Windows Server: Dağıtılmış Dosya Sistemi Çoğaltmasını kullanarak SYSVOL verilerinin yetkisiz senkronizasyonunu gerçekleştirme
Summary:
Bu makalede, Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanarak Active Directory etki alanı denetleyicisindeki SYSVOL verilerinin yetkisiz senkronizasyonunu gerçekleştirme prosedürü
gösterilmektedir.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Önemli: Bu makale yalnızca SYSVOL verileri Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanılarak çoğaltılıyorsa geçerlidir. Bu, Windows Server 2008'den beri SYSVOL verilerini çoğaltmak için tercih edilen yöntemdir. Ancak etki alanı uzun süredir mevcutsa eski yöntem olan File Replication System (FRS) hâlâ kullanılıyor olabilir. DFSR'nin kullanımda olup olmadığını belirlemek için şunu çalıştırın: dfsrmig /getmigrationstate bir etki alanı denetleyicisinde (DC) yükseltilmiş bir komut isteminden. Geçiş durumu "Elimine Edildi" ise, DFSR kullanımdadır.
Tüm Active Directory etki alanı denetleyicilerinde bulunan SYSVOL klasör hiyerarşisi, iki önemli veri kümesini saklamak için kullanılır:
Grup İlkesi şablon dosyaları: Bunlar aşağıda ayrı klasörlerde saklanır \\SYSVOL\<domain>\Policies.
Etki alanındaki makineler tarafından kullanılan oturum açma, oturum kapatma, başlatma ve kapatma komut dosyaları: Bunlar şurada saklanır: \\SYSVOL\<domain>\scripts. Komut dosyaları klasörünün kendisi NETLOGON olarak paylaşılır.
Bu veriler etki alanı denetleyicileri arasında çoğaltılır ancak SYSVOL çoğaltması Active Directory çoğaltmasından ayrı olarak gerçekleşir. Birinin başarısız olması, diğerinin ise tamamen işlevsel olması mümkündür. Bazı durumlarda, SYSVOL çoğaltması başarısız olabilir ve manuel müdahale olmadan devam edemeyebilir. Aşağıdaki adımlar, SYSVOL'ün yetkisiz senkronizasyonunu gerçekleştirir. Yetkisiz bir senkronizasyonda hedef DC, ortamdaki başka bir DC'den tüm SYSVOL verilerini kopyalar.
Bu prosedüre başlamadan önce ortamda başka bir DC'nin mevcut olduğundan ve SYSVOL veri kopyasının güncel olduğundan emin olun. Bu, SYSVOL klasör hiyerarşisine göz atmayı içerir (varsayılan olarak %systemroot%\SYSVOL) Grup İlkesi şablon dosyalarının ve komut dosyalarının değiştirilme tarihlerini kontrol etmek için.
DFSR kullanarak SYSVOL verilerinin yetkisiz senkronizasyonunu gerçekleştirmek için şu adımları izleyin:
Not: Basit olması için yetkisiz senkronizasyondan geçen DC, aşağıdaki adımlarda hedef DC olarak adlandırılır.
Sol bölmede Varsayılan adlandırma bağlamı zaten listelenmişse sonraki adıma gidin. Aksi takdirde, varsayılan adlandırma bağlamına bağlanmak için aşağıdaki adımları uygulayın:
Sol bölmedeki ADSI Edit başlığına sağ tıklayın ve Şuraya bağlan... öğesini seçin. .
İyi bilinen bir Adlandırma Bağlamı seçin etiketli radyo düğmesini seçin ve açılır listeden Varsayılan adlandırma bağlamı öğesini seçin.
Tamam'a tıklayın.& Varsayılan adlandırma bağlamı artık konsolun sol bölmesinde görünmelidir.
Varsayılan adlandırma bağlamı altında DC=etki alanı >OU=Etki Alanı Denetleyicileri>CN=sunucuadı >CN=DFSR-LocalSettings>CN=Etki Alanı Sistem Birimi'ne gidin. Bu adımda servername, hedef DC'nin adını temsil eder.
CN=SYSVOL Aboneliği öğesine sağ tıklayın ve Özellikler'i seçin.
msDFSR-Enabled özniteliğini çift tıklatın ve değerini FALSE olarak ayarlayın.
Özellikler penceresini kapatmak için Tamam'ı tıklatın, ancak ADSI Düzenleme konsolunu açık bırakın.
ADSI Edit hedef DC'de başlatıldıysa bu adım gerekli değildir. Active Directory çoğaltmasını etki alanı genelinde zorlayın. Bu işlem, etki alanının boyutuna ve çoğaltma topolojisine bağlı olarak biraz zaman alabilir.
Hedef DC'de şunu çalıştırın: dfsrdiag pollad yükseltilmiş bir komut isteminden.
Hedef DC'de Olay Görüntüleyicisi'ni başlatın ve DFS Çoğaltma olay günlüğünün 4114 olayını içerdiğini onaylayın. Bu olay, SYSVOL un artık çoğaltılmadığını gösterir.
ADSI Düzenleme'de, 5. adımdaki msDFSR-Enabled özniteliğini çift tıklatın ve değerini TRUE olarak ayarlayın.
ADSI Edit hedef DC'de başlatıldıysa bu adım gerekli değildir. Active Directory çoğaltmasını etki alanı genelinde zorlayın.
Hedef DC'de şunu çalıştırın: dfsrdiag pollad yükseltilmiş bir komut isteminden.
Hedef DC'de, 4614 ve 4604 olaylarının DFS Çoğaltma olay günlüğünde göründüğünü doğrulayın. Bu olaylar, bu DC'nin yetkisiz bir SYSVOL senkronizasyonu gerçekleştirdiğini gösterir.
Additional Information
Eğer dfsrdiag pollad Komut tanınmazsa iki seçeneğiniz vardır:
Komutu çalıştırmak yerine DFS Kopya hizmetini yeniden başlatın. Diğer (SYSVOL olmayan) veriler DFSR tarafından çoğaltılırsa bu durum kısa süreli kesintilere neden olabilir.
Sunucu Yöneticisi'nin Yönet menüsünden Rol ve Özellik Ekle öğesini seçerek DFS Yönetim araçlarını yükleyin. DFS Yönetim araçları aşağıda gösterilen konumda bulunur.
Tanıtım için bu videoyu izleyin:
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022