 닫고 DFS 복제 서비스를 시작합니다.
- 이벤트 뷰어를 시작하고 초기 복제가 완료되었음을 나타내는 이벤트 4604가 나타날 때까지 DFS 복제 이벤트 로그를 새로 고칩니다.
SYSVOL초기화되었습니다. - Windows 업그레이드를 실행하라는 프롬프트에 아래 내용이 표시될 때까지
net share의 존재를 확인하려면SYSVOL및NETLOGON공유.