PowerEdge: Windows Server SYSVOL paylaşımı tüm etki alanı denetleyicilerinde yok
Summary:
SYSVOL paylaşımı, Active Directory (AD) etki alanındaki her etki alanı denetleyicisinde (DC) yoksa AD yönetim konsolları aşağıdaki gibi bir hata verebilir:
"Etki alanı için bir Active
Directory etki alanı denetleyicisi (AD DC) iletişim kurulamadı."
SYSVOL verilerini çoğaltmak için Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanılıyorsa sorunun çözülmesi zor görünüyor. ADSI Edit konsolu olmadan DFSR'nin yetkili senkronizasyonu yapılamaz. Neyse ki bu sorun, DC'deki kayıt defterini SYSVOL'ün yetkili kopyasıyla değiştirerek çözülebilir. Ardından diğer DC'lerde farklı bir kayıt defteri değişikliği gerçekleştirilir.
...
Symptoms
Etki alanındaki hiçbir etki alanı denetleyicisi (DC) SYSVOL paylaşımına sahip değildir.
Bir makineyi etki alanına ekleme girişimi "Etki alanı <etki alanı> için bir Active Directory etki alanı denetleyicisine (AD DC) bağlanamadı" hatası veriyor.
AD Kullanıcıları ve Bilgisayarları gibi Active Directory yönetim konsolları aynı hatayı bildirebilir.
Grup İlkesi Yönetim Konsolu, Grup İlkesi nesnelerinin (GPO'lar) eksik olduğunu belirten hatalar bildirir.
Tüm DC'lerin DFS Çoğaltma olay günlükleri, aşağıdaki açıklamayla birlikte 4612 hatasını içerir:
The DFS Replication service initialized SYSVOL at local path C:\Windows\SYSVOL\domain and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner [server]. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. [The rest of the event description has been omitted here.]
Yukarıdaki hata açıklamasında başvurulan sunucu, rütbesi düşürülmüş eski bir DC'dir.
Cause
Resolution
Öncelikle, SYSVOL verilerinin en güncel kopyasını bulun. Bu, %systemroot%\SYSVOL\domain\Policies konumunda bulunan Grup İlkesi Şablonu dosyalarının en son sürümleri için geçerli ve eski etki alanı denetleyicilerini arayabilir. Böyle bir yedekleme mevcutsa bu verileri, rütbesi düşürülmüş bir DC'nin yakın tarihli bir yedeğinden geri yüklemek gerekebilir. (Bu amaç için oluşturulan geçici bir konuma geri yükleyin.)
Tüm DC'lerde DFS Kopya hizmetini durdurun. Ardından, yetkili SYSVOL kaynağı olacak DC'yi seçin. (Bu durumda, hangi DC'nin seçildiği önemli değildir.) SYSVOL verilerinden Politikalar ve komut dosyaları klasörlerini %systemroot%\SYSVOL\domain yetkili DC'de.
Kayıt Defteri Düzenleyicisi'ni başlatın (regedit) ve şuraya gidin: HKLM\System\CurrentControlSet\Services\DFSR\Parameters. Sysvols alt anahtarına sağ tıklayın ve Export öğesini seçin. Dosyayı erişilebilir bir konuma kaydedin. (Bu dosyaya büyük olasılıkla ihtiyaç duyulmaz, ancak bir şeyler ters giderse bu kayıt defteri anahtarının yedeği görevi görür.) Kayıt Defteri Düzenleyicisi'ni kapatın.
Bu DC'deki Not Defteri'ne aşağıdaki metni kopyalayın:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols] "Sysvol Information is Committed"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DFSR\Parameters\SysVols\Promoting SysVols\DOMAINNAME] "Is Primary"=dword:00000001 "Command"="DcPromo" "Parent Computer"="" "Replicated Folder Name"="DOMAINNAME" "Replicated Folder Root"="C:\\Windows\\SYSVOL\\Domain" "Replicated Folder Root Set"="C:\\Windows\\SYSVOL\\sysvol\\DOMAINNAME" "Replicated Folder Stage"="C:\\Windows\\SYSVOL\\staging areas\\DOMAINNAME" "Replication Group Name"="DOMAINNAME" "Replication Group Type"="Domain"
Not Defteri'ndeki Düzen menüsünden Değiştir... öğesini seçin ve tüm DOMAINNAME örneklerini AD etki alanının adıyla değiştirin (örneğin, ad.mydomain.com). Etki alanı adının doğru olduğundan emin olun. Gerekirse dosya yollarını, sunucudaki SYSVOL klasörünün konumunu yansıtacak şekilde ayarlayın. Dosyayı şu şekilde kaydedin: Promoting_Sysvols.reg. Dosya adına .txt uzantısı eklenmemesi için Kayıt türü: açılır listesinden Tüm Dosyalar (*.*) öğesini seçtiğinizden emin olun.
Sağ tıklayın Promoting_Sysvols.reg dosyasını açın ve Birleştir'i seçin. İstendiğinde Evet öğesine tıklayın. Dosyadaki veriler DC'nin kayıt defteriyle başarılı bir şekilde birleştirilmelidir. Tamam'a tıklayın.
DFS Kopya hizmetini yalnızca bu DC'de başlatın. Olay Görüntüleyicisi'ni başlatın ve olay 4602 görünene kadar DFS Çoğaltma olay günlüğünü yenileyin. SYSVOL Bu DC'deki çoğaltma artık işlevseldir ve net share Komut şimdi gösterilmelidir SYSVOL ve NETLOGON Hisse.
Etki alanındaki diğer tüm DC'lerde aşağıdakileri yapın:
- Kayıt Defteri Düzenleyicisi'ni başlatın ve şuraya gidin:
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DFSR/Parameters/SysVols/Seeding SysVols/[Domain name]. - Bu anahtarın içindeki Ana Bilgisayar ayarını bulun ve ayarını yetkili DC'nin DNS adı olarak ayarlayın.
- Kayıt Defteri Düzenleyicisi'ni kapatın ve DFS Kopya hizmetini başlatın.
- Olay Görüntüleyicisi'ni başlatın ve ilk çoğaltmanın tamamlandığını gösteren olay 4604 görünene kadar DFS Çoğaltma olay günlüğünü yenileyin.
SYSVOLbaşlatıldı. - Sürücüyü yüklemek için ilgili düğümde
net sharevarlığını doğrulamak içinSYSVOLveNETLOGONHisse.