После новой установки не создаются общие ресурсы SYSVOL или NETLOGON.

Сегодня утром я создал свежий, совершенно новый экземпляр Windows Server 2016. (Назовем его DC2). Затем я добавил роль контроллера домена Active Directory. Общие ресурсы SYSVOL или NETLOGON не созданы. Эта машина должна быть копией существующего DC. (давайте назовем его DC1). В конце концов, я имею в виду передачу ролей FSMO на DC2, а затем списание DC1. (DC1 — это экземпляр Windows Server 2008 R2. Так что это часть естественного процесса обновления инфраструктуры, который нам всем приходится делать время от времени.)

Не зная, в чем проблема, я установил DFS Management Tool на обе машины. Он ничего не показывает в пространствах имен и ничего в репликации. Я не уверен, что он вообще должен что-то здесь показывать. Я получил эту идею, читая об этой проблеме. Когда я проверяю правильно и выбираю «Добавить группы репликации для отображения», он сообщает: «В этом домене нет групп репликации. Опять же, я не уверен, что это то, где я должен искать.

В целях отладки я отключил брандмауэр на обеих машинах и перезагрузил их.

Далее я запустил это:

NTFRSUTL DS dc1
NTFRSUTL DS dc2

Здесь показаны настройки службы репликации файлов. Я не уверен, как его прочитать, чтобы сказать, все ли в порядке. Кажется, упоминается, что DC1 и DC2 есть, а на DC1 есть общий ресурс (SYSVOL). Я не вижу упоминания об общем ресурсе на DC2. Что, я думаю, может быть частью проблемы.

Это работает и показывает базу данных там

DIR \\dc1\admin$\ntfrs\jet
DIR \\dc2\admin$\ntfrs\jet

Я еще не пробовал возиться с Бурфлагами. Это выглядит следующим логическим шагом. Но есть предупреждения об этом, поэтому я хотел спросить идеи, прежде чем пытаться это сделать:

https://support.microsoft.com/en-us/help/290762/using-the-burflags-registry-key-to-reinitialize-file-replication-servi


person 010110110101    schedule 17.08.2018    source источник


Ответы (1)


Бурфлагс сделал это.

На данный момент Active Directory может синхронизировать файлы SYSVOL и NETLOGON с помощью FRS или DFS-R. Это две разные системы синхронизации файлов, присутствующие в Windows. Тот, который активен, зависит от того, какая у вас версия Windows и функциональный уровень домена. В моем случае у меня был ФРС.

Здесь можно найти длинный набор инструкций:

FRS — https://support.microsoft.com/en-us/help/290762/using-the-burflags-registry-key-to-reinitialize-file-replication-servi

DFS-R — https://support.microsoft.com/en-us/help/2218556/how-to-force-an-authoritative-and-non-authoritative-synchronization-fo

Сначала я попытался выполнить неавторизованное восстановление с одной из моих несинхронизирующихся реплик. Это не исправило. В итоге пришлось делать авторитетное восстановление.

Я выполнил шаги высокого уровня следующим образом: (я мог сделать это, потому что моя сеть была довольно маленькой)

  • Определите, на какой машине установлена ​​лучшая копия SYSVOL.
  • Перенесите на него роли FSMO
  • Убедитесь, что это сработало, используя netdom query fsmo
  • Отключить все реплики
  • Выполните принудительное восстановление (у меня был FRS, поэтому я использовал Bursflags).
  • Подождите минуту или две
  • Поднимите реплики
  • Подожди немного
  • Это сработало (потанцевать немного) :-)

Так как я работал в FRS и в небольшой сети, я выбрал простой путь и отключил реплики. Если у вас большая установка, вам, вероятно, потребуется более внимательно следовать шагам Microsoft.

Кроме того, есть ряд других вещей, которые могут привести к рассинхронизации вашего AD, и вы должны убедиться, что все они исправлены, иначе вы можете снова оказаться в этом месте в будущем (и вы также можете потерять объекты групповой политики). также)

person 010110110101    schedule 20.08.2018