Tärkeää: Tämä artikkeli koskee vain, jos SYSVOL-tietoja replikoidaan DFSR (Distributed File System Replication) -toiminnolla. Tämä on ollut ensisijainen tapa replikoita SYSVOL-tietoja Windows Server 2008:sta lähtien. On kuitenkin mahdollista, että vanhempi tapa, TIEDOSTOJEN replikointijärjestelmä (FRS), on edelleen käytössä, jos toimialue on ollut pitkään käytössä. Selvitä, onko DFSR käytössä, suorittamalla
dfsrmig /getmigrationstate
toimialueen ohjauskoneen komentokehotteessa. Jos siirtotila on Eliminated, DFSR on käytössä.
Kaikkiin Active Directory -toimialueen ohjauskoneisiin tallennetaan kaksi tärkeää tietojoukkoa SYSVOL-kansiohierarkian avulla:
- Ryhmäkäytäntömallitiedostot: Ne tallennetaan \\SYSVOL\domain>\<Policies-kansioon.
- Toimialueen tietokoneiden käyttämät kirjautumis-, uloskirjautumis-, käynnistys- ja sammutuskomentosarjat: Ne tallennetaan kansioon \\SYSVOL\<domain>\scripts. Komentosarjakansio on jaettu NETLOGON-kansioon.
Nämä tiedot replikoidaan toimialueen ohjauskoneissa, mutta SYSVOL-replikointi tapahtuu erillään Active Directoryn replikoinnista. Toinen voi epäonnistua, kun toinen on täysin toimintakykyinen. Joissakin tilanteissa SYSVOL-replikointi voi epäonnistua eikä sitä voi jatkaa ilman manuaalisia toimia. Seuraavat vaiheet
synkronoivat SYSVOL-kansion ei-määräävästi. Jos synkronointi ei ole määräävää, kohdekoneen toimialueen ohjauskone kopioi kaikki sysvol-tiedot toisesta ympäristön toimialueen ohjauskoneesta.
Tärkeää: Yhden toimialueen ohjauskoneessa ei voi tehdä määräävää synkronointia, koska muita SYSVOL-tietojen kopioita ei ole. Tällöin on tehtävä määräävä synkronointi. Ohjeet määräävän synkronoinnin tekemiseen ovat artikkelissa
SYSVOL-tietojen määräävä synkronointi DFSR (Distributed File System Replication) -replikoinnin avulla.
Varmista ennen tämän toimenpiteen aloittamista, että ympäristössä on toinen toimialueen ohjauskone ja että sen SYSVOL-tietojen kopio on ajan tasalla. Selataan SYSVOL-kansiohierarkiaa (jonka oletus on
%systemroot%\SYSVOL) ryhmäkäytäntömallitiedostojen ja komentosarjatiedostojen muutettujen päivämäärien tarkistamista varten.
Voit synkronoida SYSVOL-tiedot ei-määräävästi DFSR:n avulla seuraavasti
:
Yksinkertaisuuden vuoksi ei-määräävää synkronointia käyttävää toimialueen ohjauskonetta kutsutaan seuraavien ohjeiden
mukaisesti kohdetoimialueen ohjauskoneeksi .
- Käynnistä ADSI-muokkauskonsoli toimialueen ohjauskoneessa (
adsiedit.msc
).
- Jos oletusnimeämiskonteksti on jo vasemmassa ruudussa, siirry seuraavaan vaiheeseen. Muussa tapauksessa muodosta yhteys oletusarvoisen nimeämisen kontekstiin seuraavasti:
- Napsauta hiiren kakkospainikkeella vasemmassa ruudussa olevaa ADSI Edit -otsikkoa ja valitse Connect to... .
- Valitse Select a known Naming Context -valintanappi ja valitse avattavasta luettelosta Default naming context.
- Valitse OK. Nimeämisen oletuskontekstin pitäisi nyt näkyä konsolin vasemmassa ruudussa.
- Siirry oletusarvoisen nimeämiskontekstin kohtaan DC=domain > OU=Domain Controllers > CN=servername > CN=DFSR-LocalSettings > CN=Domain System Volume. Tässä vaiheessa palvelimen nimi ilmaisee kohdetoimialueen ohjauskoneen nimen.
- Napsauta hiiren kakkospainikkeella kohtaa CN=SYSVOL Subscription ja valitse Ominaisuudet.
- Kaksoisnapsauta msDFSR-Enabled-määritettä ja määritä sen arvoksi FALSE.
- Sulje ominaisuusikkuna valitsemalla OK ja jätä ADSI-muokkauskonsoli avoimeksi.
- Tätä vaihetta ei tarvita, jos ADSI-muokkaus on käynnistetty toimialueen ohjauskoneessa. Pakota Active Directory -replikointi koko toimialueelle. Tämä saattaa kestää jonkin aikaa toimialueen koon ja replikointitopologian mukaan.
- Suorita kohdetoimialueen ohjauskoneessa
dfsrdiag pollad
järjestelmänvalvojana komentokehotteessa.
- Käynnistä kohdekoneen Tapahtumienvalvonta ja varmista, että DFS-replikoinnin tapahtumalokissa on tapahtuma 4114. Tämä tapahtuma tarkoittaa, että SYSVOL-kansiota ei enää replikoida.
- Kaksoisnapsauta ADSI-muokkausikkunassa vaiheen 5 msDFSR-Enabled-määritettä ja aseta sen arvoksi TRUE.
- Tätä vaihetta ei tarvita, jos ADSI-muokkaus on käynnistetty toimialueen ohjauskoneessa. Pakota Active Directory -replikointi koko toimialueelle.
- Suorita kohdetoimialueen ohjauskoneessa
dfsrdiag pollad
järjestelmänvalvojana komentokehotteessa.
- Varmista, että tapahtumat 4614 ja 4604 näkyvät kohdekoneen toimialueen ohjauskoneessa DFS-replikoinnin tapahtumalokissa. Nämä tapahtumat ilmaisevat, että toimialueen ohjauskone on synkronoinut SYSVOL-kansion ei-määräävästi.
Jos
dfsrdiag pollad
komentoa ei tunnisteta, sillä vaihtoehtoja on kaksi:
- Käynnistä DFS-replikointipalvelu uudelleen komennon suorittamisen sijaan. Jos DFSR replikoi muita tietoja (ei SYSVOL), ne voivat aiheuttaa lyhyitä keskeytyksiä.
- Asenna DFS-hallintatyökalut valitsemalla Server Managerin Manage -valikosta Add Roles and Features. DFS-hallintatyökalut ovat seuraavassa sijainnissa.
Katso tätä videota
myös
YouTubesta .