Windows-palvelin: SYSVOL-tietojen epävirallinen synkronointi tiedostojen replikointipalvelun avulla

요약: Tässä artikkelissa on ohjeet SYSVOL-tietojen epäviralliseen synkronointiin Active Directory -toimialueen ohjauskoneessa tiedostojen replikointipalvelun (FRS) avulla.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Tärkeää: Tämä artikkeli koskee vain, jos SYSVOL-tietoja replikoidaan tiedostojen replikointipalvelun (FRS) avulla. FRS on vanhentunut, mutta se saattaa edelleen olla käytössä Active Directory -toimialueilla, jotka on luotu Windows Server 2008:aa vanhemmilla toiminnallisilla tasoilla. Selvitä, onko FRS käytössä, suorittamalla dfsrmig /getmigrationstate -komento toimialueen ohjauskoneen järjestelmänvalvojan oikeuksin suoritettavassa komentokehotteessa. Jos siirron tila on Eliminoitu, FRS ei ole käytössä eikä tätä artikkelia voida soveltaa.

Kaikissa toimialueen ohjauskoneissa olevaan SYSVOL-kansiohierarkiaan tallennetaan kaksi tärkeää tietojoukkoa:

  • Ryhmäkäytäntömallitiedostot. Ne tallennetaan erillisiin kansioihin kohdan alla \\SYSVOL\<domain>\Policies.
  • Toimialueen koneiden käyttämät kirjautumis-, uloskirjautumis-, käynnistys- ja sammutuskomentosarjat. Ne tallennetaan \\SYSVOL\<domain>\scripts.
Itse komentosarjakansio jaetaan nimellä NETLOGON.


Nämä tiedot replikoidaan toimihenkilöiden kesken, mutta SYSVOL-replikointi tapahtuu erillään Active Directoryn replikoinnista. On mahdollista, että toinen epäonnistuu, kun taas toinen on täysin toimiva. Joissakin tilanteissa SYSVOL-replikointi voi epäonnistua eikä jatkua ilman manuaalisia toimia. Seuraavat vaiheet suorittavat SYSVOL-kansion epävirallisen synkronoinnin. Ei-virallisessa synkronoinnissa toimialueen ohjauskone, jota haavoittuvuus koskee, kopioi kaikki SYSVOL-tiedot toisesta ympäristön ohjauskoneesta.

Tärkeä: Jos toimialueella on vain yksi toimialueen ohjauskone, epävirallinen ei voi onnistua, koska ei ole toista toimialueen ohjauskonetta, josta SYSVOL-tiedot kopioitaisiin. Tässä tilanteessa olisi sen sijaan suoritettava virallinen synkronointi. Ohjeet hallitsevan synkronoinnin suorittamiseen ovat kohdassa SYSVOL-tietojen hallitsevan synkronoinnin suorittaminen tiedostojen replikointipalvelun (FRS) avulla.

Varmista ennen tämän toimenpiteen aloittamista, että ympäristössä on toinen toimialueen ohjauskone ja että sen SYSVOL-tietojen kopio on ajan tasalla. Tämä edellyttää SYSVOL-kansiohierarkian selaamista, joka sijaitsee oletusarvoisesti osoitteessa %systemroot%\SYSVOL tarkistaaksesi ryhmäkäytäntömallitiedostojen ja komentosarjatiedostojen muokkauspäivämäärät.

Voit suorittaa SYSVOL-kansion epävirallisen synkronoinnin toimimalla seuraavasti toimialueen ohjauskoneessa, jota haavoittuvuus koskee (eli ohjauskoneessa, jossa on vanhentuneita tai olemattomia SYSVOL-tietoja):

  1. Pysäytä tiedostojen replikointipalvelu.
  2. Käynnistä rekisterieditori.
  3. Siirry kohtaan  HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
  4. Kaksoisnapsauta BurFlags syötä ja aseta se heksadesimaaliarvoon D2.
  5. Käynnistä tiedostojen replikointipalvelu.
  6. Käynnistä Tapahtumienvalvonta ja etsi tiedostojen replikointipalvelun tapahtumalokista (sovellus- ja palvelulokeista) tietotapahtuma 13516. Tapahtuman näkyminen voi kestää muutaman minuutin.
  7. Kun tapahtuma 13516 on ilmestynyt, suorita net share komennolla ja vahvista, että tuloksessa on SYSVOL- ja NETLOGON-osakkeet.
  8. Voit myös verrata kyseisen toimialueen ohjauskoneen SYSVOL-kansiohierarkian tietoja toimineen toimialueen vastaaviin tietoihin. Niiden pitäisi nyt täsmätä.

Seuraava video havainnollistaa edellä mainitun menettelyn:

SYSVOL-tietojen epävirallinen synkronointi FRS:n avulla

Kesto: 07:51

해당 제품

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

제품

PowerEdge XR2, Poweredge C4140, PowerEdge C6400, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX7000, PowerEdge MX740C, PowerEdge MX750c , PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T140, PowerEdge T150, PowerEdge T340, PowerEdge T350, PowerEdge T40, PowerEdge T440, PowerEdge T550, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7100, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4000r, PowerEdge XR4000w, PowerEdge XR4000z, PowerEdge XR4510c, PowerEdge XR4520c ...
문서 속성
문서 번호: 000201393
문서 유형: How To
마지막 수정 시간: 05 12월 2024
버전:  8
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.