Windows-Server: Durchführen einer nicht autorisierenden Synchronisierung von SYSVOL-Daten mithilfe des Dateireplikationsdiensts

요약: In diesem Artikel wird das Verfahren zum Durchführen einer nicht autorisierenden Synchronisierung von SYSVOL-Daten auf einem Active Directory-Domänencontroller mithilfe des Dateireplikationsdiensts (File Replication Service, FRS) veranschaulicht. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Wichtig: Dieser Artikel gilt nur, wenn SYSVOL-Daten mithilfe des Dateireplikationsdiensts (File Replication Service, FRS) repliziert werden. FRS ist veraltet, wird aber möglicherweise weiterhin in Active Directory-Domänen verwendet, die mit Funktionsebenen vor Windows Server 2008 erstellt wurden. Um festzustellen, ob FRS verwendet wird, führen Sie den Befehl dfsrmig /getmigrationstate an einer Eingabeaufforderung mit erhöhten Rechten auf einem Domänencontroller (DC). Wenn der Migrationsstatus "Eliminiert" lautet, wird FRS nicht verwendet und dieser Artikel ist nicht anwendbar.

Die SYSVOL-Ordnerhierarchie, die auf allen DCs vorhanden ist, wird verwendet, um zwei wichtige Datensätze zu speichern:

  • Vorlagendateien für Gruppenrichtlinien. Diese werden in separaten Ordnern gespeichert unter \\SYSVOL\<domain>\Policies.
  • Skripte zum Anmelden, Abmelden, Starten und Herunterfahren, die von Computern in der Domäne verwendet werden. Diese werden gespeichert in \\SYSVOL\<domain>\scripts.
Der Skriptordner selbst wird als NETLOGON freigegeben.


Diese Daten werden zwischen DCs repliziert, aber die SYSVOL-Replikation erfolgt separat von der Active Directory-Replikation. Es ist möglich, dass eine ausfällt, während die andere voll funktionsfähig ist. In einigen Situationen kann die SYSVOL-Replikation fehlschlagen und kann ohne manuelle Intervention nicht fortgesetzt werden. Mit den folgenden Schritten wird eine nicht autorisierende Synchronisierung von SYSVOL durchgeführt. Bei einer nicht autorisierenden Synchronisierung kopiert ein betroffener DC alle SYSVOL-Daten von einem anderen DC in der Umgebung.

Wichtig: Wenn nur ein Domänencontroller in der Domäne vorhanden ist, kann kein nicht autorisierender Domänencontroller erfolgreich sein, da kein anderer Domänencontroller vorhanden ist, von dem SYSVOL-Daten kopiert werden können. In diesem Fall sollte stattdessen eine autoritative Synchronisierung durchgeführt werden. Anweisungen zum Durchführen einer autorisierenden Synchronisierung finden Sie unter Durchführen einer autorisierenden Synchronisierung von SYSVOL-Daten mithilfe des Dateireplikationsdiensts (File Replication Service, FRS).

Bevor Sie mit diesem Verfahren beginnen, stellen Sie sicher, dass ein anderer DC in der Umgebung vorhanden ist und dass dessen Kopie der SYSVOL-Daten auf dem neuesten Stand ist. Dazu ist ein Durchsuchen der SYSVOL-Ordnerhierarchie erforderlich, die sich standardmäßig unter %systemroot%\SYSVOL , um die Änderungsdaten von Gruppenrichtlinienvorlagendateien und Skriptdateien zu überprüfen.

Um die nicht autorisierende Synchronisierung von SYSVOL durchzuführen, führen Sie die folgenden Schritte auf dem betroffenen Domänencontroller aus (d. h. auf dem DC mit veralteten oder nicht vorhandenen SYSVOL-Daten):

  1. Beenden Sie den Dateireplikationsservice.
  2. Starten Sie den Registrierungseditor.
  3. Navigieren Sie zu  HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
  4. Doppelklicken Sie auf BurFlags und setzen Sie ihn auf einen Hexadezimalwert von D2.
  5. Starten Sie den File Replication Service.
  6. Starten Sie die Ereignisanzeige und überprüfen Sie das Ereignisprotokoll des Dateireplikationsservice (unter Anwendungs- und Dienstprotokolle) auf das Informationsereignis 13516. Es kann einige Minuten dauern, bis dieses Ereignis angezeigt wird.
  7. Sobald Ereignis 13516 aufgetreten ist, führen Sie den Befehl net share und bestätigen Sie das Vorhandensein der Freigaben SYSVOL und NETLOGON in der Ausgabe.
  8. Sie können auch die Daten in der SYSVOL-Ordnerhierarchie des betroffenen Domänencontrollers mit den entsprechenden Daten auf einem zweifelsfrei funktionierenden Domänencontroller vergleichen. Sie sollten jetzt übereinstimmen.

Das folgende Video zeigt das obige Verfahren:

Nicht autorisierende Synchronisierung von SYSVOL-Daten mit FRS

Dauer: 07:51

해당 제품

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

제품

PowerEdge XR2, Poweredge C4140, PowerEdge C6400, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX7000, PowerEdge MX740C, PowerEdge MX750c , PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T140, PowerEdge T150, PowerEdge T340, PowerEdge T350, PowerEdge T40, PowerEdge T440, PowerEdge T550, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7100, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4000r, PowerEdge XR4000w, PowerEdge XR4000z, PowerEdge XR4510c, PowerEdge XR4520c ...
문서 속성
문서 번호: 000201393
문서 유형: How To
마지막 수정 시간: 05 12월 2024
버전:  8
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.