Ważne: Ten artykuł ma zastosowanie tylko wtedy, gdy dane SYSVOL są replikowane za pomocą usługi replikacji plików (FRS). Usługa FRS została wycofana, ale może być nadal używana w domenach usługi Active Directory, które zostały utworzone z poziomami funkcjonalności wcześniejszymi niż Windows Server 2008. Aby ustalić, czy usługa FRS jest używana, uruchom polecenie
dfsrmig /getmigrationstate
polecenie w wierszu poleceń z podwyższonym poziomem uprawnień na kontrolerze domeny (DC). Jeśli stan migracji to "Wyeliminowano", usługa FRS nie jest używana, a ten artykuł
nie ma zastosowania.
Hierarchia folderów SYSVOL, obecna na wszystkich kontrolerach domeny, służy do przechowywania dwóch ważnych zestawów danych:
- Pliki szablonów zasad grupy. Są one przechowywane w oddzielnych folderach poniżej:
\\SYSVOL\<domain>\Policies
- Skrypty logowania, wylogowywania, uruchamiania i zamykania używane przez komputery w domenie. Są one przechowywane w:
\\SYSVOL\<domain>\scripts
Folder scripts jest udostępniany jako NETLOGON.
Dane te są replikowane między kontrolerami domeny, ale replikacja SYSVOL odbywa się niezależnie od replikacji usługi Active Directory. Możliwe jest, że jeden zawiedzie, podczas gdy drugi jest w pełni funkcjonalny. W niektórych sytuacjach replikacja SYSVOL może zakończyć się niepowodzeniem i nie będzie można jej wznowić bez ręcznej interwencji. Poniższe czynności powodują przeprowadzenie
nieautorytatywnej synchronizacji folderu SYSVOL. W przypadku synchronizacji nieautorytatywnej kontroler domeny, którego dotyczy problem, kopiuje wszystkie dane SYSVOL z innego kontrolera domeny w środowisku.
Ważne: Jeśli w domenie znajduje się tylko jeden kontroler domeny, synchronizacja nieautorytatywna kończy się niepowodzeniem, ponieważ nie ma innego kontrolera domeny, z którego można skopiować dane SYSVOL. W takiej sytuacji należy przeprowadzić autorytatywną synchronizację. Instrukcje dotyczące przeprowadzania autorytatywnej synchronizacji można znaleźć w artykule
Jak przeprowadzić autorytatywną synchronizację danych SYSVOL za pomocą usługi replikacji plików (FRS).
Przed rozpoczęciem tej procedury należy upewnić się, że w środowisku istnieje inny kontroler domeny i że jego kopia danych SYSVOL jest aktualna. Wymaga to przejrzenia hierarchii folderów SYSVOL, która domyślnie znajduje się pod adresem:
%systemroot%\SYSVOL
, aby sprawdzić daty modyfikacji plików szablonów zasad grupy i plików skryptów.
Aby przeprowadzić nieautorytatywną synchronizację SYSVOL, wykonaj następujące czynności na kontrolerze domeny, którego dotyczy problem (czyli kontrolerze domeny z nieaktualnymi lub nieistniejącymi danymi SYSVOL):
- Zatrzymaj usługę replikacji plików.
- Uruchom Edytor rejestru.
- Przejdź do:
HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
- Kliknij dwukrotnie wpis BurFlags i ustaw go na wartość szesnastkową D2.
- Uruchom usługę replikacji plików.
- Uruchom Podgląd zdarzeń i sprawdź dziennik zdarzeń usługi replikacji plików (znajdujący się w dziennikach aplikacji i usług) pod kątem zdarzenia informacyjnego 13516. Pojawienie się tego zdarzenia może potrwać kilka minut.
- Po pojawieniu się zdarzenia 13516 uruchom
net share
i potwierdź obecność udziałów SYSVOL i NETLOGON w danych wyjściowych.
- Można również porównać dane w hierarchii folderów SYSVOL danego kontrolera domeny z odpowiadającymi im danymi w znanym sprawnym kontrolerze domeny. Powinny się teraz zgadzać.
Poniższa procedura została przedstawiona na poniższym filmie:
Nieautorytatywna synchronizacja danych SYSVOL przy użyciu FRS
Czas trwania: 07:51