Windows Server : Effectuer une synchronisation non forcée des données SYSVOL à l’aide de la réplication de système de fichiers distribué
Summary:
Cet article illustre la procédure à suivre pour effectuer une synchronisation non forcée des données SYSVOL sur un contrôleur de domaine Active Directory à l’aide de la réplication de
système de fichiers distribué (DFSR).
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Important : Cet article s’applique uniquement si les données SYSVOL sont répliquées à l’aide de la réplication de système de fichiers distribué (DFSR). Il s’agit de la méthode privilégiée de réplication des données SYSVOL depuis Windows Server 2008. Toutefois, il est possible que l’ancienne méthode, File Replication System (FRS), soit toujours utilisée si le domaine existe depuis longtemps. Pour déterminer si DFSR est utilisé, exécutez dfsrmig /getmigrationstate à partir d’une invite de commande avec élévation de privilèges sur un contrôleur de domaine (DC). Si l’état de la migration est « Éliminé », cela signifie que DFSR est en cours d’utilisation.
La hiérarchie de dossiers SYSVOL, présente sur tous les contrôleurs de domaine Active Directory, est utilisée pour stocker deux ensembles de données importants :
Fichiers de modèle de stratégie de groupe : Ceux-ci sont stockés dans des dossiers séparés sous \\SYSVOL\<domain>\Policies.
Scripts de connexion, de déconnexion, de démarrage et d’arrêt utilisés par les machines du domaine : Ceux-ci sont stockés dans \\SYSVOL\<domain>\scripts. Le dossier scripts est lui-même partagé en tant que NETLOGON.
Ces données sont répliquées entre les contrôleurs de domaine, mais la réplication SYSVOL a lieu séparément de la réplication Active Directory. Il est possible que l’un échoue alors que l’autre est pleinement fonctionnel. Dans certaines situations, la réplication SYSVOL peut échouer et ne pas pouvoir reprendre sans intervention manuelle. Les étapes suivantes effectuent une synchronisation SYSVOL ne faisant pas autorité . Dans une synchronisation ne faisant pas autorité, le contrôleur de domaine cible copie toutes les données SYSVOL à partir d’un autre contrôleur de domaine de l’environnement.
Avant de commencer cette procédure, assurez-vous qu’un autre contrôleur de domaine existe dans l’environnement et que sa copie des données SYSVOL est à jour. Cela implique de parcourir la hiérarchie des dossiers SYSVOL (située par défaut à l’adresse %systemroot%\SYSVOL) pour vérifier les dates de modification des fichiers de modèle de stratégie de groupe et des fichiers de script.
Pour effectuer une synchronisation non forcée des données SYSVOL à l’aide de DFSR, procédez comme suit :
Remarque : Pour simplifier, le contrôleur de domaine en cours de synchronisation sans autorité est appelé contrôleur de domaine cible dans les étapes ci-dessous.
Sur un contrôleur de domaine, lancez la console ADSI Edit (adsiedit.msc).
Si le contexte de dénomination par défaut est déjà répertorié dans le volet de gauche, passez à l’étape suivante. Sinon, procédez comme suit pour vous connecter au contexte de dénomination par défaut :
Cliquez avec le bouton droit de la souris sur l’en-tête ADSI Edit dans le volet de gauche et sélectionnez Se connecter à... .
Sélectionnez le bouton radio intitulé Sélectionner un contexte de dénomination bien connu , puis sélectionnez Contexte de dénomination par défaut dans la liste déroulante.
Cliquez sur OK.& Le contexte de dénomination par défaut doit désormais s’afficher dans le volet de gauche de la console.
Dans le contexte de dénomination par défaut, accédez à DC=domain >OU=Domain Controllers>CN=servername >CN=DFSR-LocalSettings>CN=Domain System Volume. Dans cette étape, nom_serveurreprésente le nom du contrôleur de domaine cible.
Cliquez avec le bouton droit de la souris sur CN=SYSVOL Subscription et sélectionnez Properties.
Double-cliquez sur l’attribut msDFSR-Enabled et définissez sa valeur sur FALSE.
Cliquez sur OK pour fermer la fenêtre des propriétés, mais laissez la console ADSI Edit ouverte.
Cette étape n’est pas nécessaire si la modification ADSI a été lancée sur le contrôleur de domaine cible. Force la réplication Active Directory à l’échelle du domaine. Cette opération peut prendre un certain temps, en fonction de la taille et de la topologie de réplication du domaine.
Sur le contrôleur de domaine cible, exécutez dfsrdiag pollad à partir d’une invite de commande avec élévation de privilèges.
Sur le contrôleur de domaine cible, lancez l’Observateur d’événements et vérifiez que le journal des événements de réplication DFS contient l’événement 4114. Cet événement indique que SYSVOL n’est plus répliqué.
Dans Modification ADSI, double-cliquez sur l’attribut msDFSR-Enabled de l’étape 5 et définissez sa valeur sur TRUE.
Cette étape n’est pas nécessaire si la modification ADSI a été lancée sur le contrôleur de domaine cible. Force la réplication Active Directory à l’échelle du domaine.
Sur le contrôleur de domaine cible, exécutez dfsrdiag pollad à partir d’une invite de commande avec élévation de privilèges.
Sur le contrôleur de domaine cible, vérifiez que les événements 4614 et 4604 s’affichent dans le journal des événements de réplication DFS. Ces événements indiquent que ce contrôleur de domaine a exécuté une synchronisation SYSVOL ne faisant pas autorité.
Additional Information
Si la demande dfsrdiag pollad commande n’est pas reconnue, vous avez deux options :
Redémarrez le service de réplication DFS au lieu d’exécuter la commande. Si d’autres données (non SYSVOL) sont répliquées par DFSR, cela peut entraîner de brèves interruptions.
Installez les outils de gestion DFS en sélectionnant Ajouter des rôles et des fonctionnalités dans le menu Gérer de Server Manager. Les outils de gestion DFS sont disponibles à l’emplacement indiqué ci-dessous.
Regardez cette vidéo pour une démonstration :
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022