Wichtig: Dieser Artikel gilt nur, wenn SYSVOL-Daten mithilfe des Dateireplikationsdiensts (File Replication Service, FRS) repliziert werden. FRS ist veraltet, wird aber möglicherweise weiterhin in Active Directory-Domänen verwendet, die mit Funktionsebenen vor Windows Server 2008 erstellt wurden. Um festzustellen, ob FRS verwendet wird, führen Sie den Befehl
dfsrmig /getmigrationstate
an einer Eingabeaufforderung mit erhöhten Rechten auf einem Domänencontroller (DC). Wenn der Migrationsstatus "Eliminiert" lautet, wird FRS nicht verwendet und dieser Artikel ist
nicht anwendbar.
Die SYSVOL-Ordnerhierarchie, die auf allen DCs vorhanden ist, wird verwendet, um zwei wichtige Datensätze zu speichern:
- Vorlagendateien für Gruppenrichtlinien. Diese werden in separaten Ordnern gespeichert:
\\SYSVOL\<domain>\Policies
- Skripte zum Anmelden, Abmelden, Starten und Herunterfahren, die von Computern in der Domäne verwendet werden. Diese werden gespeichert in:
\\SYSVOL\<domain>\scripts
Der Skriptordner selbst wird als NETLOGON freigegeben.
Diese Daten werden zwischen DCs repliziert, aber die SYSVOL-Replikation erfolgt separat von der Active Directory-Replikation. Es ist möglich, dass eine ausfällt, während die andere voll funktionsfähig ist. In einigen Situationen kann die SYSVOL-Replikation fehlschlagen und kann ohne manuelle Intervention nicht fortgesetzt werden. Mit den folgenden Schritten wird eine
nicht autorisierende Synchronisierung von SYSVOL durchgeführt. Bei einer nicht autorisierenden Synchronisierung kopiert ein betroffener DC alle SYSVOL-Daten von einem anderen DC in der Umgebung.
Wichtig: Wenn nur ein DC in der Domäne vorhanden ist, schlägt eine nicht autorisierende Synchronisierung fehl, da kein anderer DC vorhanden ist, von dem SYSVOL-Daten kopiert werden können. In diesem Fall sollte stattdessen eine autoritative Synchronisierung durchgeführt werden. Anweisungen zum Durchführen einer autorisierenden Synchronisierung finden Sie unter
Durchführen einer autorisierenden Synchronisierung von SYSVOL-Daten mithilfe des Dateireplikationsdiensts (File Replication Service, FRS).
Bevor Sie mit diesem Verfahren beginnen, stellen Sie sicher, dass ein anderer DC in der Umgebung vorhanden ist und dass dessen Kopie der SYSVOL-Daten auf dem neuesten Stand ist. Dazu müssen Sie die SYSVOL-Ordnerhierarchie durchsuchen, die sich standardmäßig hier befindet:
%systemroot%\SYSVOL
, um die Änderungsdaten von Gruppenrichtlinienvorlagendateien und Skriptdateien zu überprüfen.
Um die nicht autorisierende Synchronisierung von SYSVOL durchzuführen, führen Sie die folgenden Schritte auf dem betroffenen Domänencontroller aus (d. h. auf dem DC mit veralteten oder nicht vorhandenen SYSVOL-Daten):
- Beenden Sie den Dateireplikationsservice.
- Starten Sie den Registrierungseditor.
- Navigieren Sie zu:
HKLM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
- Doppelklicken Sie auf den Eintrag BurFlags und legen Sie ihn auf den Hexadezimalwert D2 fest.
- Starten Sie den File Replication Service.
- Starten Sie die Ereignisanzeige und überprüfen Sie das Ereignisprotokoll des Dateireplikationsservice (unter Anwendungs- und Dienstprotokolle) auf das Informationsereignis 13516. Es kann einige Minuten dauern, bis dieses Ereignis angezeigt wird.
- Sobald Ereignis 13516 aufgetreten ist, führen Sie den Befehl
net share
und bestätigen Sie das Vorhandensein der Freigaben SYSVOL und NETLOGON in der Ausgabe.
- Sie können auch die Daten in der SYSVOL-Ordnerhierarchie des betroffenen Domänencontrollers mit den entsprechenden Daten auf einem zweifelsfrei funktionierenden Domänencontroller vergleichen. Sie sollten jetzt übereinstimmen.
Das folgende Video zeigt das obige Verfahren:
Nicht autorisierende Synchronisierung von SYSVOL-Daten mit FRS
Dauer: 07:51