Windows server: Jak provést neautoritativní synchronizaci dat SYSVOL pomocí služby replikace souborů
요약: Tento článek popisuje postup provedení neautoritativní synchronizace dat SYSVOL na řadiči domény služby Active Directory pomocí Služby replikace souborů (FRS).
지침
Důležité: Tento článek platí pouze v případě, že jsou data SYSVOL replikována pomocí Služby replikace souborů (FRS). Služba FRS je zastaralá, ale může se stále používat v doménách služby Active Directory, které byly vytvořeny s úrovněmi funkčnosti staršími než Windows Server 2008. Chcete-li zjistit, zda se FRS používá, spusťte příkaz dfsrmig /getmigrationstate na příkazovém řádku se zvýšenými oprávněními na řadiči domény (DC). Pokud je stav migrace "Odstraněno", FRS se nepoužívá a tento článek není relevantní.
Hierarchie složek SYSVOL, která se nachází na všech řadičích domény, slouží k ukládání dvou důležitých sad dat:
- Soubory šablon zásad skupiny. Ty jsou uloženy v samostatných složkách níže
\\SYSVOL\<domain>\Policies.
- Skripty pro přihlášení, odhlášení, spuštění a vypnutí používané počítači v doméně. Ty jsou uloženy v
\\SYSVOL\<domain>\scripts.
Tato data se replikují mezi řadiči domény, ale replikace SYSVOL probíhá odděleně od replikace služby Active Directory. Je možné, že jeden selže, zatímco druhý je plně funkční. V některých situacích může replikace SYSVOL selhat a bez ručního zásahu ji nelze obnovit. Následující kroky provedou neautoritativní synchronizaci adresáře SYSVOL. Při neautoritativní synchronizaci zkopíruje dotčený řadič domény všechna data SYSVOL z jiného řadiče domény v prostředí.
Důležitý: Pokud je v doméně pouze jeden řadič domény, neautoritativní řadič domény nemůže uspět, protože neexistuje žádný jiný řadič domény, ze kterého by bylo možné kopírovat data SYSVOL. V takovém případě by se místo toho měla provést autoritativní synchronizace. Pokyny k autoritativní synchronizaci naleznete v článku Jak provést autoritativní synchronizaci dat SYSVOL pomocí Služby replikace souborů (FRS).
Před zahájením tohoto postupu se ujistěte, že v prostředí existuje jiný řadič domény a že jeho kopie dat SYSVOL je aktuální. Je nutné procházet hierarchii složek SYSVOL, která je ve výchozím nastavení umístěna ve složce %systemroot%\SYSVOL , chcete-li zkontrolovat data změn souborů šablon zásad skupiny a souborů skriptů.
Chcete-li provést neautoritativní synchronizaci SYSVOL, postupujte na dotčeném řadiči domény (tj. řadiči domény se zastaralými nebo neexistujícími daty SYSVOL) takto:
- Zastavte službu replikace souborů.
- Spusťte Editor registru.
- Přejděte na
HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup - Dvakrát klikněte na položku
BurFlagsa nastavte ji na hexadecimální hodnotuD2. - Spusťte službu replikace souborů.
- Spusťte Prohlížeč událostí a v protokolu událostí služby replikace souborů (v části Protokoly aplikací a služeb) vyhledejte informační událost 13516. Tato událost se může zobrazit až za několik minut.
- Jakmile se zobrazí událost 13516, spusťte
net sharea potvrďte přítomnost sdílených složek SYSVOL a NETLOGON ve výstupu. - Můžete také porovnat data v hierarchii složek SYSVOL dotčeného řadiče domény s odpovídajícími daty na ověřeném funkčním řadiči domény. Nyní by se měly shodovat.
Následující video ukazuje výše uvedený postup:
Neautoritativní synchronizace dat SYSVOL pomocí FRS
Délka: 07:51