Сервер Windows: Виконання неавторитетної синхронізації даних SYSVOL за допомогою реплікації розподіленої файлової системи
Summary:У цій статті описано процедуру виконання несанкціонованої синхронізації даних SYSVOL на контролері домену Active Directory за допомогою реплікації розподіленої файлової системи (DFSR).
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Важливий: Ця стаття застосовна лише в тому випадку, якщо дані SYSVOL реплікуються за допомогою розподіленої реплікації файлової системи (DFSR). Цей метод реплікації даних SYSVOL є кращим з часів Windows Server 2008. Однак можливо, що старіший метод, система реплікації файлів (FRS), все ще використовується, якщо домен існує протягом тривалого часу. Щоб визначити, чи використовується DFSR, запустіть dfsrmig /getmigrationstate з підвищеного командного рядка на контролері домену (DC). Якщо стан міграції має значення "Ліквідовано", використовується DFSR.
Ієрархія папок SYSVOL, присутня на всіх контролерах домену Active Directory, використовується для зберігання двох важливих наборів даних:
Файли шаблонів групової політики: Вони зберігаються в окремих папках під ними \\SYSVOL\<domain>\Policies.
Сценарії входу, виходу з системи, запуску та вимкнення, що використовуються машинами в домені: Вони зберігаються в \\SYSVOL\<domain>\scripts. Папка scripts сама по собі є спільною як NETLOGON.
Ці дані реплікуються між контролерами домену, але реплікація SYSVOL відбувається окремо від реплікації Active Directory. Одна з них може вийти з ладу, а інша повністю справна. У деяких ситуаціях реплікація SYSVOL може зазнати невдачі і не зможе відновитися без ручного втручання. Наступні кроки виконують неавторитарну синхронізацію SYSVOL. У неавторитетній синхронізації цільовий постійний струм копіює всі дані SYSVOL з іншого постійного струму в середовищі.
Перш ніж розпочати цю процедуру, переконайтеся, що в середовищі існує інший постійний струм і що його копія даних SYSVOL актуальна. Це передбачає перегляд ієрархії папок SYSVOL (яка за замовчуванням розташована за адресою %systemroot%\SYSVOL), щоб перевірити змінені дати файлів шаблонів групової політики та файлів сценаріїв.
Щоб виконати неавторитарну синхронізацію даних SYSVOL за допомогою DFSR, виконайте такі дії:
Примітка: Для простоти, постійний струм, який піддається несанкціонованій синхронізації, називається цільовим постійним струмом у наведених нижче кроках.
На пристрої постійного струму запустіть консоль ADSI Edit (adsiedit.msc).
Якщо контекст іменування за замовчуванням уже вказано на лівій панелі, перейдіть до наступного кроку. В іншому випадку виконайте такі дії, щоб підключитися до контексту іменування за замовчуванням:
Клацніть правою кнопкою миші заголовок ADSI Edit на лівій панелі та виберіть Підключитися до... .
Виберіть перемикач з написом Виберіть добре відомий контекст іменування та виберіть Контекст іменування за замовчуванням зі спадного списку.
Натисніть кнопку «OK».& Контекст іменування за замовчуванням тепер має з'явитися на лівій панелі консолі.
У контексті іменування за замовчуванням перейдіть до DC=домену >OU=Контролери домену>CN=ім'я > сервера CN=DFSR-LocalSettings>CN=Системний обсяг домену. На цьому кроці ім'я серверапредставляє ім'я цільового DC.
Клацніть правою кнопкою миші CN=SYSVOL Subscription та виберіть Властивості.
Двічі клацніть атрибут msDFSR-Enabled і встановіть для нього значення FALSE.
Натисніть OK , щоб закрити вікно властивостей, але залиште відкритою консоль редагування ADSI.
Цей крок не потрібен, якщо ADSI Edit було запущено на цільовому DC. Примусова реплікація Active Directory на рівні домену. Це може зайняти деякий час, залежно від розміру та топології реплікації домену.
По мішені постійного струму запустіть dfsrdiag pollad з підвищеного командного рядка.
На цільовому DC запустіть переглядач подій і переконайтеся, що журнал подій реплікації DFS містить подію 4114. Ця подія вказує на те, що SYSVOL більше не реплікується.
У вікні ADSI Edit двічі клацніть атрибут msDFSR-Enabled з кроку 5 і встановіть для нього значення TRUE.
Цей крок не потрібен, якщо ADSI Edit було запущено на цільовому DC. Примусова реплікація Active Directory на рівні домену.
По мішені постійного струму запустіть dfsrdiag pollad з підвищеного командного рядка.
На цільовому DC переконайтеся, що події 4614 і 4604 відображаються в журналі подій реплікації DFS. Ці події вказують на те, що цей DC виконав несанкціоновану синхронізацію SYSVOL.
Additional Information
Якщо dfsrdiag pollad не розпізнається, у вас є два варіанти:
Перезапустіть службу реплікації DFS замість виконання команди. Якщо DFSR реплікує інші дані (не пов'язані з SYSVOL), це може спричинити короткочасні переривання.
Інсталюйте інструменти керування DFS, вибравши «Додати ролі та функції» в меню «Керування» диспетчера серверів. Інструменти керування ДФС можна знайти в місці, вказаному нижче.
Дивіться це відео для демонстрації:
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022