Importante: Questo articolo è applicabile solo se i dati SYSVOL vengono replicati utilizzando File Replication Service (FRS). FRS è stato deprecato, ma potrebbe essere ancora in uso nei domini di Active Directory creati con livelli di funzionalità precedenti a Windows Server 2008. Per determinare se FRS è in uso, eseguire il comando
dfsrmig /getmigrationstate
in un prompt dei comandi con privilegi elevati su un controller di dominio (DC). Se lo stato di migrazione è "Eliminated", FRS non è in uso e questo articolo non è
applicabile.
La gerarchia di cartelle SYSVOL, presente in tutti i controller di dominio, viene utilizzata per archiviare due importanti set di dati:
- File modello di Criteri di gruppo. Questi sono archiviati in cartelle separate di seguito:
\\SYSVOL\<domain>\Policies
- Script di accesso, disconnessione, avvio e arresto utilizzati dai computer del dominio. Questi sono memorizzati in:
\\SYSVOL\<domain>\scripts
La cartella degli script è condivisa come NETLOGON.
Questi dati vengono replicati tra DC, ma la replica SYSVOL viene eseguita separatamente dalla replica di Active Directory. È possibile che uno si guasti mentre l'altro è completamente funzionante. In alcune situazioni, la replica SYSVOL potrebbe non riuscire e non essere in grado di riprendere senza un intervento manuale. La seguente procedura esegue una sincronizzazione
non autorevole di SYSVOL. In una sincronizzazione non autorevole, un controller di dominio interessato copia tutti i dati SYSVOL da un altro controller di dominio nell'ambiente.
Importante: Se nel dominio è presente un solo controller di dominio, una sincronizzazione non autorevole ha esito negativo, poiché non esiste un altro controller di dominio da cui copiare i dati SYSVOL. In tal caso, è invece necessario eseguire una sincronizzazione autorevole. Le istruzioni per l'esecuzione di una sincronizzazione autorevole sono disponibili in
Come eseguire una sincronizzazione autorevole dei dati SYSVOL utilizzando File Replication Service (FRS).
Prima di iniziare questa procedura, assicurarsi che nell'ambiente sia presente un altro controller di dominio e che la relativa copia dei dati SYSVOL sia aggiornata. Ciò richiede l'esplorazione della gerarchia di cartelle SYSVOL, disponibile per impostazione predefinita in:
%systemroot%\SYSVOL
per controllare le date di modifica dei file di modello di Criteri di gruppo e dei file di script.
Per eseguire la sincronizzazione non autorevole di SYSVOL, seguire questi passaggi sul controller di dominio interessato (ovvero il controller di dominio con dati SYSVOL obsoleti o non esistenti):
- Arrestare il servizio di replica dei file.
- Avviare l'Editor del Registro di sistema.
- Accedere a:
HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
- Cliccare due volte sulla voce BurFlags e impostarla sul valore esadecimale D2.
- Avviare il servizio di replica dei file.
- Avviare il Visualizzatore eventi e controllare il registro eventi del servizio di replica file (che si trova in Registri applicazioni e servizi) per l'evento informativo 13516. La visualizzazione di questo evento potrebbe richiedere alcuni minuti.
- Una volta visualizzato l'evento 13516, eseguire il comando
net share
e confermare la presenza delle condivisioni SYSVOL e NETLOGON nell'output.
- È inoltre possibile confrontare i dati nella gerarchia di cartelle SYSVOL del controller di dominio interessato con i dati corrispondenti in un controller di dominio sicuramente funzionante. Ora dovrebbero corrispondere.
Il video seguente illustra la procedura descritta sopra:
Sincronizzazione non autorevole dei dati SYSVOL tramite FRS
Durata: 07:51